С начала года количество атак инсайдеров выросло в 1,5 раза

ForbesБизнес

Выдвинуть диверсию: как растет число инсайдерских атак от рядовых пользователей

Роман Рожков

Фото Getty Images

С начала года количество атак инсайдеров, то есть тех, кто использует данные, выполняя должностные обязанности, выросло в 1,5 раза, а спрос на информацию, добытую таким образом, увеличился на четверть, следует из отчета компании «Инфосистемы Джет». В даркнете уже несколько лет популярны объявления о поиске и «найме» работников различных компаний, замечают участники рынка. Так, вместо поиска уязвимостей, рассылки фишинговых писем и запуска троянов атакующие готовы заплатить относительно небольшую сумму нелояльному работнику, который сообщит злоумышленникам внутреннюю информацию, передаст свои учетные данные или запустит ПО для удаленного доступа атакующих в сеть компании

Внутренний враг

С января по октябрь 2023 года число инсайдерских атак от рядовых пользователей увеличилось в 1,5 раза по сравнению с аналогичным периодом прошлого года, а спрос на инсайдерскую информацию за первую половину 2023 года вырос на 25%. Такие выводы содержатся в исследовании «Атаки инсайдеров: угроза внутри периметра» компании «Инфосистемы Джет» (есть в распоряжении Forbes).

Кроме того, при мониторинге форумов даркнета и Telegram-каналов аналитики «Инфосистем Джет» отмечают постоянный спрос на покупку и продажу инсайдерской информации. Объявления такой направленности составляют около трети всех предложений на теневом рынке. К ним относятся покупка/продажа корпоративных доступов, а также поиск действующих работников компаний, готовых сотрудничать со злоумышленниками. «Растут цены, но это скорее связано с общей инфляцией и политической ситуацией в стране. Цены зависят от разных факторов — таких как актуальность и уникальность информации, объем данных и т. д. — и могут варьироваться от нескольких тысяч рублей до сотен тысяч долларов», — говорится в отчете.

По данным исследования, у 70% компаний обнаруживаются критичные недостатки в процессе управления доступом. По этой причине в подавляющем большинстве случаев (83%) в рамках работ по внутреннему тестированию на проникновение удается получить доступ к критичной информации с правами обычного пользователя, не прибегая к повышению привилегий, — под учетными записями рядовых работников, для которых такой доступ является избыточным.

Эксперты делят инсайдеров на три типа: нарушители «по незнанию» (приносят вред из-за невнимательности/незнания корпоративных политик кибербезопасности), нелояльные инсайдеры (действуют намеренно и с полным пониманием последствий, основной мотив — желание навредить компании) и инсайдеры, нацеленные на собственную выгоду (скачивают конфиденциальную информацию для развития собственного бизнеса, получения материальных выплат от третьих лиц, заинтересованных в конкурентном преимуществе, или хищения денежных средств).

К наиболее опасным для компании инсайдерам относятся текущие работники, сотрудники, имеющие привилегированные права доступа, и подрядчики, имеющие доступ к корпоративным ресурсам. Основные причины успешной реализации несанкционированных действий инсайдеров, по результатам опроса, в котором приняли участие более 80 компаний (представители крупного бизнеса, малые и средние предприятия и организации госсектора), — отсутствие или недостаточность контроля за несанкционированными действиями (78%), несвоевременное реагирование на инциденты (62%) и наличие избыточных прав доступа (59%). При этом почти половина опрошенных (43%) не применяет мер усиленного контроля в отношении сотрудников из групп риска (работники, которые скоро уволятся, и работники подрядчика, договор с которым вскоре закончится).

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Ночная смена и дневной сон: как глобальное потепление превращает нас в вампиров Ночная смена и дневной сон: как глобальное потепление превращает нас в вампиров

Насколько перемены режима безопасны и есть ли у человека инструменты адаптации?

Forbes
Головкины Головкины

Дворянский род, сделавший себе имя благодаря семейным связям

Дилетант
Две трети компаний сталкиваются с нехваткой кадров, борясь со сложными кибератаками Две трети компаний сталкиваются с нехваткой кадров, борясь со сложными кибератаками

Как отечественный бизнес справляется с участившимися кибератаками

Forbes
Счастье по фэншуй Счастье по фэншуй

Гармонизируем пространство детской комнаты с помощью древней китайской науки

Лиза
Муж-садист: какими были отношения Салтанат Нукеновой с Куандыком Бишимбаевым Муж-садист: какими были отношения Салтанат Нукеновой с Куандыком Бишимбаевым

Дело Салтанат: почему жертва домашнего насилия так и не ушла от мужа?

Psychologies
Помнят ли белки, где они спрятали свои запасы на зиму? Помнят ли белки, где они спрятали свои запасы на зиму?

Составляют ли белки «карту сокровищ»?

