С начала года количество атак инсайдеров выросло в 1,5 раза

ForbesБизнес

Выдвинуть диверсию: как растет число инсайдерских атак от рядовых пользователей

Роман Рожков

Фото Getty Images

С начала года количество атак инсайдеров, то есть тех, кто использует данные, выполняя должностные обязанности, выросло в 1,5 раза, а спрос на информацию, добытую таким образом, увеличился на четверть, следует из отчета компании «Инфосистемы Джет». В даркнете уже несколько лет популярны объявления о поиске и «найме» работников различных компаний, замечают участники рынка. Так, вместо поиска уязвимостей, рассылки фишинговых писем и запуска троянов атакующие готовы заплатить относительно небольшую сумму нелояльному работнику, который сообщит злоумышленникам внутреннюю информацию, передаст свои учетные данные или запустит ПО для удаленного доступа атакующих в сеть компании

Внутренний враг

С января по октябрь 2023 года число инсайдерских атак от рядовых пользователей увеличилось в 1,5 раза по сравнению с аналогичным периодом прошлого года, а спрос на инсайдерскую информацию за первую половину 2023 года вырос на 25%. Такие выводы содержатся в исследовании «Атаки инсайдеров: угроза внутри периметра» компании «Инфосистемы Джет» (есть в распоряжении Forbes).

Кроме того, при мониторинге форумов даркнета и Telegram-каналов аналитики «Инфосистем Джет» отмечают постоянный спрос на покупку и продажу инсайдерской информации. Объявления такой направленности составляют около трети всех предложений на теневом рынке. К ним относятся покупка/продажа корпоративных доступов, а также поиск действующих работников компаний, готовых сотрудничать со злоумышленниками. «Растут цены, но это скорее связано с общей инфляцией и политической ситуацией в стране. Цены зависят от разных факторов — таких как актуальность и уникальность информации, объем данных и т. д. — и могут варьироваться от нескольких тысяч рублей до сотен тысяч долларов», — говорится в отчете.

По данным исследования, у 70% компаний обнаруживаются критичные недостатки в процессе управления доступом. По этой причине в подавляющем большинстве случаев (83%) в рамках работ по внутреннему тестированию на проникновение удается получить доступ к критичной информации с правами обычного пользователя, не прибегая к повышению привилегий, — под учетными записями рядовых работников, для которых такой доступ является избыточным.

Эксперты делят инсайдеров на три типа: нарушители «по незнанию» (приносят вред из-за невнимательности/незнания корпоративных политик кибербезопасности), нелояльные инсайдеры (действуют намеренно и с полным пониманием последствий, основной мотив — желание навредить компании) и инсайдеры, нацеленные на собственную выгоду (скачивают конфиденциальную информацию для развития собственного бизнеса, получения материальных выплат от третьих лиц, заинтересованных в конкурентном преимуществе, или хищения денежных средств).

К наиболее опасным для компании инсайдерам относятся текущие работники, сотрудники, имеющие привилегированные права доступа, и подрядчики, имеющие доступ к корпоративным ресурсам. Основные причины успешной реализации несанкционированных действий инсайдеров, по результатам опроса, в котором приняли участие более 80 компаний (представители крупного бизнеса, малые и средние предприятия и организации госсектора), — отсутствие или недостаточность контроля за несанкционированными действиями (78%), несвоевременное реагирование на инциденты (62%) и наличие избыточных прав доступа (59%). При этом почти половина опрошенных (43%) не применяет мер усиленного контроля в отношении сотрудников из групп риска (работники, которые скоро уволятся, и работники подрядчика, договор с которым вскоре закончится).

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

«Не слияние, а бордель»: как создатели «Южного парка» стали миллиардерами «Не слияние, а бордель»: как создатели «Южного парка» стали миллиардерами

Как мультсериал для взрослых о четырех мальчиках стал прибыльным феноменом?

Forbes
Умный нос Умный нос

«Электронный нос» поможет избежать вредных примесей в упаковке

Наука
Как приручить дедлайн: работаем со сроками Как приручить дедлайн: работаем со сроками

Как не превращать дедлайн в источник ужаса и авралов?

Inc.
Автомобили героев сериала «Во все тяжкие». Культовые машины преступного мира Альбукерке Автомобили героев сериала «Во все тяжкие». Культовые машины преступного мира Альбукерке

Пристальный взгляд на модели из знаменитого сериала и скрытый в них символизм

4x4 Club
Плохой «ритм» сна связан с 83 болезнями Плохой «ритм» сна связан с 83 болезнями

Люди плохо представляют, сколько они на самом деле спят

ТехИнсайдер
В России выходит автобиография Энцо Феррари «Мои ужасные радости». MAXIM публикует эксклюзивный отрывок В России выходит автобиография Энцо Феррари «Мои ужасные радости». MAXIM публикует эксклюзивный отрывок

Самая важная глава из книги великого конструктора и автогонщика.

Maxim
С помощью гаджетов, с которыми играют дети, можно направлять развитие их мозга С помощью гаджетов, с которыми играют дети, можно направлять развитие их мозга

Как регулировать воздействие цифровых устройств на детский мозг?

