Kiberbűnözők toboroznak telekommunikációs belső embereket
A Kaspersky Lab biztonsági jelentése szerint kiberbűnözők belső embereket használnak a telekommunikációs hálózatok és felhasználói adatokhoz való hozzáféréshez: vagy alvilági csatornákon toboroznak elégedetlen alkalmazottakat, vagy nyilvános oldalakról szerzett kompromittáló információkkal zsarolják a személyzetet.
Céljaik elérése érdekében a kiberbűnözők gyakran használnak belső embereket, hogy feltörjék telekommunikációs cégek védelmét és megvalósítsák bűncselekményeiket. A Kaspersky Lab és a B2B International közös globális kutatása szerint az összes kibertámadás 28 %-a és a célzott támadások 38 %-a belső emberek rosszindulatú tevékenységének eredménye. A jelentés a belső emberek behálózásának legnépszerűbb módszereit vizsgálja és felfedi mire használják a hackerek az alkalmazottakat.
Az alkalmazottak kompromittálása
A kutatók szerint a támadók a következőképpen érik el vagy ejtik csapdába a telekommunikációs alakalmazottakat:
- Nyilvános vagy lopott adatforrásokat felhasználva kompromittáló információkat keresnek az alkalmazottakról. Aztán megzsarolják a megcélzott egyéneket arra kényszerítve őket, hogy adják meg céges azonosítóikat, gyűjtsenek információt a belső rendszerekről vagy indítsanak adathalászó támadásokat vállalaton belül.
- Alvilági fórumok vagy "fekete fejvadászok" segítségével belső embereket toboroznak. Ezeket az alkalmazottakat megfizetik szolgáltatásaikért és arra is megkérhetik őket, hogy válaszzák ki azokat a munkatársakat, akiket zsarolás útján be lehet vonni.
Az internetes zsarolás egyre népszerűbb az olyan online adatlopásokat követően, mint az Ashley Madison adat-kiszivárogtatás, mivel ezek eszközt adnak a támadók kezébe különböző egyének megfélemlítéséhez vagy lejáratásához. Az adat-kiszivárogtatásos zsarolás annyira gyakori manapság, hogy az FBI június 1-én közérdekű közleményt adott ki figyelmeztetve a fogyasztókat a kockázatokról és a lehetséges következményekről.
A legkeresettebb belső emberek
A Kaspersky Lab kutatói szerint, ha egy mobilszolgáltatót támadnak meg, a bűnözők azokat az alkalmazottakat fogják kikeresni, akik gyors hozzáférést biztosíthatnak a felhasználói és céges adatokhoz valamint a törvénytelen SIM kártya duplikációhoz. Viszont ha egy internet-szolgáltató a célpont, a támadók azokat fogják megtalálni, akik fel tudják térképezni a hálózatot és képesek man-in-the-middle támadásokat indítani.
Habár a belső támadások bármilyen formát ölthetnek, vannak nem tipikus példák is: az egyik esetben egy telekommunikációs alkalmazott 70 millió börtönlakó telefonbeszélgetését szivárogtatta ki, ezzel többszörösen megszegve a titoktartási kötelezettséget; egy másik esetben egy SMS-központ mérnöke hirdette szolgáltatásait egy népszerű DarkNet-es fórumon, azaz hogy olyan üzeneteket képes elfogni, amik egyszeri jelszavakat tartalmaznak ügyfélprofilok két-lépéses belépési folyamatához.
"Gyakran az emberi tényező a leggyengébb lácsszem a biztonsági rendszerekben. A technológia önmagában nem elég ahhoz, hogy teljesmértékben megvédjen egy szervezetet egy olyan világban, ahol a támadók gyakran a belül található gyenge pontokat használják ki. A cégek azzal kezdhetik véldelmük kialakítását, hogy egy támadó szemével vizsgálják meg szervezetüket. Ha alvilági fórumokon bukkannak fel cégének álláshirdetései vagy más adatai, akkor vállalatát valaki kiszemelte magának. És minél előbb értesül erről, annál jobban felkészülhet" - mondta Denis Gorchakov, a Kaspersky Lab biztonsági szakértője.
A belső támadások megelőzése érdekében a következő lépéseket ajánlja a biztonsági cég:
- Világosítsa fel alkalmazottait a felelősségteljes kiberbiztonsági viselkedéssel és lehetséges veszélyekkel kapcsolatban, valamint szigorú szabályokat vezessen be a céges emailcím használatot illetően.
- Veszély esetén először derítse ki, miért az Önt cégét szemelték ki a kiberbűnözők, és van-e alkalmazott, aki "belső szolgáltatásokat" kínál.
- Zárja el a hozzáférést a legértékesebb információkhoz és rendszerekhez.
- Rendszeressen ellenőriztesse cége IT infrastruktúrájának biztonságát.
- 2025.10.01HVG Állásbörze 2025 Toborozz országosan 3 nap alatt - online, foglalj virtuális standot!
Részletek
Jegyek
- 2025.10.07Óbudai Egyetem Állásbörze Jöjjön el, legyen kiállító! Kerüljön közvetlen kapcsolatba tehetséges, frissen diplomázó vagy végzős hallgatókkal, akik készen állnak a szakmai pályafutásuk elindítására. Akik naprakészen ismerik a legújabb technológiákat, elméleteket és iparági trendeket.
Részletek
Jegyek
- 2025.10.14Műegyetemi Állásbörze A Műegyetemi Állásbörze Budapest legnagyobb és legrangosabb álláskereső rendezvénye. 1995 óta képez hidat a munkaadók és potenciális munkavállalóik között. Rendezvényről rendezvényre több újítással, színesebb programokkal, felméréssel és számos csatornával is találkozhatnak az érdeklődők.
Részletek
Jegyek
- 2025.10.21Pannon Állásbörze 2025. A Pannon Állásbörze – ahol a jövő szakemberei és a legjobb munkaadók találkoznak
Részletek
Jegyek
Az állam stratégiai felügyeleti joggal fog rendelkezni az egyetem felett. Teljes cikk
A NAV összefoglalta, milyen határidőtől hogyan változnak a szabályok és kikre vonatkoznak azok. Teljes cikk
Volt, aki két órát állt sorban, hogy felmondjanak neki. Teljes cikk
- Ezek a legnagyobb kihívások a hazai vállalkozások számára 1 hete
- Ebben az országban használják a legtöbben az AI-t a HR területén 2 hete
- 5-ből 3 munkáltató szerint a soft skill-ek fontosabbak, mint valaha 2 hete
- Az álláskeresők szerint képzési hiány van, nem pedig készséghiány 3 hete
- Felmérés: kevés cég tartja hatékonynak a készségek értékelését 3 hete
- Felmérés: Egyre kevesebb munkahelyen elvárás a diploma 4 hete
- Költséges kivárás: mit veszít a HR, ha nem lép nyáron? 4 hete
- Hogyan vonzzuk be a megfelelő jelölteket a digitális térben? 1 hónapja
- Ez a munka nem automatizálható? Na jó, akkor vegyünk fel egy embert! 1 hónapja
- Ennyit számít a jelöltélmény a cég leendő dolgozóinak 2 hónapja
- AI a toborzásban: a siker titka, hogy nem kell túlbonyolítani 2 hónapja