С начала года количество атак инсайдеров выросло в 1,5 раза

ForbesБизнес

Выдвинуть диверсию: как растет число инсайдерских атак от рядовых пользователей

Роман Рожков

Фото Getty Images

С начала года количество атак инсайдеров, то есть тех, кто использует данные, выполняя должностные обязанности, выросло в 1,5 раза, а спрос на информацию, добытую таким образом, увеличился на четверть, следует из отчета компании «Инфосистемы Джет». В даркнете уже несколько лет популярны объявления о поиске и «найме» работников различных компаний, замечают участники рынка. Так, вместо поиска уязвимостей, рассылки фишинговых писем и запуска троянов атакующие готовы заплатить относительно небольшую сумму нелояльному работнику, который сообщит злоумышленникам внутреннюю информацию, передаст свои учетные данные или запустит ПО для удаленного доступа атакующих в сеть компании

Внутренний враг

С января по октябрь 2023 года число инсайдерских атак от рядовых пользователей увеличилось в 1,5 раза по сравнению с аналогичным периодом прошлого года, а спрос на инсайдерскую информацию за первую половину 2023 года вырос на 25%. Такие выводы содержатся в исследовании «Атаки инсайдеров: угроза внутри периметра» компании «Инфосистемы Джет» (есть в распоряжении Forbes).

Кроме того, при мониторинге форумов даркнета и Telegram-каналов аналитики «Инфосистем Джет» отмечают постоянный спрос на покупку и продажу инсайдерской информации. Объявления такой направленности составляют около трети всех предложений на теневом рынке. К ним относятся покупка/продажа корпоративных доступов, а также поиск действующих работников компаний, готовых сотрудничать со злоумышленниками. «Растут цены, но это скорее связано с общей инфляцией и политической ситуацией в стране. Цены зависят от разных факторов — таких как актуальность и уникальность информации, объем данных и т. д. — и могут варьироваться от нескольких тысяч рублей до сотен тысяч долларов», — говорится в отчете.

По данным исследования, у 70% компаний обнаруживаются критичные недостатки в процессе управления доступом. По этой причине в подавляющем большинстве случаев (83%) в рамках работ по внутреннему тестированию на проникновение удается получить доступ к критичной информации с правами обычного пользователя, не прибегая к повышению привилегий, — под учетными записями рядовых работников, для которых такой доступ является избыточным.

Эксперты делят инсайдеров на три типа: нарушители «по незнанию» (приносят вред из-за невнимательности/незнания корпоративных политик кибербезопасности), нелояльные инсайдеры (действуют намеренно и с полным пониманием последствий, основной мотив — желание навредить компании) и инсайдеры, нацеленные на собственную выгоду (скачивают конфиденциальную информацию для развития собственного бизнеса, получения материальных выплат от третьих лиц, заинтересованных в конкурентном преимуществе, или хищения денежных средств).

К наиболее опасным для компании инсайдерам относятся текущие работники, сотрудники, имеющие привилегированные права доступа, и подрядчики, имеющие доступ к корпоративным ресурсам. Основные причины успешной реализации несанкционированных действий инсайдеров, по результатам опроса, в котором приняли участие более 80 компаний (представители крупного бизнеса, малые и средние предприятия и организации госсектора), — отсутствие или недостаточность контроля за несанкционированными действиями (78%), несвоевременное реагирование на инциденты (62%) и наличие избыточных прав доступа (59%). При этом почти половина опрошенных (43%) не применяет мер усиленного контроля в отношении сотрудников из групп риска (работники, которые скоро уволятся, и работники подрядчика, договор с которым вскоре закончится).

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Создатель большого балета: главные постановки хореографа Юрия Григоровича Создатель большого балета: главные постановки хореографа Юрия Григоровича

Как складывалась карьера хореографа Юрия Григоровича

Forbes
Его проблемы Его проблемы

Как быть, если у твоего мужчины депрессия?

VOICE
Не «принеси кофе», а интересные задачи: как привлечь в компанию молодых IT-специалистов Не «принеси кофе», а интересные задачи: как привлечь в компанию молодых IT-специалистов

Почему компании активно приглашают на стажировки студентов?

