W sieci kwitnie handel wrażliwymi informacjami. Większość cyberprzestępców pozostaje anonimowa
Szacuje się, że 4 proc. wszystkich danych znajduje się w szeroko dostępnym internecie. Pozostała część to Deep Web, w tym również Darknet, czyli anonimowa przestrzeń, która daje duże możliwości, również przestępcom. Można tam znaleźć niemal wszystko, zwłaszcza to, co nielegalne. To tu trafiają skradzione dane, m.in. firm. Namierzenie informacji w Darknecie wymaga zaawansowanych technologii. Narzędzia do automatyzacji testów i bieżącego monitorowania działania oprogramowania pozwalają szybciej zareagować na potencjalne niebezpieczeństwo.
– Darknet to ogromna przestrzeń, która umożliwia wielu osobom być anonimowym. Protokół, który służy do komunikacji w Darknecie jest tak skonstruowany, że osoby przysyłające sobie nawzajem informacje są anonimowe z technicznego punktu widzenia. Daje to więc bardzo duże możliwości, niestety w tym również przestępcom – tłumaczy w rozmowie z agencją Newseria Biznes Grzegorz Leopold, ekspert ds . bezpieczeństwa IT w Info Sources, firmie detektywistycznej zajmującej się m.in. bezpieczeństwem IT i informatyką śledczą.
Ocenia się, że ok. 96 proc. wszystkich danych, które znajdują się w internecie, to tzw. Deep Web, czyli ukryty internet. Klasyczne wyszukiwarki nie mają do niego dostępu. W sieci znajduje się kilkaset tysięcy nieindeksowalnych stron internetowych. Darknet to mroczna część Deep Web, dostępna tylko nielicznym. Jej anonimowość sprzyja przestępcom. Wedle Garetha Owena, amerykańskiego badacza z Uniwersytetu Portsmouth, większość ukrytych stron dotyczy kontrabandy.
– To ważne z punktu widzenia organizacji. Jeżeli dana osoba skradnie np. informacje o ofertach, o podatnościach naszej organizacji, jej strukturach, technologiach, czy patentach to właśnie Darknet może być miejscem, w którym będzie chciała je sprzedać. Przykładem jest niedawna sytuacja: jeden z największych polskich sklepów e-commerce miał dziurę w bezpieczeństwie, ktoś to wykrył i napisał tzw. exploita, czyli metodę, która umożliwia skorzystanie z platformy w sposób nielegalny. Ta osoba chciała tę informację sprzedać i zrobiła to właśnie w Darknecie – tłumaczy ekspert.
Na świecie rośnie zagrożenia cyberatakami. Raport PwC Global Economic Crime Survey 2016 wskazuje, że 54 proc. amerykańskich firm oficjalnie przyznało się do bycia ofiarą ataków hakerów w ciągu ostatnich 2 lat. Ponad 70 proc. firm na świecie uznaje poufne dane firmowe za najbardziej wrażliwy i zagrożony ze strony cyberprzestępców element.
Jednocześnie, choć zwykły internet można monitorować w stosunkowo prosty sposób, to przeszukiwanie Darknetu pod kątem konkretnych informacji, np. o firmie, wymaga już znacznie bardziej zaawansowanych technologii.
– W organizacjach nie zawsze są osoby, które potrafią to zrobić, dotrzeć do tego świata i przeczesać informacje w celu znalezienia kawałka treści, który nas dotyka, czy może być dla nas interesujący. Odpowiednie narzędzia to umożliwiają, dzięki nim możemy lepiej monitorować sieć i wszcząć alarm – wskazuje Leopold.
Oferowane przez Info Sources narzędzie jest niezależnym robotem – hakerem, który naśladuje postępowanie hakerów w praktyce i wykonuje ciągłe testy penetracyjne. „White Canary” pozwala sprawdzić, czy cyberprzestępcy rozmawiają o danej firmie.
