С начала года количество атак инсайдеров выросло в 1,5 раза

ForbesБизнес

Выдвинуть диверсию: как растет число инсайдерских атак от рядовых пользователей

Роман Рожков

Фото Getty Images

С начала года количество атак инсайдеров, то есть тех, кто использует данные, выполняя должностные обязанности, выросло в 1,5 раза, а спрос на информацию, добытую таким образом, увеличился на четверть, следует из отчета компании «Инфосистемы Джет». В даркнете уже несколько лет популярны объявления о поиске и «найме» работников различных компаний, замечают участники рынка. Так, вместо поиска уязвимостей, рассылки фишинговых писем и запуска троянов атакующие готовы заплатить относительно небольшую сумму нелояльному работнику, который сообщит злоумышленникам внутреннюю информацию, передаст свои учетные данные или запустит ПО для удаленного доступа атакующих в сеть компании

Внутренний враг

С января по октябрь 2023 года число инсайдерских атак от рядовых пользователей увеличилось в 1,5 раза по сравнению с аналогичным периодом прошлого года, а спрос на инсайдерскую информацию за первую половину 2023 года вырос на 25%. Такие выводы содержатся в исследовании «Атаки инсайдеров: угроза внутри периметра» компании «Инфосистемы Джет» (есть в распоряжении Forbes).

Кроме того, при мониторинге форумов даркнета и Telegram-каналов аналитики «Инфосистем Джет» отмечают постоянный спрос на покупку и продажу инсайдерской информации. Объявления такой направленности составляют около трети всех предложений на теневом рынке. К ним относятся покупка/продажа корпоративных доступов, а также поиск действующих работников компаний, готовых сотрудничать со злоумышленниками. «Растут цены, но это скорее связано с общей инфляцией и политической ситуацией в стране. Цены зависят от разных факторов — таких как актуальность и уникальность информации, объем данных и т. д. — и могут варьироваться от нескольких тысяч рублей до сотен тысяч долларов», — говорится в отчете.

По данным исследования, у 70% компаний обнаруживаются критичные недостатки в процессе управления доступом. По этой причине в подавляющем большинстве случаев (83%) в рамках работ по внутреннему тестированию на проникновение удается получить доступ к критичной информации с правами обычного пользователя, не прибегая к повышению привилегий, — под учетными записями рядовых работников, для которых такой доступ является избыточным.

Эксперты делят инсайдеров на три типа: нарушители «по незнанию» (приносят вред из-за невнимательности/незнания корпоративных политик кибербезопасности), нелояльные инсайдеры (действуют намеренно и с полным пониманием последствий, основной мотив — желание навредить компании) и инсайдеры, нацеленные на собственную выгоду (скачивают конфиденциальную информацию для развития собственного бизнеса, получения материальных выплат от третьих лиц, заинтересованных в конкурентном преимуществе, или хищения денежных средств).

К наиболее опасным для компании инсайдерам относятся текущие работники, сотрудники, имеющие привилегированные права доступа, и подрядчики, имеющие доступ к корпоративным ресурсам. Основные причины успешной реализации несанкционированных действий инсайдеров, по результатам опроса, в котором приняли участие более 80 компаний (представители крупного бизнеса, малые и средние предприятия и организации госсектора), — отсутствие или недостаточность контроля за несанкционированными действиями (78%), несвоевременное реагирование на инциденты (62%) и наличие избыточных прав доступа (59%). При этом почти половина опрошенных (43%) не применяет мер усиленного контроля в отношении сотрудников из групп риска (работники, которые скоро уволятся, и работники подрядчика, договор с которым вскоре закончится).

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

«Мы всегда готовы ко всему»: что мешает и помогает женщинам строить карьеру и бизнес «Мы всегда готовы ко всему»: что мешает и помогает женщинам строить карьеру и бизнес

Как женщины строили бизнес и карьеру в 2000-х, несмотря на гендерные стереотипы

Forbes
Вопрос психологу: почему люди доверяют инфобизнесменам? Вопрос психологу: почему люди доверяют инфобизнесменам?

Почему так много людей верят инфомошенникам?

Правила жизни
Опыт, который имел реальную цену: 3 бизнес-ошибки основательницы exeDrive Юлии Воликовой Опыт, который имел реальную цену: 3 бизнес-ошибки основательницы exeDrive Юлии Воликовой

Основательница exeDrive Юлия Воликова — о своих предпринимательских неудачах

Inc.
Cупермедведь Cупермедведь

Как Джон Полсон заработал миллиарды на неплатежах по ипотеке

Деньги
Эмоциональный интеллект Эмоциональный интеллект

Новое представление о том, что значит быть «умным»

kiozk originals
Американка убила своего мужа, отравив его пиво, — а дочь помогла ей! Американка убила своего мужа, отравив его пиво, — а дочь помогла ей!

