Kiberbűnözők telekommunikációs szolgáltatók megtámadásához toboroznak belső embereket

forrás: Prím Online, 2016. augusztus 28. 07:43

A Kaspersky Lab biztonsági jelentése szerint kiberbűnözők belső embereket használnak a telekommunikációs hálózatok és felhasználói adatokhoz való hozzáféréshez: vagy alvilági csatornákon toboroznak elégedetlen alkalmazottakat, vagy nyilvános oldalakról szerzett kompromittáló információkkal zsarolják a személyzetet.

A kibertámadások fő célpontjai a telekommunikációs szolgáltatók. Ők működtetik és irányítják a világhálót, a hang- és adatforgalmat, valamint nagy mennyiségű személyes adatot tárolnak. Ez nagyon vonzóvá teszi őket a haszonleső kiberbűnözők, államilag támogatott hackerek és versenytársak számára is. 

 

Céljaik elérése érdekében a kiberbűnözők gyakran használnak belső embereket, hogy feltörjék telekommunikációs cégek védelmét és megvalósítsák bűncselekményeiket. A Kaspersky Lab és a B2B International közös globális kutatása szerint az összes kibertámadás 28 %-a és a célzott támadások 38 %-a belső emberek rosszindulatú tevékenységének eredménye. A jelentés a belső emberek behálózásának legnépszerűbb módszereit vizsgálja és felfedi mire használják a hackerek az alkalmazottakat. 

 

Az alkalmazottak kompromittálása 

A Kaspersky Lab kutatói szerint a támadók a következőképpen érik el vagy ejtik csapdába a telekommunikációs alakalmazottakat: 

  • Nyilvános vagy lopott adatforrásokat felhasználva kompromittáló információkat keresnek az alkalmazottakról. Aztán megzsarolják a megcélzott egyéneket arra kényszerítve őket, hogy adják meg céges azonosítóikat, gyűjtsenek információt a belső rendszerekről vagy indítsanak adathalászó támadásokat vállalaton belül. 
  • Alvilági fórumok vagy "fekete fejvadászok" segítségével belső embereket toboroznak. Ezeket az alkalmazottakat megfizetik szolgáltatásaikért és arra is megkérhetik őket, hogy válaszzák ki azokat a munkatársakat, akiket zsarolás útján be lehet vonni. 

 

 

Az internetes zsarolás egyre népszerűbb az olyan online adatlopásokat követően, mint az Ashley Madison adat-kiszivárogtatás, mivel ezek eszközt adnak a támadók kezébe különböző egyének megfélemlítéséhez vagy lejáratásához. Az adat-kiszivárogtatásos zsarolás annyira gyakori manapság, hogy az FBI június 1-én közérdekű közleményt adott ki figyelmeztetve a fogyasztókat a kockázatokról és a lehetséges következményekről. 

 

A legkeresettebb belső emberek 

A Kaspersky Lab kutatói szerint, ha egy mobilszolgáltatót támadnak meg, a bűnözők azokat az alkalmazottakat fogják kikeresni, akik gyors hozzáférést biztosíthatnak a felhasználói és céges adatokhoz valamint a törvénytelen SIM kártya duplikációhoz. Viszont ha egy internet-szolgáltató a célpont, a támadók azokat fogják megtalálni, akik fel tudják térképezni a hálózatot és képesek man-in-the-middle támadásokat indítani. 

 

Habár a belső támadások bármilyen formát ölthetnek, a Kaspersky Lab kutatói két nem tipikus példát említenek: az egyik esetben egy telekommunikációs alkalmazott 70 millió börtönlakó telefonbeszélgetését szivárogtatta ki, ezzel többszörösen megszegve a titoktartási kötelezettséget; egy másik esetben egy SMS-központ mérnöke hirdette szolgáltatásait egy népszerű DarkNet-es fórumon, azaz hogy olyan üzeneteket képes elfogni, amik egyszeri jelszavakat tartalmaznak ügyfélprofilok két-lépéses belépési folyatmatához. 