Inc.
Креативная Вселенная Креативная Вселенная

Как прошел и чем завершился студенческий конкурс дизайна Omoda

Автопилот
Используй ложку и телефон: 20 способов доставить себе удовольствие Используй ложку и телефон: 20 способов доставить себе удовольствие

Двадцать разных способов мастурбации на любой вкус и цвет

Cosmopolitan
Удар шведкой Удар шведкой

Ищем Скандинавию в китайском кроссовере Geely Monjaro

Автопилот
Сервер научных статей bioRxiv поручил ИИ писать резюме. Пока не все хорошо Сервер научных статей bioRxiv поручил ИИ писать резюме. Пока не все хорошо

В bioRxiv стартовала в пилотном режиме ИИ-модель, которая может писать резюме

ТехИнсайдер
Зеленый свет: каким получился новый кроссовер Jaecoo J7 Зеленый свет: каким получился новый кроссовер Jaecoo J7

Jaecoo J7 — кроссовер, который оценят жители мегаполисов и небольших городов

Forbes
Почему может чесаться кожа Почему может чесаться кожа

Если у вас чешется кожа, вариантов, что же происходит может быть множество

ТехИнсайдер
«Поддержка фундаментальной науки не мешает развитию прикладной» «Поддержка фундаментальной науки не мешает развитию прикладной»

Академик Александр Латышев — нужны ли вообще академические институты

Наука
Багряный сентябрь Багряный сентябрь

После свержения короля Людовика XVI новая власть действовала быстро и жёстко

Дилетант
Всем по собаке Всем по собаке

Как помогать бездомным животным и на какие фонды стоит обратить внимание

Grazia
Как работает мозг, и как поддерживать его здоровье Как работает мозг, и как поддерживать его здоровье

Как привычки и образ жизни влияют на мозг?

ТехИнсайдер
Сахарские странники – аддаксы Сахарские странники – аддаксы

Аддаксы – одно из наиболее редких млекопитающих в мире

Знание – сила
ИИ научился предсказывать появление гигантских волн-убийц в океане ИИ научился предсказывать появление гигантских волн-убийц в океане

Ученые нашли формулу, позволяющую предсказать появление гигантских волн-убийц

ТехИнсайдер
Дымит разлом Дымит разлом

Как устроена физика Quantum Break

N+1
«Книга решений» Мишеля Гондри: история гения… или пациента с ментальным расстройством? «Книга решений» Мишеля Гондри: история гения… или пациента с ментальным расстройством?

Разбираем типажи из фильма «Книга решений» режиссера Мишеля Гондри

Psychologies
Бао Ифэн: За последние 10 лет в Китае сильно изменился круг коллекционеров — они становятся все моложе Бао Ифэн: За последние 10 лет в Китае сильно изменился круг коллекционеров — они становятся все моложе

Бао Ифэн — о коллекционировании китайского искусства и азиатском арт-рынке

СНОБ
Свечи и электрическая печь могут повреждать ДНК: как с этим бороться Свечи и электрическая печь могут повреждать ДНК: как с этим бороться

Воздух в наших квартирах и домах ужасно загрязнен! И вот почему

ТехИнсайдер
10 исторических фактов, которые раскрывают секреты секса на Руси 10 исторических фактов, которые раскрывают секреты секса на Руси

Как менялись сексуальные обычаи и практики в России за последнюю тысячу лет

Psychologies
IPS или VA: какая матрица монитора лучше? IPS или VA: какая матрица монитора лучше?

Что лучше: IPS или VA матрица?

CHIP
Не «Домострой», а детские сады: какой должна быть поддержка материнства Не «Домострой», а детские сады: какой должна быть поддержка материнства

Противопоставление материнства и работы не решат демографическую проблему

Forbes
Наше благородие Наше благородие

Попробуем найти универсальные черты «воспитанного человека»?

VOICE
Так Jeep Cherokee XJ умер или всё ещё жив? Так Jeep Cherokee XJ умер или всё ещё жив?

Под невероятно уродливым кузовом скрывается легендарный внедорожник

4x4 Club
Почему наша память становится хуже и как ее улучшить: 5 советов от невролога Почему наша память становится хуже и как ее улучшить: 5 советов от невролога

Что приводит к ухудшению памяти и что стоит сделать, чтобы улучшить ее

Psychologies
РМЖ: в партнерстве с врачом РМЖ: в партнерстве с врачом

Ключевые этапы диагностики и лечения РМЖ

Новый очаг
Вы этого не знали! Какие бывают капсулы для стирки и как правильно ими пользоваться Вы этого не знали! Какие бывают капсулы для стирки и как правильно ими пользоваться

Капсулы для стирки: как и из чего они производятся, как ими пользоваться?

ТехИнсайдер
На полярном круге На полярном круге

Вы будете очарованы белоснежной зимой и северным сиянием Салехарда

Отдых в России
Поднять тонус в теле Поднять тонус в теле

Каких ошибок избегать, чтобы с сексом не возникало проблем?

Psychologies
5 книг в жанре фантастики и фэнтези, на которые стоит обратить внимание на выставке Non/fiction 5 книг в жанре фантастики и фэнтези, на которые стоит обратить внимание на выставке Non/fiction

Пять книг ярмарки Non/fiction, на которые стоит обратить внимание

Maxim
Открыть в приложении