Kiberbűnözők telekommunikációs szolgáltatók megtámadásához toboroznak belső embereket
A Kaspersky Lab biztonsági jelentése szerint kiberbűnözők belső embereket használnak a telekommunikációs hálózatok és felhasználói adatokhoz való hozzáféréshez: vagy alvilági csatornákon toboroznak elégedetlen alkalmazottakat, vagy nyilvános oldalakról szerzett kompromittáló információkkal zsarolják a személyzetet.
A kibertámadások fő célpontjai a telekommunikációs szolgáltatók. Ők működtetik és irányítják a világhálót, a hang- és adatforgalmat, valamint nagy mennyiségű személyes adatot tárolnak. Ez nagyon vonzóvá teszi őket a haszonleső kiberbűnözők, államilag támogatott hackerek és versenytársak számára is.
Céljaik elérése érdekében a kiberbűnözők gyakran használnak belső embereket, hogy feltörjék telekommunikációs cégek védelmét és megvalósítsák bűncselekményeiket. A Kaspersky Lab és a B2B International közös globális kutatása szerint az összes kibertámadás 28 %-a és a célzott támadások 38 %-a belső emberek rosszindulatú tevékenységének eredménye. A jelentés a belső emberek behálózásának legnépszerűbb módszereit vizsgálja és felfedi mire használják a hackerek az alkalmazottakat.
Az alkalmazottak kompromittálása
A Kaspersky Lab kutatói szerint a támadók a következőképpen érik el vagy ejtik csapdába a telekommunikációs alakalmazottakat:
- Nyilvános vagy lopott adatforrásokat felhasználva kompromittáló információkat keresnek az alkalmazottakról. Aztán megzsarolják a megcélzott egyéneket arra kényszerítve őket, hogy adják meg céges azonosítóikat, gyűjtsenek információt a belső rendszerekről vagy indítsanak adathalászó támadásokat vállalaton belül.
- Alvilági fórumok vagy "fekete fejvadászok" segítségével belső embereket toboroznak. Ezeket az alkalmazottakat megfizetik szolgáltatásaikért és arra is megkérhetik őket, hogy válaszzák ki azokat a munkatársakat, akiket zsarolás útján be lehet vonni.
Az internetes zsarolás egyre népszerűbb az olyan online adatlopásokat követően, mint az Ashley Madison adat-kiszivárogtatás, mivel ezek eszközt adnak a támadók kezébe különböző egyének megfélemlítéséhez vagy lejáratásához. Az adat-kiszivárogtatásos zsarolás annyira gyakori manapság, hogy az FBI június 1-én közérdekű közleményt adott ki figyelmeztetve a fogyasztókat a kockázatokról és a lehetséges következményekről.
A legkeresettebb belső emberek
A Kaspersky Lab kutatói szerint, ha egy mobilszolgáltatót támadnak meg, a bűnözők azokat az alkalmazottakat fogják kikeresni, akik gyors hozzáférést biztosíthatnak a felhasználói és céges adatokhoz valamint a törvénytelen SIM kártya duplikációhoz. Viszont ha egy internet-szolgáltató a célpont, a támadók azokat fogják megtalálni, akik fel tudják térképezni a hálózatot és képesek man-in-the-middle támadásokat indítani.
Habár a belső támadások bármilyen formát ölthetnek, a Kaspersky Lab kutatói két nem tipikus példát említenek: az egyik esetben egy telekommunikációs alkalmazott 70 millió börtönlakó telefonbeszélgetését szivárogtatta ki, ezzel többszörösen megszegve a titoktartási kötelezettséget; egy másik esetben egy SMS-központ mérnöke hirdette szolgáltatásait egy népszerű DarkNet-es fórumon, azaz hogy olyan üzeneteket képes elfogni, amik egyszeri jelszavakat tartalmaznak ügyfélprofilok két-lépéses belépési folyatmatához.
"Gyakran az emberi tényező a leggyengébb lácsszem a biztonsági rendszerekben. A technológia önmagában nem elég ahhoz, hogy teljesmértékben megvédjen egy szervezetet egy olyan világban, ahol a támadók gyakran a belül található gyenge pontokat használják ki. A cégek azzal kezdhetik véldelmük kialakítását, hogy egy támadó szemével vizsgálják meg szervezetüket. Ha alvilági fórumokon bukkannak fel cégének álláshirdetései vagy más adatai, akkor vállalatát valaki kiszemelte magának. És minél előbb értesül erről, annál jobban felkészülhet" - mondta Denis Gorchakov, a Kaspersky Lab biztonsági szakértője.
