Ansatte hjælper hackerne

Ansatte hjælper hackerne

Når de cyberkriminelle kommer ind i virksomhedens telekommunikationssystemer, skyldes det ofte utilfredse eller afpressede medarbejdere. Det viser ny rapport fra Kaspersky Lab

Del artiklen på

Af Lars Bennetzen

Det er ikke små datamængder som teleudbyderne generer gennem deres netværk. Disse data er meget attraktive for de cyberkriminelle der leder efter økonomisk gevinst. Men angreb kommer også fra statssponsorerede hackere, der gennemfører målrettede angreb, og fra konkurrenter.

Cyberkriminelle bruger ofte insidere til at gennemføre it-sikkerhedsbrud i telekom-virksomhederne og begå forbrydelser. Nye undersøgelser fra Kaspersky Lab og B2B International viser, at 28% af alle cyberangreb og 38% af alle målrettede angreb nu involverer ondsindet aktivitet fra insidere. Rapporten undersøger også, hvordan it-kriminelle involverer insidere i deres telekom-relaterede kriminalitet og giver eksempler på de ting, insidere bruges til.

Kompromitterede medarbejdere

Ifølge Kaspersky Labs forskere engagerer og indfanger hackerne telekom-medarbejdere på følgende måder:

  • Via offentligt tilgængelige eller tidligere stjålne datakilder findes kompromitterende information om medarbejdere i den virksomhed, de it-kriminelle ønsker at hacke. Derpå afpresser de udvalgte individer og tvinger dem til at udlevere deres akkreditiver, give oplysninger om interne systemer eller videresende spear-phishing-angreb på deres vegne.
  • Rekruttering af velvillige insidere gennem kommunikationstjenester under radaren eller gennem tjenester som “black recruiters”. Disse insidere bliver betalt for deres service og kan også blive bedt om at udpege medarbejdere, som kunne engageres gennem afpresning.

Afpresningstilgangen er vokset i popularitet oven på de mange databrud, såsom Ashley Madison-lækket, fordi de giver it-kriminelle oplysninger, som de kan bruge til at true individer. Faktisk er datalæk nu så udbredte, at FBI har udsendt en offentlig bekendtgørelse 1. juni for at advare forbrugere om risikoen og dens potentielle konsekvenser.

De mest efterspurgte insidere

Ifølge Kaspersky Labs forskere vil cyberkriminelle opsøge medarbejdere, som kan give hurtig adgang til abonnement- og virksomhedsdata eller duplerede SIM-kort, hvis der er tale om et planlagt angreb på en mobiludbyder. Hvis målet er en internetudbyder, vil it-kriminelle forsøge at identificere dem, som kan gøre det muligt at kortlægge netværk og udføre man-in-the-middle-angreb.

Men truslen fra insidere kan have alle former. Kaspersky Labs forskere har bidt mærke i to atypiske eksempler. I det ene eksempel lækkede en lyssky telekom-medarbejder 70 mio. fængselssamtaler, hvoraf mange brød advokatens tavshedspligt. I det andet eksempel blev en SMS Support Engineer taget i at reklamere på et populært DarkNet-forum for sin evne til at opfange meddelelser med engangspasswords til to-trins-bekræftelse, som kræves for at logge på kundekonti hos en populær FinTech-virksomhed.

Kaspersky Lab giver følgende råd til at beskytte sig imod truslen for insidere:

  1. Uddan de ansatte om ansvarlig it-sikkerhedsadfærd og farerne, man bør holde øje med, og indfør effektive politikker om brugen af e-mails i virksomheden.
  2. Brug Threat Intelligence Services til at forstå, hvorfor it-kriminelle kan være på udkig efter din virksomhed og for at finde ud af, om der er nogen, der tilbyder en insider-“service” i din organisation.
  3. Begræns adgangen til de mest følsomme oplysninger og systemer.
  4. Hav en regelmæssig sikkerhedsgennemgang af virksomheden it-infrastruktur.
Læs mere om trusler i telekom-branchen og andre brancher på Kaspersky Lab Intelligence Services.