С начала года количество атак инсайдеров выросло в 1,5 раза

ForbesБизнес

Выдвинуть диверсию: как растет число инсайдерских атак от рядовых пользователей

Роман Рожков

Фото Getty Images

С начала года количество атак инсайдеров, то есть тех, кто использует данные, выполняя должностные обязанности, выросло в 1,5 раза, а спрос на информацию, добытую таким образом, увеличился на четверть, следует из отчета компании «Инфосистемы Джет». В даркнете уже несколько лет популярны объявления о поиске и «найме» работников различных компаний, замечают участники рынка. Так, вместо поиска уязвимостей, рассылки фишинговых писем и запуска троянов атакующие готовы заплатить относительно небольшую сумму нелояльному работнику, который сообщит злоумышленникам внутреннюю информацию, передаст свои учетные данные или запустит ПО для удаленного доступа атакующих в сеть компании

Внутренний враг

С января по октябрь 2023 года число инсайдерских атак от рядовых пользователей увеличилось в 1,5 раза по сравнению с аналогичным периодом прошлого года, а спрос на инсайдерскую информацию за первую половину 2023 года вырос на 25%. Такие выводы содержатся в исследовании «Атаки инсайдеров: угроза внутри периметра» компании «Инфосистемы Джет» (есть в распоряжении Forbes).

Кроме того, при мониторинге форумов даркнета и Telegram-каналов аналитики «Инфосистем Джет» отмечают постоянный спрос на покупку и продажу инсайдерской информации. Объявления такой направленности составляют около трети всех предложений на теневом рынке. К ним относятся покупка/продажа корпоративных доступов, а также поиск действующих работников компаний, готовых сотрудничать со злоумышленниками. «Растут цены, но это скорее связано с общей инфляцией и политической ситуацией в стране. Цены зависят от разных факторов — таких как актуальность и уникальность информации, объем данных и т. д. — и могут варьироваться от нескольких тысяч рублей до сотен тысяч долларов», — говорится в отчете.

По данным исследования, у 70% компаний обнаруживаются критичные недостатки в процессе управления доступом. По этой причине в подавляющем большинстве случаев (83%) в рамках работ по внутреннему тестированию на проникновение удается получить доступ к критичной информации с правами обычного пользователя, не прибегая к повышению привилегий, — под учетными записями рядовых работников, для которых такой доступ является избыточным.

Эксперты делят инсайдеров на три типа: нарушители «по незнанию» (приносят вред из-за невнимательности/незнания корпоративных политик кибербезопасности), нелояльные инсайдеры (действуют намеренно и с полным пониманием последствий, основной мотив — желание навредить компании) и инсайдеры, нацеленные на собственную выгоду (скачивают конфиденциальную информацию для развития собственного бизнеса, получения материальных выплат от третьих лиц, заинтересованных в конкурентном преимуществе, или хищения денежных средств).

К наиболее опасным для компании инсайдерам относятся текущие работники, сотрудники, имеющие привилегированные права доступа, и подрядчики, имеющие доступ к корпоративным ресурсам. Основные причины успешной реализации несанкционированных действий инсайдеров, по результатам опроса, в котором приняли участие более 80 компаний (представители крупного бизнеса, малые и средние предприятия и организации госсектора), — отсутствие или недостаточность контроля за несанкционированными действиями (78%), несвоевременное реагирование на инциденты (62%) и наличие избыточных прав доступа (59%). При этом почти половина опрошенных (43%) не применяет мер усиленного контроля в отношении сотрудников из групп риска (работники, которые скоро уволятся, и работники подрядчика, договор с которым вскоре закончится).

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

«Шугар», «Заговор сестер Гарви», «Плохая обезьяна»: лучшие новые детективные сериалы «Шугар», «Заговор сестер Гарви», «Плохая обезьяна»: лучшие новые детективные сериалы

Новые детективы, которые невозможно выключить, не узнав, кто же убийца

Forbes
Норма, я тебя знаю Норма, я тебя знаю

Михаил Лабковский о понятии «норма», гениальности, детских травмах и счастье

Psychologies
Как управлять через сигналы и не доводить до кризисов Как управлять через сигналы и не доводить до кризисов

Распространенные ошибки руководителей из книги «Менеджмент глазами ресторатора»

Forbes
Время перемен Время перемен

Признаки и профилактика ранней менопаузы

Лиза
6 фильмов с очень интересными деталями на заднем плане 6 фильмов с очень интересными деталями на заднем плане

Фильмы и сериалы, которые стоит пересмотреть ради заднего плана

Maxim
По дому гуляет По дому гуляет

Василий Дубинин раскрыл страшную мужскую тайну

VOICE
Как снова найти себя после абьюзивных отношений: 7 шагов Как снова найти себя после абьюзивных отношений: 7 шагов

Как восстановиться, выбравшись из абьюзивных отношений?