 

 

"Gyakran az emberi tényező a leggyengébb lácsszem a biztonsági rendszerekben. A technológia önmagában nem elég ahhoz, hogy teljesmértékben megvédjen egy szervezetet egy olyan világban, ahol a támadók gyakran a belül található gyenge pontokat használják ki. A cégek azzal kezdhetik véldelmük kialakítását, hogy egy támadó szemével vizsgálják meg szervezetüket. Ha alvilági fórumokon bukkannak fel cégének álláshirdetései vagy más adatai, akkor vállalatát valaki kiszemelte magának. És minél előbb értesül erről, annál jobban felkészülhet" - mondta Denis Gorchakov, a Kaspersky Lab biztonsági szakértője. 

 

A belső támadások megelőzése érdekében a Kaspersky Lab a következőket ajánlja: 

  • Világosítsa fel alkalmazottait a felelősségteljes kiberbiztonsági viselkedéssel és lehetséges veszélyekkel kapcsolatban, valamint szigorú szabályokat vezessen be a céges emailcím használatot illetően. 
  • Veszély esetén először derítse ki, miért az Önt cégét szemelték ki a kiberbűnözők, és van-e alkalmazott, aki "belső szolgáltatásokat" kínál. 
  • Zárja el a hozzáférést a legértékesebb információkhoz és rendszerekhez. 
  • Rendszeressen ellenőriztesse cége IT infrastruktúrájának biztonságát. 

Színes ROVAT TOVÁBBI HÍREI

Egy magyar srác filmje a világ legjobb autós diákfilmje lett

Varga Sébastien, a Színház- és Filmművészeti Egyetem (SZFE) frissen végzett second unit rendező szakos hallgatója elnyerte a Nemzetközi Motor Filmdíj (International Motor Film Awards – IMFA) Legjobb Diákfilm kategóriájának fődíját.

2025. október 14. 21:07

Flipperőrület a Ráday utcában – Európa legjobbjai Budapesten mérik össze tudásukat

Idén októberben a fővárosi Ráday utca lesz a flippervilág központja: a Game Galaxy ad otthont a Hungarian Pinball Opennek (HPO), ahol mintegy 200 európai versenyző, köztük nemzetközi szinten kiemelkedő játékosok mérik össze tudásukat. Az idei verseny különlegessége a női mezőny megmérettetése. A nevezési helyek gyorsan beteltek, de az események az érdeklődők számára online is követhetők lesznek.

2025. október 12. 15:17

A daltól az algoritmusig: a magyar zenetörténet újragondolva

Hatvan évvel ezelőtt két fiatal alkotó, Szörényi Levente és Bródy János, új hullámra kapcsolta az országot: megszületett a beat, és vele együtt egy generáció saját hangja. Az Artisjus kiadásában megjelenő Dalszerző Bookazin ezt a pillanatot idézi fel, miközben továbbgondolja annak hatását. Bartóktól és Huszkától a beathullámig, a bakelittől az algoritmusig – a kiadvány több mint száz év magyar zenetörténetét sűríti, és arra keresi a választ, mi tartja életben a dalt a technológia korában. Az archív és kortárs fotókkal gazdagon illusztrált kiadvány a dalszerzők napjára, október 8-ára jelenik meg.

2025. október 7. 21:07

Ikarus-legendák az Aeroparkban: két nap, 100 busz, rengeteg élmény!

Hamarosan ismét eljön az a két nap, amikor nem csupán a történelmi repülőgépek kerülnek a reflektorfénybe az Aeroparkban. Október 4-én és 5-én közel 100 Ikarus autóbusz – köztük klasszikus oldtimerek és ritkaságnak számító modellek – várja a látogatókat. A program részeként élménybuszozás, látványos felvonulás, gördülő kiállítás és különleges motorindítások is lesznek, mindez a legendás magyar márka előtt tisztelegve.

2025. október 2. 20:33

80 éve született az első számítógép

 Ha csak egy dolog fejlődésére vagy kíváncsi az elmúlt 80 évből, legyen vizsgálódásod tárgya az informatika! Mindent megmutat.

2025. szeptember 2. 22:59

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Ünnepi akciók vagy csapdák: a leggyakoribb online átverések karácsony előtt – figyelmeztet az ESET

2025. december 11. 13:22

Mit kerestünk 2025-ben? – Megérkezett a Google éves toplistája

2025. december 8. 18:14

A jövő motorjai: innovatív vállalkozók és fiatal vezetők a reflektorfényben

2025. december 4. 09:56

Digitális Érettségi Jelentés: miért nem használják ki a kisvállalkozások az AI-t?

2025. december 1. 14:57