A belső támadások megelőzése érdekében a Kaspersky Lab a következőket ajánlja:
- Világosítsa fel alkalmazottait a felelősségteljes kiberbiztonsági viselkedéssel és lehetséges veszélyekkel kapcsolatban, valamint szigorú szabályokat vezessen be a céges emailcím használatot illetően.
- Veszély esetén először derítse ki, miért az Önt cégét szemelték ki a kiberbűnözők, és van-e alkalmazott, aki "belső szolgáltatásokat" kínál.
- Zárja el a hozzáférést a legértékesebb információkhoz és rendszerekhez.
- Rendszeressen ellenőriztesse cége IT infrastruktúrájának biztonságát.
Kapcsolódó cikkek
- Kaspersky Lab - VMware együttműködés
- A spam levelek leggyakoribb témái a politika és a sport
- Operation Ghoul: a hacker szcéna új szereplője ipari és mérnöki cégekre vadászik
- Talent Lab támogatja a pályakezdőket a kiberbiztonság területén
- Az online pénzügyi bűncselekmények könnyű célpontjai a külföldre utazók
- Ingyenes zsarolóprogram-ellenes eszköz vállalatoknak a Kaspersky Lab-től
- Biztonságtudatosság a kibertérben is: a müncheni merénylet tanulságai
- Üzleti utak jelentik a legnagyobb veszélyt a vállalati adatokra
- Az Európai Parlament jóváhagyta az első uniós szintű kiberbiztonsági szabályozást
- A felhasználók ötöde esik kiberbűnözők csapdájába utazása alatt
Színes ROVAT TOVÁBBI HÍREI
Mindent a szemnek? Több "érzékszerv" kell az önvezetéshez
A Tesla Autopilot rendszerének érzékelői körüli viták újraéledtek egy nemrégiben készült tesztvideó kapcsán, amelyben a rendszer nem tudta felismerni az útakadályokat, ami balesethez vezetett.
Ma este debütál a TV2 nagyszabású Hunyadi-sorozata
Március 8-án, 20 órakor indul a TV2 történelmi drámasorozata, a Hunyadi, amely Hunyadi János életét és korát mutatja be. A tízrészes széria a magyar történelem egyik legjelentősebb alakjának történetét dolgozza fel, modern technológiai megoldásokkal és nemzetközi együttműködéssel.
Lesz-e magyar Oscar? (A filmipar és a technológia)
Március 2-án a világ szeme ismét Hollywoodra szegeződik, aki akarja, akár élőben is nézheti a 2025-ös Oscar-gálát. Az idei esemény különösen izgalmas az informatikai és technológiai vonatkozások miatt, hiszen a filmipar egyre inkább a digitális világ eszközeire támaszkodik. Több jelölt is kiemelkedő technológiai megoldásokat vonultat fel, és az Akadémia már előre kihirdette azokat az innovációkat, amelyek idén technikai Oscar-díjat érdemeltek.
UPDATE: Korábbi hírünket aktualéizáltuk a Mediator sajtóanyagával, amely az esélyeket latolgatja, beleértve a magyar Oscar esélyét is.
Fel fog-e lépni Zámbó Jimmy saját emlékkoncertjén?
A legfrissebb információk szerint 2026-ban - Zámbó Jimmy halálának 25. évfordulója alkalmából - emlékkoncertet terveznek a Budapest Arénában. Bár konkrét részletek még nem állnak rendelkezésre a koncert programjáról, a nemzetközi példák alapján felmerül a kérdés: vajon megjelenik-e a király "személyesen" az eseményen, előad-e valamit saját hangján "eredetiben"?
Mozizás kettesben: Nyerd meg az év moziélményét!
A Cinema City azt kérdezi: Te miért szeretsz moziba járni, és kit hívnál magaddal? A legújabb kampányfilmjük bemutatja, hogy a mozilátogatók sokféleségében egy dolog biztos: mindannyian imádják a mozizást. A Valentin-napján elindult kampány egy izgalmas nyereményjátékkal várja a mozi rajongóit. Ha a résztvevők megnevezik kedvenc mozipartnerüket, lehetőséget kapnak arra, hogy egy évre szóló moziélmény-csomagot nyerjenek.