Metoda folosita de hackeri pentru a se infiltra in retelele de comunicatii. Veriga slaba sunt angajatii nemultumiti
Infractorii cibernetici folosesc persoane din interiorul companiilor de telecomunicatii pentru a obtine acces la retele si la datele abonatilor, recrutand fie angajati nemultumiti, prin intermediul unor medii de comunicare underground, fie santajandu-i cu informatii compromitatoare, adunate din diferite surse publice, atrag atentia expertii Kaspersky Lab, intr-un raport publicat recent si care contine date despre amenintarile de securitate cu care se confrunta industria de profil.
Cercetarea globala, bazata pe studiul 'Riscuri de securitate IT pentru companii - 2016', realizata de Kaspersky Lab si B2B International, dezvaluie ca 28% dintre toate atacurile cibernetice si 38% dintre atacurile cu tinta predefinita sunt realizate in prezent si cu ajutor din partea unor angajati.
In acest context, furnizorii telecom sunt in topul companiilor vizate de atacurile cibernetice, iar explicatia este ca acestia administreaza retele din toata lumea, transmisiuni de voce si date si pastreaza cantitati imense de informatii confidentiale.
"Pentru a-si atinge obiectivele, infractorii cibernetici folosesc adesea persoane din interior, care sa-i ajute sa ajunga la compania de telecomunicatii (...) Ulterior, santajeaza persoanele respective, fortandu-le sa le dezvaluie date de autentificare din companie, informatii despre sistemele interne sau sa distribuie atacuri de phishing in numele lor. Atragerea unor angajati dispusi la astfel de actiuni, prin intermediul unor mesaje sau prin servicii de recrutare pe 'piata neagra'. Aceste persoane sunt platite pentru serviciile lor si pot fi, de asemenea, rugate sa identifice alti colegi care ar putea fi cooptati prin santaj. Santajul a devenit mai popular dupa scurgerile de date de genul Ashley Madison, pentru ca astfel de cazuri le ofera atacatorilor material pentru a ameninta sau pune intr-o situatie jenanta persoanele respective. Santajul bazat pe scurgeri de date a devenit atat de raspandit in prezent, incat FBI a facut un anunt pe 1 iunie, avertizand utilizatorii in legatura cu riscul si impactul sau potential", explica specialistii in securitate cibernetica.
Conform cercetatorilor Kaspersky Lab, daca este planuit un atac asupra unui furnizor de servicii de telefonie mobila, infractorii vor cauta angajati care le pot oferi acces rapid la datele despre abonati si alte informatii din companie sau despre duplicarea unei cartele SIM sau re-emiterea ilegala. In schimb, daca tinta vizata este un furnizor de Internet, atacatorii vor incerca sa-i identifice pe cei care vor putea sa faca harta retelei si sa sprijine atacuri de tipul 'man-in-the-middle'.
Kaspersky Lab ofera doua exemple tipice, pe acest subiect: unul in care un angajat al unei companii telecom a facut publice 70 de milioane de convorbiri telefonice ale detinutilor, multe dintre ele incalcand regula de confidentialitate client-avocat. Un al doilea exemplu in are in prim-plan pe un inginer dintr-un centru de suport, ce a fost observat pe un popular forum Darknet promovand capacitatea lor de a intercepta mesajele care contin parole unice (OTP - one time passwords) pentru autentificarea in doi pasi, necesare pentru a se loga in conturile de client de la o companie populara fintech (financial technology).
Pentru a proteja organizatia de amenintari de acest tip, Kaspersky Lab recomanda, printre altele: informarea personalului despre comportamentul responsabil in domeniul securitatii cibernetice si pericolele la care sa fie atent, introducerea de politici stricte in legatura cu utilizarea adreselor de email din companie, folosirea serviciilor de informatii privind amenintarile cibernetice pentru a intelege de ce infractorii cibernetici ar putea sa va vizeze compania si pentru a afla daca cineva din interior le ofera informatii acestora, restrictionarea accesului la cele mai importante date si sisteme, respectiv realizarea unui audit de securitate periodic, al infrastructurii IT a companiei.
Kaspersky Lab este o companie globala, fondata in 1997, ce protejeaza cu ajutorul produselor de securitate cibernetica peste 400 de milioane de utilizatori individuali, precum 270.000 de companii-client
VOYO

RON
RON
RON
RON
(P) iBani. Piața imobiliară după majorarea TVA. Sfaturi pentru cei interesați să cumpere o locuință nouă
”Incont”, site-ul Știrile Pro TV de informații economice și educație financiară, a devenit ”iBani”
România, departe de zona euro. Analist: Probabil ne ducem spre 2030 cu adoptarea monedei unice
Popa, CFA România: Într-o lume fără pensii private ar trebui să ne aşteptăm la o pensie de 32% din ultimul salariu
Siemens Energy anunţă concedieri masive pentru a-şi majora profitul. Compania are mii de angajați în România
Cu trenul de la Paris la Viena sau de la Zurich la Barcelona. Pandemia reînvie cursele feroviare de noapte în Europa
(P) De ce aleg românii să joace la pariuri
(P) Tot ce trebuie să știi despre vigneta Ungaria și prețul acesteia
Digitalizarea departamentului HR - un subiect în trend chiar și pentru companiile de IT
Huawei dezminte zvonurile privind vânzarea brandurilor premium de smartphone P şi Mate
Cum vom lucra în 2021: 60% dintre companii vor să reînceapă munca de la birou din luna martie. Mai mult de jumătate au tăiat programele de training şi pe cele de wellbeing
Două treimi din forţa de muncă existentă la nivel global lucrează de acasă, însă unul din trei angajaţi folosește propriul calculator pentru a-şi desfăşura activitatea 
Invață să ții sub control cheltuielile de sărbători. Cum funcționează cardul de cumpărături
Moneda euro la 20 de ani. Cea mai importantă realizare macro-economică a secolului trecut a supraviețuit marii crize mondiale, dar rămâne un colos handicapat de propriile slăbiciuni
UE pregătește măsuri de urgență, în cazul unui ”no deal” cu Londra, din ianuarie. Domeniile vizate: pescuitul şi transportul rutier şi aerian
Explozie la gazoductul din Ucraina care asigura gazele pentru Europa. Ce se întâmplă cu livrările de gaze rusești spre continent




RSS