Хакеры активно ищут инсайдеров в российских компаниях

Хакеры активно ищут инсайдеров в российских компаниях

Хакеры активно ищут инсайдеров в российских компаниях

Количество предложений сливать данные российских компаний изнутри выросло в четыре раза. “Офферы” размещают в даркнете и Telegram. Вознаграждение инсайдера равно четырем окладам, а возможный штраф не превышает 20 тысяч рублей.

О росте спроса на услуги инсайдеров пишет “Ъ”. Злоумышленники предлагают сотрудникам российских компаний открыть доступ к внутренним данным или запустить в систему вредоносный код.

Если раньше подобные предложения размещались только в даркнете, то с весны этого года они стали появляться в профильных Telegram-каналах, рассказывают эксперты по кибербезопасности компании Phishman.

“Стоимость поиска паспортных данных человека по номеру телефона в базе может варьироваться от 2 тыс. до 7 тыс. руб., а отслеживание мобильного — от 80 тыс. руб.”,— говорит гендиректор Phishman Алексей Горелкин.

Рост спроса на инсайдеров в российских организациях подтверждает директор центра противодействия мошенничеству Павел Коваленко из компании “Информзащита”:

“Всплеск инсайдерских предложений пришелся на весну этого года как в даркнете, так и в публичном поле. При этом цель хакерской атаки уже не так важна, на первый план выходит массовость. Кроме того, не так важны стали квалификация или подкованность инсайдеров в IT”.

Эксперты не знают точное число откликов на подобные офферы — координация действий проходит уже на закрытых ресурсах. Но всплеск предложений примерно равен росту весенних утечек и атак.

В этом году, действительно, уменьшалась цена “совести сотрудника”, все громкие утечки года так или иначе связаны с человеческим фактором, подтверждает создатель бота “Глаз Бога” Евгений Антипов.

“Стандартная ситуация для компаний — отдать доступ к панели управления заказов, получить через одного человека утечку 100% данных пользователей, а после в службе безопасности сообщить, что виной утечки был фишинг. И никто не понесет ответственности”, — говорит эксперт. По словам Антипова, оплата подобной “работы” достигает четырех окладов сотрудника.

Закон все еще остается достаточно мягким в отношении лиц, совершающих противоправные действия с базами данных, несмотря на то что за последние годы ущерб от таких действий растет в геометрической прогрессии, соглашается партнер фирмы “Рустам Курмаев и партнеры” Дмитрий Горбунов.

Сотрудника, отработавшего персональные данные “с ошибкой”, штрафуют максимум на 20 тыс. рублей.

Эксперты предупреждают: летнее относительное затишье заканчивается, осенью может начаться новый “сезон”, количество утечек вырастет.

Суд заставил Google упростить установку сторонних магазинов на Android

Федеральный судья США Джеймс Донато потребовал от Google убрать лишние предупреждения и промежуточные действия при установке конкурирующих магазинов приложений через Google Play. Изменить процедуру компания должна в течение недели. Распоряжение прозвучало на слушании по исполнению решения в антимонопольном споре Epic Games против Google.

Юристы Epic продемонстрировали, что пользователь не может сразу установить сторонний магазин: сначала ему показывают дополнительные экраны и предлагают нажать кнопку «Посмотреть», после чего только появляется вариант «Установить».

Суд назвал такую конструкцию намеренным препятствием, призванным отпугнуть обычных пользователей. Донато потребовал сделать установку альтернативного магазина такой же простой, как загрузку любого другого приложения для Android.

 

Формально Android уже много лет позволяет загружать программы и магазины из сторонних источников. Однако процесс сопровождается предупреждениями об опасности, скрытыми переключателями разрешений и несколькими окнами подтверждения. Для технически подготовленного пользователя это пара лишних нажатий, для остальных — убедительный сигнал срочно закрыть всё и вернуться в Google Play.

Требование связано с антимонопольной победой Epic Games. Ранее присяжные признали, что Google незаконно монополизировала распространение Android-приложений и проведение платежей внутри них. Теперь компанию вынуждают на практике открыть экосистему для конкурентов.

Google настаивает, что дополнительные проверки необходимы для защиты пользователей и устройств. Суд с этим аргументом полностью не согласился: безопасность не должна становиться удобной ширмой для сохранения рыночного преимущества.

Напомним, на этой неделе в американской версии Google Play впервые появился сторонний магазин приложений. Первопроходцем стал Aptoide — давний конкурент Google, который раньше приходилось устанавливать вручную из APK-файла. Теперь всё работает без шаманства с настройками и пугающих предупреждений.

RSS: Новости на портале Anti-Malware.ru