С начала года количество атак инсайдеров выросло в 1,5 раза

ForbesБизнес

Выдвинуть диверсию: как растет число инсайдерских атак от рядовых пользователей

Роман Рожков

Фото Getty Images

С начала года количество атак инсайдеров, то есть тех, кто использует данные, выполняя должностные обязанности, выросло в 1,5 раза, а спрос на информацию, добытую таким образом, увеличился на четверть, следует из отчета компании «Инфосистемы Джет». В даркнете уже несколько лет популярны объявления о поиске и «найме» работников различных компаний, замечают участники рынка. Так, вместо поиска уязвимостей, рассылки фишинговых писем и запуска троянов атакующие готовы заплатить относительно небольшую сумму нелояльному работнику, который сообщит злоумышленникам внутреннюю информацию, передаст свои учетные данные или запустит ПО для удаленного доступа атакующих в сеть компании

Внутренний враг

С января по октябрь 2023 года число инсайдерских атак от рядовых пользователей увеличилось в 1,5 раза по сравнению с аналогичным периодом прошлого года, а спрос на инсайдерскую информацию за первую половину 2023 года вырос на 25%. Такие выводы содержатся в исследовании «Атаки инсайдеров: угроза внутри периметра» компании «Инфосистемы Джет» (есть в распоряжении Forbes).

Кроме того, при мониторинге форумов даркнета и Telegram-каналов аналитики «Инфосистем Джет» отмечают постоянный спрос на покупку и продажу инсайдерской информации. Объявления такой направленности составляют около трети всех предложений на теневом рынке. К ним относятся покупка/продажа корпоративных доступов, а также поиск действующих работников компаний, готовых сотрудничать со злоумышленниками. «Растут цены, но это скорее связано с общей инфляцией и политической ситуацией в стране. Цены зависят от разных факторов — таких как актуальность и уникальность информации, объем данных и т. д. — и могут варьироваться от нескольких тысяч рублей до сотен тысяч долларов», — говорится в отчете.

По данным исследования, у 70% компаний обнаруживаются критичные недостатки в процессе управления доступом. По этой причине в подавляющем большинстве случаев (83%) в рамках работ по внутреннему тестированию на проникновение удается получить доступ к критичной информации с правами обычного пользователя, не прибегая к повышению привилегий, — под учетными записями рядовых работников, для которых такой доступ является избыточным.

Эксперты делят инсайдеров на три типа: нарушители «по незнанию» (приносят вред из-за невнимательности/незнания корпоративных политик кибербезопасности), нелояльные инсайдеры (действуют намеренно и с полным пониманием последствий, основной мотив — желание навредить компании) и инсайдеры, нацеленные на собственную выгоду (скачивают конфиденциальную информацию для развития собственного бизнеса, получения материальных выплат от третьих лиц, заинтересованных в конкурентном преимуществе, или хищения денежных средств).

К наиболее опасным для компании инсайдерам относятся текущие работники, сотрудники, имеющие привилегированные права доступа, и подрядчики, имеющие доступ к корпоративным ресурсам. Основные причины успешной реализации несанкционированных действий инсайдеров, по результатам опроса, в котором приняли участие более 80 компаний (представители крупного бизнеса, малые и средние предприятия и организации госсектора), — отсутствие или недостаточность контроля за несанкционированными действиями (78%), несвоевременное реагирование на инциденты (62%) и наличие избыточных прав доступа (59%). При этом почти половина опрошенных (43%) не применяет мер усиленного контроля в отношении сотрудников из групп риска (работники, которые скоро уволятся, и работники подрядчика, договор с которым вскоре закончится).

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

От «Кода да Винчи» до «Гарри Поттера»: самые громкие скандалы о плагиате в истории От «Кода да Винчи» до «Гарри Поттера»: самые громкие скандалы о плагиате в истории

Громкие книжные скандалы, связанные с обвинениями в плагиате

Forbes
4 факта о торфяном виски, которые знают далеко не все ценители 4 факта о торфяном виски, которые знают далеко не все ценители

Многие ценители виски в конце концов приходят к сортам с с привкусом лыжной мази

Maxim
Геймификация, «какашки» и честность: как бренду привлечь зумеров Геймификация, «какашки» и честность: как бренду привлечь зумеров

Что поможет бренду зацепить поколение Z

Inc.
Настоящий антидетектив Настоящий антидетектив

«Белый список»: Алиса Хазанова экранизирует расследование «Новой газеты»

Weekend
Эмоциональный интеллект Эмоциональный интеллект

Новое представление о том, что значит быть «умным»

kiozk originals
10 популярных автомобильных мифов 10 популярных автомобильных мифов

Автомобильные мифы, в которые нельзя верить

4x4 Club
10 наиболее частых вопросов о внедорожниках 10 наиболее частых вопросов о внедорожниках

Чем внедорожник отличается от кроссовера?