ТехИнсайдер
Моё хорошо Моё хорошо

Что такое счастье, чем оно отличается от просто «хорошо»?

Новый очаг
Практические вопросы: Системы антиблокировки и стабилизации Практические вопросы: Системы антиблокировки и стабилизации

Система ABS увеличивает тормозной путь или уменьшает его? Полезна ли ESP?

4x4 Club
Простые советы для здоровья! Вот как получить витамин D, когда на улице мало солнца Простые советы для здоровья! Вот как получить витамин D, когда на улице мало солнца

Как восполнить витамин D?

ТехИнсайдер
Робот-химик, вооруженный ИИ, может добыть кислород на Марсе Робот-химик, вооруженный ИИ, может добыть кислород на Марсе

Исследователи разработали робота-химика, который может добыть кислород на Марсе

ТехИнсайдер
Кино о кино: 7 лучших документальных фильмов о самом дорогом искусстве Кино о кино: 7 лучших документальных фильмов о самом дорогом искусстве

Документальные фильмы, которые откроют для вас кинопроцесс с новой стороны

Правила жизни
Упражнения на спину в зале: видеоинструкции и комплекс на неделю Упражнения на спину в зале: видеоинструкции и комплекс на неделю

Какие упражнения можно и нужно делать на спину в зале

РБК
Железная проблема Железная проблема

Беспокоят слабость, выпадение волос, ломкие ногти?

Лиза
Бескорыстно преданный: как миллионер и меценат Савва Морозов создал МХТ Бескорыстно преданный: как миллионер и меценат Савва Морозов создал МХТ

Как создавался и менялся МХТ

Forbes
Вопрос, волнующий всех нас каждый Новый год: почему новогодние гирлянды постоянно путаются? Вопрос, волнующий всех нас каждый Новый год: почему новогодние гирлянды постоянно путаются?

Как сделать так, чтобы гирлянды никогда больше не путались?

ТехИнсайдер
Быстрее, выше, сильнее: как связаны спорт и либидо Быстрее, выше, сильнее: как связаны спорт и либидо

Можно ли повысить либидо, занимаясь спортом?

Правила жизни
«Возгонка эмоций приводит к тому, что приходится постоянно повышать дозу проклятий» «Возгонка эмоций приводит к тому, что приходится постоянно повышать дозу проклятий»

Об отторжении пафоса в русской культуре и о моментах, когда пафос уместен

Weekend
«Привет, мама»: история женского взросления с Аглаей Тарасовой и Дарьей Савельевой «Привет, мама»: история женского взросления с Аглаей Тарасовой и Дарьей Савельевой

«Привет, мама»: история о сепарации детей от травмировавших их взрослых

Forbes
Комфортный фитнес: так бывает? Комфортный фитнес: так бывает?

Могут ли тренировки быть не только эффективными, но и комфортными?

Новый очаг
Биометрическая идентификация: миф или реальность? Биометрическая идентификация: миф или реальность?

Биометрическая идентификация: что это, насколько она безопасна и удобна

Наука и техника
Эксперты Кембриджа назвали слово 2023 года: что оно значит и как влияет на нашу жизнь Эксперты Кембриджа назвали слово 2023 года: что оно значит и как влияет на нашу жизнь

Как искусственный интеллект проникает в наш словарный запас

Psychologies
«Женщину хотят и презирают одновременно»: почему мужчины не переносят отказ в сексе «Женщину хотят и презирают одновременно»: почему мужчины не переносят отказ в сексе

Отрывок из книги «Секс в эпоху согласия»

Psychologies
Американка убила своего мужа, отравив его пиво, — а дочь помогла ей! Американка убила своего мужа, отравив его пиво, — а дочь помогла ей!

Как в ноябре 2022 года Эшли Джонс и Марша Аллен решились на преступление

ТехИнсайдер
Как на годы продлить эффект от пластики: шпаргалка от хирурга Как на годы продлить эффект от пластики: шпаргалка от хирурга

Эти вещи нужно знать еще перед тем, как лечь под нож!

VOICE
Всего две точки над «е»: приключения одной буквы Всего две точки над «е»: приключения одной буквы

Как и откуда взялась буква Ё?

Знание – сила
Как носить водолазку, если тебе за 50: советы стилистов Как носить водолазку, если тебе за 50: советы стилистов

Знаешь ли ты, что водолазки существуют уже сотни лет — как минимум с XV века?

VOICE
Нейросеть vs тревога: 3 простых упражнения, которые помогут справиться со стрессом Нейросеть vs тревога: 3 простых упражнения, которые помогут справиться со стрессом

Как нейросети усовершенствовали арт-терапию

Psychologies
10 сериалов, которых точно хватит на длинные новогодние каникулы (и не только) 10 сериалов, которых точно хватит на длинные новогодние каникулы (и не только)

Лучшие продолжительные телешоу, которые гарантированно скрасят 2024 год

Правила жизни
Исследование: 57% россиян лично сталкивались с хейтерами в соцсетях Исследование: 57% россиян лично сталкивались с хейтерами в соцсетях

Статистика: каждый второй россиянин сталкивался с агрессией в интернете

Inc.
Открыть в приложении