Web đen gửi đi 1.731 tin nhắn mỗi tháng rao bán cơ sở dữ liệu và tài liệu nội bộ doanh nghiệp

0:00 / 0:00
0:00
  • Nam miền Bắc
  • Nữ miền Bắc
  • Nữ miền Nam
  • Nam miền Nam

VietTimes – Trung bình có tới 1.731 tin nhắn mỗi tháng về việc mua, bán và phân phối cơ sở dữ liệu và tài liệu nội bộ của công ty. Từ tháng 1/2022 đến tháng 11/2023 có tổng cộng gần 40.000 tin nhắn - theo Kaspersky.

Dữ liệu nội bộ tài sản quan trọng của doanh nghiệp và cũng là đích ngắm của hacker.
Dữ liệu nội bộ tài sản quan trọng của doanh nghiệp và cũng là đích ngắm của hacker.

Những bài đăng này do tội phạm mạng tạo ra để mua, bán hoặc phân phối dữ liệu đánh cắp từ nhiều công ty khác nhau thông qua các cuộc tấn công mạng.

Số lượng bài đăng cung cấp quyền truy cập vào cơ sở hạ tầng của công ty đã tăng 16% so với năm trước. Trên toàn thế giới, các công ty thuộc bên thứ ba đều được đề cập đến trong các bài đăng trên dark web liên quan đến việc bán dữ liệu hoặc quyền truy cập.

Theo quan sát của các chuyên gia tại Kaspersky Digital Footprint Intelligence, trung bình có tới 1.731 tin nhắn dark web mỗi tháng về việc mua, bán và phân phối cơ sở dữ liệu và tài liệu nội bộ của công ty. Từ tháng 1/2022 đến tháng 11/2023 có tổng cộng gần 40.000 tin nhắn trên dark web (những trang web không công khai, ẩn danh) về việc bán thông tin nội bộ của công ty.

Một loại dữ liệu khác có sẵn trên dark web là quyền truy cập vào cơ sở hạ tầng của công ty, cho phép tội phạm mạng mua quyền truy cập có sẵn vào một công ty, tạo điều kiện tối ưu hoá hoạt động của kẻ tấn công.

Cũng theo chuyên gia bảo mật Kaspersky, có hơn 6.000 tin nhắn dark web đã quảng cáo những ưu đãi tương tự từ tháng 1/2022 đến tháng 11/2023. Hiện tại, tội phạm mạng đang cung cấp quyền truy cập ngày càng nhiều, với số lượng tin nhắn tương ứng trung bình hàng tháng tăng 16% từ 246 vào năm 2022 lên 286 vào năm 2023.

Để tránh các mối đe dọa liên quan đến vi phạm dữ liệu, Kaspersky khuyến nghị:

- Việc xác định và ứng phó nhanh chóng với các vi phạm dữ liệu là điều cần thiết. Những công ty đang đối mặt với khủng hoảng nên bắt đầu bằng cách xác minh nguồn vi phạm, tham khảo chéo dữ liệu nội bộ và đánh giá độ tin cậy của thông tin. Về cơ bản, công ty phải thu thập bằng chứng để xác nhận cuộc tấn công mạng đã xảy ra và dữ liệu đó đã bị xâm phạm hay chưa.

- Nên giám sát dark web liên tục để phát hiện những bài đăng giả mạo liên quan đến vi phạm, cũng như theo dõi sự gia tăng của các hoạt động độc hại. Do tính chất tiêu hao nhiều tài nguyên của việc giám sát dark web, nên các chuyên gia bên ngoài thường đảm nhận trách nhiệm này.

- Sẽ rất hữu ích nếu công ty chuẩn bị trước một kế hoạch truyền thông để tương tác với khách hàng, nhà báo và cơ quan chính phủ./.