4x4 Club
Аграрии заполняют ниши Аграрии заполняют ниши

Посевы не самых традиционных культур вновь увеличиваются

Агроинвестор
Выйти из тени Выйти из тени

В некоторых местах планеты бороться с нехваткой света приходится уже сейчас

Вокруг света
Китайская грамота Китайская грамота

Бизнес с Поднебесной на личном опыте

Robb Report
Как правильно ухаживать за кожей в отопительный сезон: 8 золотых заветов Как правильно ухаживать за кожей в отопительный сезон: 8 золотых заветов

Особенности ухода за кожей в холодное время года

VOICE
«Мишка на Севере» и «Аленка»: как и когда в СССР начали дарить сладкие новогодние подарки «Мишка на Севере» и «Аленка»: как и когда в СССР начали дарить сладкие новогодние подарки

Как в СССР появился вкусный праздничный обычай

ТехИнсайдер
Только я! Только я!

Что такое эгоцентризм и как его распознать

Лиза
Смываться разрешается: как унитазы стали предметом искусства Смываться разрешается: как унитазы стали предметом искусства

Как золотые унитазы стали предметом совриска и причем тут Ленин

Правила жизни
«Экстраверт, холерик, грейсексуал»: вред и польза психологических ярлыков «Экстраверт, холерик, грейсексуал»: вред и польза психологических ярлыков

Что нам мешает название, которым мы пытаемся обозначить свое «Я»

Psychologies
«Вставь это немедленно»: почему сцены секса в литературе так плохи «Вставь это немедленно»: почему сцены секса в литературе так плохи

Почему писателям так трудно даются удачные постельные сцены?

Psychologies
Расхламляем сарай: занятные самоделки из дождевой бочки, ржавого ведра и прочей дачной утвари Расхламляем сарай: занятные самоделки из дождевой бочки, ржавого ведра и прочей дачной утвари

Если на даче скопилось много металлических предметов, не торопитесь прятать их

ТехИнсайдер
Изобретая заговоры, или История главного злодея XVII века Изобретая заговоры, или История главного злодея XVII века

Падение Титуса Оутса, выдумавшего католический заговор

Знание – сила
Как Мария Грекова создает «Нормальные места» для людей с особыми потребностями Как Мария Грекова создает «Нормальные места» для людей с особыми потребностями

Как запускать социальные проекты и трудоустраивать людей с инвалидностью

Forbes
«Отнеситесь к смене работы как к проекту»: как я в 52 года стала интернет-маркетологом «Отнеситесь к смене работы как к проекту»: как я в 52 года стала интернет-маркетологом

Наша героиня освоила новую специальность после 50 лет

VOICE
Абьюз партнера, бедность и страхи: почему на самом деле женщины делают аборты Абьюз партнера, бедность и страхи: почему на самом деле женщины делают аборты

Почему женщины решаются прервать беременность, как это решение влияет на них?

Forbes
Облигации станут лесопарком Облигации станут лесопарком

Как банки расширяют практики устойчивого развития

Деньги
«Останавливаться я не собираюсь» «Останавливаться я не собираюсь»

Екатерина Молоховская на сцене — артистка, а в жизни — психолог

OK!
Ничего я не хочу: в чем причина хронической утомляемости и как с ней справиться Ничего я не хочу: в чем причина хронической утомляемости и как с ней справиться

Проверенные стратегии, которые помогут восстановить энергию и баланс в жизни

Правила жизни
Передача семьи Романовых Уралсовету Передача семьи Романовых Уралсовету

Картина Владимира Пчёлина, изображающая передачу Николая II Уралсовету

Дилетант
Как избавиться от головной боли без лекарств: 10 рабочих способов Как избавиться от головной боли без лекарств: 10 рабочих способов

На работе застала головная боль, а таблетки нет ни у вас, ни у коллег?

ТехИнсайдер
Аспирин в тарелке Аспирин в тарелке

Оказывается, многие продукты содержат аспирин. И добавляет его туда сама природа

Здоровье
Созависимость и контрзависимость: в чем сходства и различия Созависимость и контрзависимость: в чем сходства и различия

Почему кто-то боится даже намека на близость, а кто-то сливается с партнером?

Psychologies
5 сигналов о том, что общение с родственниками нужно прекратить 5 сигналов о том, что общение с родственниками нужно прекратить

В какой момент лучше взять таймаут с любимой бабушкой или тетей

Psychologies
Спорт круглый год: можно ли бегать зимой и какая от этого польза Спорт круглый год: можно ли бегать зимой и какая от этого польза

Бегать зимой можно! Нужно лишь учитывать некоторые нюансы

ТехИнсайдер
Открыть в приложении