С начала года количество атак инсайдеров выросло в 1,5 раза

ForbesБизнес

Выдвинуть диверсию: как растет число инсайдерских атак от рядовых пользователей

Роман Рожков

Фото Getty Images

С начала года количество атак инсайдеров, то есть тех, кто использует данные, выполняя должностные обязанности, выросло в 1,5 раза, а спрос на информацию, добытую таким образом, увеличился на четверть, следует из отчета компании «Инфосистемы Джет». В даркнете уже несколько лет популярны объявления о поиске и «найме» работников различных компаний, замечают участники рынка. Так, вместо поиска уязвимостей, рассылки фишинговых писем и запуска троянов атакующие готовы заплатить относительно небольшую сумму нелояльному работнику, который сообщит злоумышленникам внутреннюю информацию, передаст свои учетные данные или запустит ПО для удаленного доступа атакующих в сеть компании

Внутренний враг

С января по октябрь 2023 года число инсайдерских атак от рядовых пользователей увеличилось в 1,5 раза по сравнению с аналогичным периодом прошлого года, а спрос на инсайдерскую информацию за первую половину 2023 года вырос на 25%. Такие выводы содержатся в исследовании «Атаки инсайдеров: угроза внутри периметра» компании «Инфосистемы Джет» (есть в распоряжении Forbes).

Кроме того, при мониторинге форумов даркнета и Telegram-каналов аналитики «Инфосистем Джет» отмечают постоянный спрос на покупку и продажу инсайдерской информации. Объявления такой направленности составляют около трети всех предложений на теневом рынке. К ним относятся покупка/продажа корпоративных доступов, а также поиск действующих работников компаний, готовых сотрудничать со злоумышленниками. «Растут цены, но это скорее связано с общей инфляцией и политической ситуацией в стране. Цены зависят от разных факторов — таких как актуальность и уникальность информации, объем данных и т. д. — и могут варьироваться от нескольких тысяч рублей до сотен тысяч долларов», — говорится в отчете.

По данным исследования, у 70% компаний обнаруживаются критичные недостатки в процессе управления доступом. По этой причине в подавляющем большинстве случаев (83%) в рамках работ по внутреннему тестированию на проникновение удается получить доступ к критичной информации с правами обычного пользователя, не прибегая к повышению привилегий, — под учетными записями рядовых работников, для которых такой доступ является избыточным.

Эксперты делят инсайдеров на три типа: нарушители «по незнанию» (приносят вред из-за невнимательности/незнания корпоративных политик кибербезопасности), нелояльные инсайдеры (действуют намеренно и с полным пониманием последствий, основной мотив — желание навредить компании) и инсайдеры, нацеленные на собственную выгоду (скачивают конфиденциальную информацию для развития собственного бизнеса, получения материальных выплат от третьих лиц, заинтересованных в конкурентном преимуществе, или хищения денежных средств).

К наиболее опасным для компании инсайдерам относятся текущие работники, сотрудники, имеющие привилегированные права доступа, и подрядчики, имеющие доступ к корпоративным ресурсам. Основные причины успешной реализации несанкционированных действий инсайдеров, по результатам опроса, в котором приняли участие более 80 компаний (представители крупного бизнеса, малые и средние предприятия и организации госсектора), — отсутствие или недостаточность контроля за несанкционированными действиями (78%), несвоевременное реагирование на инциденты (62%) и наличие избыточных прав доступа (59%). При этом почти половина опрошенных (43%) не применяет мер усиленного контроля в отношении сотрудников из групп риска (работники, которые скоро уволятся, и работники подрядчика, договор с которым вскоре закончится).

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Аристократы и юмор: как Джилли Купер создала бестселлеры о высшем обществе Британии Аристократы и юмор: как Джилли Купер создала бестселлеры о высшем обществе Британии

Как Джилли Купер изменила отношение британцев к любовным романам

Forbes
Что выкачивает из нас энергию: 6 неочевидных причин хронической усталости Что выкачивает из нас энергию: 6 неочевидных причин хронической усталости

Ощущаете, что вам постоянно не хватает жизненных сил?

Psychologies
Геймификация, «какашки» и честность: как бренду привлечь зумеров Геймификация, «какашки» и честность: как бренду привлечь зумеров

Что поможет бренду зацепить поколение Z

Inc.
Домик на крыше Домик на крыше

Сколько стоит пентхаус

Деньги
Тихоходкам набили татуировки электронным пучком Тихоходкам набили татуировки электронным пучком

Китайские материаловеды нанесли татуировки живым тихоходкам

N+1
Славный город Славный город

Все годы жизни Севастополь подтверждал правильный выбор своего имени

Отдых в России
Старая и ломается: российские аграрии рискуют остаться без техники Старая и ломается: российские аграрии рискуют остаться без техники

Технологичность растениеводства в России под угрозой

Forbes
Александр Олешко: «Гурченко этой фразой давала мне шанс исправить ситуацию...» Александр Олешко: «Гурченко этой фразой давала мне шанс исправить ситуацию...»