Как в ноябре 2022 года Эшли Джонс и Марша Аллен решились на преступление

ТехИнсайдер
Идиот и злодейство Идиот и злодейство

Как саботажник Швейк оказался самым обнадеживающим супергероем литературы

Weekend
Вся наша жизнь — театр Вся наша жизнь — театр

Мода, как и театр, отражает действительность

OK!
Издать любой ценой Издать любой ценой

У разных исторических периодов – свои «главные» энциклопедии

Вокруг света
От «Слова пацана» до «Юмориста»: как российские фильмы и сериалы пересобирают эстетику 1980-х От «Слова пацана» до «Юмориста»: как российские фильмы и сериалы пересобирают эстетику 1980-х

Как эпоху 1980-х видят и переосмысливают современные кинематографисты

Правила жизни
Утопления в Нанте Утопления в Нанте

Мрачное полотно Жозефа Обера, запечатлевшее нантские утопления

Дилетант
Как правильно спать, чтобы все успевать, похудеть и чувствовать себя отдохнувшей Как правильно спать, чтобы все успевать, похудеть и чувствовать себя отдохнувшей

Простые правила здорового сна

VOICE
Норма, я тебя знаю Норма, я тебя знаю

Михаил Лабковский о понятии «норма», гениальности, детских травмах и счастье

Psychologies
Конец света, к сожалению, не наступил. О фильме «Дворец» Романа Полански Конец света, к сожалению, не наступил. О фильме «Дворец» Романа Полански

Зачем Полански запечатлел в одном кадре Микки Рурка и Александра Петрова

СНОБ
У нас есть план! У нас есть план!

Как питаться зимой, чтобы не набрать вес

Лиза
«Это все из-за меня!»: почему мы считаем, что ответственны за чувства других людей «Это все из-за меня!»: почему мы считаем, что ответственны за чувства других людей

Как перестать винить себя во всех проблемах

Psychologies
Болен по собственному желанию Болен по собственному желанию

Как работает психосоматика простуды

Лиза
Археологи увидели на спутниковых снимках гигантские структуры, созданные людьми бронзового века Археологи увидели на спутниковых снимках гигантские структуры, созданные людьми бронзового века

Археологи обнаружили ранее неизвестную сеть доисторических сооружений

ТехИнсайдер
Как носить водолазку, если тебе за 50: советы стилистов Как носить водолазку, если тебе за 50: советы стилистов

Знаешь ли ты, что водолазки существуют уже сотни лет — как минимум с XV века?

VOICE
10 исторических фактов, которые раскрывают секреты секса на Руси 10 исторических фактов, которые раскрывают секреты секса на Руси

Как менялись сексуальные обычаи и практики в России за последнюю тысячу лет

Psychologies
Александр Олешко: «Гурченко этой фразой давала мне шанс исправить ситуацию...» Александр Олешко: «Гурченко этой фразой давала мне шанс исправить ситуацию...»

Александр Олешко — о Валентине Леонтьевой, любви к дикторам и телевидении

Коллекция. Караван историй
О первой в мире полярной биостанции О первой в мире полярной биостанции

Как в XIX веке ученые придумывали полярную биостанцию

Наука и техника
Всем по собаке Всем по собаке

Как помогать бездомным животным и на какие фонды стоит обратить внимание

Grazia
Круто ты пропал: что стало с участниками «Фабрики звезд» разных сезонов Круто ты пропал: что стало с участниками «Фабрики звезд» разных сезонов

Кто из «фабрикантов» стал звездой, а чья карьера пошла по другому сценарию

Правила жизни
4 маски, которые надевают дети зависимых родителей 4 маски, которые надевают дети зависимых родителей

Почему дети из дисфункциональных семей берут на себя ответственность взрослых?

Psychologies
Расплата за ошибки: что будет с Binance и криптоиндустрией после рекордного штрафа Расплата за ошибки: что будет с Binance и криптоиндустрией после рекордного штрафа

Подход криптобирж к клиентам может стать более жестким

Forbes
Телефоны из поздних 90-х, о которых все мечтали Телефоны из поздних 90-х, о которых все мечтали

Эти мобильные телефоны в 90-е были признаком того, что вы в струе

Maxim
«Я не видел, но лампочку поменяйте». Как пройти техосмотр — личный опыт «Я не видел, но лампочку поменяйте». Как пройти техосмотр — личный опыт

Насколько сложно пройти техосмотр?

РБК
Между бегством и свободой Между бегством и свободой

Как Саша Соколов соединил многие противоположности — и отменил их

Weekend
«Мы поцеловались первый раз в кадре» «Мы поцеловались первый раз в кадре»

Актеры Анастасия Талызина и Сергей Новосад — о судьбоносных съемках и везении

OK!
Открыть в приложении