24 августа 2016 / время чтения: 3 мин. / всего просмотров: 1

«Лаборатория Касперского» анализирует, как инсайдеры помогают совершать атаки на отрасль связи


По данным «Лаборатории Касперского»*, каждая четвертая российская компания, ставшая жертвой кибератаки, считает, что злоумышленники прибегали к помощи инсайдеров. Такая угроза весьма актуальна для операторов связи, поскольку в их случае с помощью сотрудников становится возможным получить доступ к сетям и абонентским данным.

В распоряжении телекоммуникационных компаний находится огромное количество конфиденциальной информации, поэтому они являются весьма привлекательной мишенью и для мошенников, стремящихся к обогащению, и для крупных кибергруппировок, спонсируемых каким-либо государством, и для конкурентов.

Каких именно «помощников» ищут злоумышленники, зависит от типа компании. Так, при планировании атаки на оператора мобильной связи киберпреступникам нужны сотрудники, которые могут предоставить доступ к абонентским и корпоративным данным, либо сделать копии SIM-карт, а при планировании атаки на интернет-провайдера — сотрудники, имеющие доступ к картам покрытия, или возможность перехватить сетевой трафик.

Чтобы найти нужных людей, злоумышленники применяют два основных способа: шантаж и найм через черный рынок. В первом случае киберпреступники используют компромат, чтобы принудить сотрудников компаний выдать логины и пароли к корпоративным аккаунтам, провести с них фишинговые атаки или предоставить информацию о внутренних системах, а во втором — оплачивают услуги инсайдеров и могут даже иногда попросить их помочь найти коллег, которых можно шантажировать.

Инсайдерские угрозы могут принимать любую форму. Например, известен случай, когда из-за сотрудника телекоммуникационной компании произошла утечка в СМИ записей о 70 миллионах звонков заключенных. В другом случае инженер службы поддержки SMS-центра предлагал в сети DarkNet услуги по перехвату сообщений с одноразовыми паролями, необходимыми для входа в аккаунты клиентов популярной финансово-технологической компании.

«В корпоративной системе IT-безопасности часто происходят сбои по причине человеческого фактора. Если атакующие не могут обойти технические средства защиты, они всегда могут попробовать прибегнуть к помощи инсайдеров, поэтому компаниям нужно принимать во внимание этот риск. Если на черном рынке появляются вакансии с упоминанием названия компании или какими-либо данными о ней, значит, ей заинтересовались злоумышленники. И организации лучше узнать об этом как можно раньше, чтобы иметь возможность предотвратить кибератаку», — объясняет Денис Горчаков, антивирусный эксперт «Лаборатории Касперского».

Чтобы защитить компанию от инсайдерских угроз, «Лаборатория Касперского» рекомендует установить и следить за строгим соблюдением политик использования корпоративных почтовых адресов; использовать сервисы информирования об угрозах, чтобы понимать, почему компания может являться желанной мишенью для киберпреступников; ограничить доступ к наиболее конфиденциальным данным и системам; обучать сотрудников основам безопасного поведения в Сети; а также регулярно проводить оценку степени защищенности корпоративной IT-инфраструктуры.

*Исследование «Информационная безопасность бизнеса» проведено «Лабораторией Касперского» совместно с компанией B2B International весной 2016 года. В опросе приняли участие 4395 IT-специалистов из 25 стран по всему миру, включая Россию.

Похожие новости

Новость

Servicepipe упростила доступ к своим ИБ-продуктам

Новость

CodeScoring запустила собственное хранилище артефактов CodeScoring.Save

Новость

В России запустили цикл анимационных роликов про ИБ

Новость

Zecurion и АМТ-ГРУП объявляют о совместимости продуктов

  1. 05 В СНГ доля компаний с активностью вредоносов выросла до 70%
  2. 06 26% вредоносных файлов в сетевом трафике — документы MS Office
  3. 07 PT и ПНТ заключили соглашение о стратегическом сотрудничестве
  4. 08 На Scoring Day 2026 состоится отбор проектов в «Газпромбанк.Тех»
  5. 09 «СёрчИнформ КИБ» защитит рабочие чаты в «Яндекс Телемост»
  6. 10 SECURITM получил подтверждение ОАЦ и стал доступен для рынка Беларуси
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»