Александр Олешко — о Валентине Леонтьевой, любви к дикторам и телевидении

Коллекция. Караван историй
Испытание счастьем Испытание счастьем

Исландия: экстремально короткий световой день, шквальные ветры и ледяные дожди

Вокруг света
«Я работаю — ты воспитываешь»: 6 фраз, которые выдают токсичного мужа и отца «Я работаю — ты воспитываешь»: 6 фраз, которые выдают токсичного мужа и отца

Какие фразы можно услышать от токсичного отца?

Psychologies
«Я не видел, но лампочку поменяйте». Как пройти техосмотр — личный опыт «Я не видел, но лампочку поменяйте». Как пройти техосмотр — личный опыт

Насколько сложно пройти техосмотр?

РБК
Когда возникает «наука», или История понятия «science» Когда возникает «наука», или История понятия «science»

Развитие научного знания в Англии в XVII веке

Знание – сила
Где ты работаешь? Где ты работаешь?

Организуй пространство вокруг себя, и даже дедлайны будет соблюдать легче!

VOICE
Пропаганда насилия и кража образа Линдси Лохан. В чем обвиняли создателей GTA Пропаганда насилия и кража образа Линдси Лохан. В чем обвиняли создателей GTA

Скандалы вокруг серии игр Grand Theft Auto

СНОБ
Что бы вы сказали себе 18-летнему, если бы могли вернуться в прошлое? Вот 25 идей Что бы вы сказали себе 18-летнему, если бы могли вернуться в прошлое? Вот 25 идей

Как именно (и зачем) нужно обращаться к себе из прошлого

Psychologies
Мятежная Вандея Мятежная Вандея

В марте 1793 года во Франции начался Вандейский мятеж

Дилетант
10 цитат Петра Ганнушкина, которые позволят проверить, не психопат ли вы 10 цитат Петра Ганнушкина, которые позволят проверить, не психопат ли вы

К каким выводам о человеке пришел один из родоначальников российской психиатрии

Psychologies
6 художественных книг, которыми зачитывались великие политики прошлого 6 художественных книг, которыми зачитывались великие политики прошлого

Уникальные литературные предпочтения политиков прошлого

Maxim
«Экстраверт, холерик, грейсексуал»: вред и польза психологических ярлыков «Экстраверт, холерик, грейсексуал»: вред и польза психологических ярлыков

Что нам мешает название, которым мы пытаемся обозначить свое «Я»

Psychologies
Как выбрать головной убор на зиму по форме головы: гид от стилиста Как выбрать головной убор на зиму по форме головы: гид от стилиста

Как именно искать «тот самый» головной убор на зиму

VOICE
Канцерогенный фактор: можно ли заболеть раком, если работать по ночам Канцерогенный фактор: можно ли заболеть раком, если работать по ночам

Как нарушения сна связаны с онкогенными факторами?

Psychologies
Как долго алкоголь остается в организме. Вы удивитесь! Как долго алкоголь остается в организме. Вы удивитесь!

Спиртное задерживается в нашем теле дольше, чем вы могли подумать

ТехИнсайдер
Сказка об умозрительном времени Сказка об умозрительном времени

«Год рождения»: 1990-е как пустая метафора

Weekend
Вот как в Хеттской империи сохраняли языковое богатство! Археологи установили ранее неизвестный язык Вот как в Хеттской империи сохраняли языковое богатство! Археологи установили ранее неизвестный язык

Хетты использовали мультикультурализм для достижения политической стабильности

ТехИнсайдер
«Принесшую сюрприз» ночную бабочку из Хорватии отнесли к новому роду и виду «Принесшую сюрприз» ночную бабочку из Хорватии отнесли к новому роду и виду

Энтомологи обнаружили новый род и вид ночных бабочек из Хорватии

N+1
Белогорье зовет Белогорье зовет

Чем знаменита Белгородская область и почему сюда едут туристы

Отдых в России
Пухлая девочка в уродливых очках: как Билли Джин Кинг изменила себя, спорт и женщин Пухлая девочка в уродливых очках: как Билли Джин Кинг изменила себя, спорт и женщин

Как девочка из Калифорнии стала иконой для нескольких поколений женщин

Forbes
Легкий характер Легкий характер

Sirena 48 — самая экономичная яхта на ботшоу в Каннах

Y Magazine
Отставить панику! Что делать, если белые вещи покрасилась при стирке Отставить панику! Что делать, если белые вещи покрасилась при стирке

Можно ли спасти покрасившиеся при стирке вещи?

ТехИнсайдер
E-SIM в часах: действительно ли она вам нужна E-SIM в часах: действительно ли она вам нужна

E-SIM действительно очень удобная функция, но так ли она нужна?

CHIP
Открыть в приложении