ТехИнсайдер
Наука, война, тюрьма: как сложилась карьера первой женщины-академика СССР Лины Штерн Наука, война, тюрьма: как сложилась карьера первой женщины-академика СССР Лины Штерн

История первой женщины, ставшей действительным членом Академии наук ССС

Forbes
«Главное — это вера и огромное терпение» «Главное — это вера и огромное терпение»

Диана Мирошникова рассказала о воспитании музыкой и знаковых встречах

OK!
Русская красавица Русская красавица

Как выглядела и что носила стереотипная русская красавица

Дилетант
Нарисуем — будем жить Нарисуем — будем жить

Тест-драйв строительных 3D-принтеров

Цифровой океан
Моё хорошо Моё хорошо

Что такое счастье, чем оно отличается от просто «хорошо»?

Новый очаг
10 наиболее частых вопросов о внедорожниках 10 наиболее частых вопросов о внедорожниках

Чем внедорожник отличается от кроссовера?

4x4 Club
Как увеличить словарный запас: лучшие методики от филологов и лингвистов Как увеличить словарный запас: лучшие методики от филологов и лингвистов

Какие способы помогут расширить лексикон и улучшить речь

Forbes
«Наследие»: отрывок из нового романа Владимира Сорокина о докторе Гарине «Наследие»: отрывок из нового романа Владимира Сорокина о докторе Гарине

Глава из книги Владимира Сорокина «Наследие»

Forbes
Отставить панику! Что делать, если белые вещи покрасилась при стирке Отставить панику! Что делать, если белые вещи покрасилась при стирке

Можно ли спасти покрасившиеся при стирке вещи?

ТехИнсайдер
12 интересных фактов об Ан-2 — самолете, попавшем в книгу рекордов Гиннесса 12 интересных фактов об Ан-2 — самолете, попавшем в книгу рекордов Гиннесса

Биплан Ан-2 был принят в эксплуатацию 75 лет назад — и до сих пор востребован

Maxim
Суммарная выручка 20 крупнейших медицинских компаний выросла до 208 млрд рублей Суммарная выручка 20 крупнейших медицинских компаний выросла до 208 млрд рублей

Рынок платных медицинских услуг продолжает расти в цене

Forbes
Как убрать женские усики: 5 самых популярных способов — их плюсы и минусы Как убрать женские усики: 5 самых популярных способов — их плюсы и минусы

Гайд по существующим техникам удаления женских усиков

VOICE
7 простых правил, которые помогут снизить риск заболеть депрессией 7 простых правил, которые помогут снизить риск заболеть депрессией

Эти семь принципов здорового образа жизни снизят риск возникновения депрессии

Psychologies
Экстремисты моральной революции Экстремисты моральной революции

Любая революция, за какие бы свободы она не боролась, заканчивается террором

Дилетант
Как долго алкоголь остается в организме. Вы удивитесь! Как долго алкоголь остается в организме. Вы удивитесь!

Спиртное задерживается в нашем теле дольше, чем вы могли подумать

ТехИнсайдер
Исчерпывающий гид по презервативам: 12 видов, их плюсы и минусы Исчерпывающий гид по презервативам: 12 видов, их плюсы и минусы

Какие виды кондомов существуют на сегодняшний день?

VOICE
Как починить перегоревшую светодиодную лампу: простейший способ Как починить перегоревшую светодиодную лампу: простейший способ

Мини-инструкция для тех, кто хочет продлить жизнь осветительному прибору

CHIP
«Кто любой приказ толково понимает с полуслова»: более умные собаки могут воспринимать окружающий мир так же, как и люди «Кто любой приказ толково понимает с полуслова»: более умные собаки могут воспринимать окружающий мир так же, как и люди

Как собаки воспринимают мир?

ТехИнсайдер
Пухлая девочка в уродливых очках: как Билли Джин Кинг изменила себя, спорт и женщин Пухлая девочка в уродливых очках: как Билли Джин Кинг изменила себя, спорт и женщин

Как девочка из Калифорнии стала иконой для нескольких поколений женщин

Forbes
Cупермедведь Cупермедведь

Как Джон Полсон заработал миллиарды на неплатежах по ипотеке

Деньги
Фильм «Хоккейные папы»: выиграть турнир, чтобы спасти ледовый дворец Фильм «Хоккейные папы»: выиграть турнир, чтобы спасти ледовый дворец

Фильм «Хоккейные папы»: как отцы юных хоккеистов спасают ледовый дворец

Forbes
Не переключайтесь: 15 лучших фильмов на Netflix, которые идут не больше 90 минут Не переключайтесь: 15 лучших фильмов на Netflix, которые идут не больше 90 минут

Классика от Орсона Уэллса, о катастрофах и фильмы Дэвида Кроненберга

Правила жизни
Синдром Ребекки: 3 причины, почему нынешние партнеры следят за бывшими и наоборот Синдром Ребекки: 3 причины, почему нынешние партнеры следят за бывшими и наоборот

Синдром Ребекки: что это такое и как этот синдром влияет на жизнь человека

Psychologies
Конкурс страшных рассказов: «Квартирная магия», Анастасия Безган Конкурс страшных рассказов: «Квартирная магия», Анастасия Безган

Пощекочите себе нервы и прочитайте страшный рассказ на ночь

VOICE
Открыть в приложении