Dark web rao bán hơn 40000 bài viết chứa thông tin nội bộ

Dark web rao bán hơn 40000 bài viết chứa thông tin nội bộ

Phát hiện gần 40000 bài đăng trên dark web trong 2 năm qua, nhóm Kaspersky Digital Footprint Intelligence tiếp tục chứng minh sự đáng lo ngại của việc bán thông tin nội bộ công ty trên các trang web ẩn danh

Những bài viết này được tội phạm mạng tạo ra để mua, bán hoặc phân phối dữ liệu đánh cắp từ nhiều công ty khác nhau thông qua các cuộc tấn công mạng. Số lượng bài viết cung cấp quyền truy cập vào cơ sở hạ tầng của công ty đã tăng 16% so với năm trước. Trên toàn thế giới, các công ty thuộc bên thứ ba đều được đề cập đến trong các bài viết trên dark web liên quan đến việc bán dữ liệu hoặc quyền truy cập.

Theo quan sát của các chuyên gia tại Kaspersky Digital Footprint Intelligence, trung bình có tới 1.731 tin nhắn dark web mỗi tháng về việc mua, bán và phân phối cơ sở dữ liệu và tài liệu nội bộ của công ty. Từ tháng 1-2022 đến tháng 11-2023 có tổng cộng gần 40.000 tin nhắn.

Một dạng dữ liệu khác có sẵn trên dark web là quyền truy cập vào cơ sở hạ tầng của các công ty, cho phép tội phạm mạng mua quyền truy cập sẵn có vào một công ty, tạo điều kiện thuận lợi cho hoạt động của kẻ tấn công.

Có hơn 6.000 tin dark web đã quảng cáo các ưu đãi tương tự từ tháng 1-2022 đến tháng 11-2023. Hiện tại, tội phạm mạng đang cung cấp quyền truy cập ngày càng nhiều, với số lượng tin tương ứng trung bình hàng tháng tăng 16% từ 246 vào năm 2022 lên 286 vào năm 2023.

Để tránh rủi ro liên quan đến vi phạm dữ liệu, Kaspersky khuyến nghị: Kiểm soát dark web liên tục để phát hiện tin giả về vi phạm, cũng như theo dõi sự gia tăng của các hoạt động độc hại; xây dựng kế hoạch ứng phó toàn diện bao gồm các nhóm, kênh liên lạc và giao thức được chỉ định để xử lý nhanh chóng và hiệu quả sự cố khi chúng xảy ra...

Năm mới Tết đến, người bán trên Shopee than phiền vì bị Shopee tự ý cấn trừ doanh thu: Có shop bị truy thu cả trăm triệu đồng.