Vælg side

Inde i mennesket - eller vær i suppen

Inde i mennesket - eller vær i suppen

Jeg mener, vær ikke i suppen, spis den. Hvad skal dog ikke være den interne person hos internetudbyderne, der hjælper de organisationer, der angriber systemet. Ifølge en fælles global forskning fra Kaspersky Lab og B2B International er 28% af alle cyberangreb og 38% af målrettede angreb et resultat af ondsindet aktivitet fra interne mennesker. Rough hvad?

 Inde i mennesket - eller vær i suppen

Ifølge forskere fra Kaspersky Lab kan angribere nå eller fange telekommunikationsmedarbejdere på følgende måder:

De bruger offentlige eller stjålne datakilder til at lede efter kompromitterende oplysninger om medarbejdere. De afpresser derefter de målrettede individer ved at tvinge dem til at give deres virksomheds-id'er, indsamle oplysninger om interne systemer eller iværksætte phishing-angreb i virksomheden.

De rekrutterer indre mennesker gennem underverdenens fora eller "sorte dusørjægere". Disse ansatte betales for deres tjenester og kan også blive bedt om at vælge medarbejdere, der kan blive involveret gennem afpresning.

Internet-afpresning bliver mere og mere populær efter online datatyverier som datalækager, da de giver angribere mulighed for at skræmme eller udsætte forskellige personer. Afpresning af datalækage er så almindelig i dag, at FBI udsendte en offentlig interesseerklæring den 1. juni, der advarede forbrugerne om risici og potentielle konsekvenser.

De mest efterspurgte indre mennesker

Ifølge forskere i Kaspersky Lab, hvis en mobiloperatør bliver angrebet, vil kriminelle se efter medarbejdere, der kan give hurtig adgang til bruger- og virksomhedsdata samt ulovlig duplikering af SIM-kort. Men hvis en internetudbyder er målet, vil angribere finde dem, der kan kortlægge netværket og er i stand til at starte indbyggede angreb.

Selvom interne angreb kan have en hvilken som helst form, nævner Kaspersky Lab-forskere to atypiske eksempler: i et tilfælde lækkede en telekommunikationsmedarbejder telefonopkaldene til 70 millioner fængsler, hvorved de gentagne gange krænker fortroligheden; i et andet tilfælde annoncerede en SMS-centeringeniør sine tjenester på et populært DarkNet-forum, hvilket betyder, at han kunne opfange beskeder, der indeholder engangskodeord til en totrins loginproces til kundeprofiler. 

Om forfatteren

s3nki

Ejer af webstedet HOC.hu. Han er forfatter til hundredvis af artikler og tusinder af nyheder. Ud over forskellige online-grænseflader har han skrevet til Chip Magazine og også til PC Guru. Han ledte sin egen pc-butik i et stykke tid og arbejdede i årevis som butikschef, servicechef, systemadministrator ud over journalistik.