Psychologies
Спасение утонувшего Спасение утонувшего

«Как заниматься сексом»: дежурная тинейджерская агитка

Weekend
3 способа не испортить секс по дружбе 3 способа не испортить секс по дружбе

Что важно предусмотреть, чтобы дружба с привилегиями была комфорта для всех

Maxim
Удар шведкой Удар шведкой

Ищем Скандинавию в китайском кроссовере Geely Monjaro

Автопилот
Девки не сидели в теремах: какой была интимная жизнь на Руси Девки не сидели в теремах: какой была интимная жизнь на Руси

Как на самом деле жили женщины в допетровскую эпоху?

Forbes
Нина Дворжецкая: «На «Оттепели» меня назвали пионервожатой» Нина Дворжецкая: «На «Оттепели» меня назвали пионервожатой»

Нина Дворжецкая поделилась своими взглядами на профессию артиста

Коллекция. Караван историй
А вы знаете, почему ушную серу называют серой? И почему ее любят все коты без исключения? А вы знаете, почему ушную серу называют серой? И почему ее любят все коты без исключения?

Мало кто знает, что ушная сера — это вовсе не грязь, и вычищать её не нужно

ТехИнсайдер
От склада к вектору: эволюция гуманитарного знания От склада к вектору: эволюция гуманитарного знания

Руина и гегелевское «снятие»

Знание – сила
Затерянная Берингия Затерянная Берингия

Добираться в национальный парк «Берингия» долго и дорого, но оно того стоит

Отдых в России
«Было или не было?»: почему мы скучаем по времени, в котором никогда не жили «Было или не было?»: почему мы скучаем по времени, в котором никогда не жили

Фильмы, фотографии и книги могут вызывать у вас чувство ностальгии

ТехИнсайдер
«Я не видел, но лампочку поменяйте». Как пройти техосмотр — личный опыт «Я не видел, но лампочку поменяйте». Как пройти техосмотр — личный опыт

Насколько сложно пройти техосмотр?

РБК
Ментальный словарь: как наш мозг запоминает и использует слова Ментальный словарь: как наш мозг запоминает и использует слова

Все люди используют один и тот же язык совершенно по-разному

ТехИнсайдер
Нефть можно получить даже из канализации Нефть можно получить даже из канализации

Водоросли могут стать надежным и экологически чистым источником топлива

Наука
В контакте с собой В контакте с собой

Как добиться гармонии чувств, разума и тела

Новый очаг
Как уберечь психику ребенка при разводе: 4 совета Как уберечь психику ребенка при разводе: 4 совета

Как свести негативные последствия от развода для ребенка

Psychologies
Устройство расстройства Устройство расстройства

«Книга решений»: Мишель Гондри о том, что общего у маньяка и режиссера

Weekend
Управляемая мутация против продовольственного кризиса Управляемая мутация против продовольственного кризиса

«Геномный прыжок» и с чем его едят

Наука
Домик на крыше Домик на крыше

Сколько стоит пентхаус

Деньги
Как зимой выглядеть «дорого», не потратив много денег: 5 советов Как зимой выглядеть «дорого», не потратив много денег: 5 советов

Идеальные зимние наряды, которые будут смотреться дорого при небольших затратах

VOICE
«Женщину хотят и презирают одновременно»: почему мужчины не переносят отказ в сексе «Женщину хотят и презирают одновременно»: почему мужчины не переносят отказ в сексе

Отрывок из книги «Секс в эпоху согласия»

Psychologies
Мятежная Вандея Мятежная Вандея

В марте 1793 года во Франции начался Вандейский мятеж

Дилетант
Как починить перегоревшую светодиодную лампу: простейший способ Как починить перегоревшую светодиодную лампу: простейший способ

Мини-инструкция для тех, кто хочет продлить жизнь осветительному прибору

CHIP
«Отель «Ройал»: новое исследование харассмента от режиссера фильма о деле Вайнштейна «Отель «Ройал»: новое исследование харассмента от режиссера фильма о деле Вайнштейна

Как «Отель «Ройал» исследует тему харассмента в дальнем регионе Австралии

Forbes
Можно ли «пережить» акне? Можно ли «пережить» акне?

Акне в совсем не подростковом возрасте. Велики ли шансы, что «пройдёт само»?

Здоровье
Открыть в приложении