– Im lepiej chcemy się zabezpieczyć, tym wydatki będą większe. Możemy zacząć od kilkuset złotych miesięcznie przy małym przedsiębiorstwie, ale duże organizacje, np. największe banki w Polsce czy największe platformy e-commerce, muszą liczyć się z kosztami idącymi w miliony. Rozpiętość jest ogromna, ze względu na zakup narzędzi, jak i o pozyskanie i utrzymanie wykwalifikowanej kadry – zaznacza ekspert Info Sources.
Na świecie coraz szybciej rozwija się informatyka śledcza. Ponieważ każdy ruch w internecie zostawia ślady, a historia naszych działań jest praktycznie nie do usunięcia w całości, praca detektywów przenosi się do sieci.
– Umiejętność wyłapywania śladów cyfrowych oraz prowadzenia śledztwa po nitce do kłębka, poczynając od mikrośladu i zdobywaniu kolejnej informacji, zaczyna być sztuką samą w sobie – wskazuje Grzegorz Leopold.
Informacje w sieci zostawiają nie tylko zwykli użytkownicy sieci, ale również przedsiębiorstwa. W przypadku firm często to efekt zaniedbań pracowników, a część pozostawionych informacji, nawet tzw. śmieci, może okazać się dla cyberprzestępców przydatna.
– Powstaje zagadnienie, jak diagnozować, czy te „śmieci” są niechciane i jak je ewentualnie usunąć. Drugie zagadnienie jest związane ze śledztwem. Łatwiej jest namierzać pewne informacje w internecie, w którym często korzystamy w mniej lub bardziej zaawansowany sposób z wyszukiwarek. Jednak w Darknecie śledztwo jest już bardziej skomplikowane i wymaga więcej zachodu – tłumaczy Grzegorz Leopold.
Może to Ci się spodoba
System do zarządzania flotą z przypomnieniami – nigdy nie przegap ważnej daty!
Zarządzanie flotą pojazdów to wyzwanie, które wymaga precyzji i doskonałej organizacji. Od terminów przeglądów technicznych, przez ubezpieczenia, aż po monitorowanie bieżących kosztów eksploatacji – liczba obowiązków może być przytłaczająca. W
Trwają rozmowy PZL-Świdnik z Polską Grupą Zbrojeniową ws. utworzenia konsorcjum
Przedstawiciele PZL-Świdnik i firm wchodzących w skład Polskiej Grupy Zbrojeniowej rozmawiają o potencjalnych obszarach współpracy. Jednym z nich jest budowa nowego polskiego śmigłowca wielozadaniowego. Jeśli zamówienie MON na zakup 50 helikopterów trafiłoby do PZL-Świdnik,
Na czym polega leczenie kanałowe?
Leczenie kanałowe jako metoda leczenie nieodwracalnych zapaleń miazgi to sposób na uratowanie zęba. Leczenie takie może w niektórych przypadkach być w ogóle jednym sposobem na uratowanie zęba. Leczenie endodontyczne polega
Rynek mieszkaniowy bije rekordy. Najpopularniejsze są małe mieszkania
Sytuacja na rynku sprzedaży mieszkań jest bardzo korzystna dla deweloperów, którzy prześcigają się we wprowadzaniu nowych projektów do sprzedaży. W efekcie, aby wyróżnić swoją ofertę, należy wykreować bardzo charakterystyczne produkty –
Zmiany w systemie bezpieczeństwa żywności. Ich skutki odczują konsumenci i eksporterzy
Ministerstwo Rolnictwa i Rozwoju Wsi proponuje połączenie kilku inspekcji odpowiedzialnych za bezpieczeństwo krajowej żywności w jedną instytucję. Jak podkreślają przedstawiciele Krajowej Izby Lekarsko-Weterynaryjnej, wdrożenie tej reformy może wprowadzić dwuletni chaos, na którym
Polacy nie zapłacą więcej za prąd. Rekompensaty popłyną z nowego funduszu
Zapowiadane na przyszły rok podwyżki cen prądu nie będą odczuwalne dla gospodarstw domowych – wynika z projektu ustawy powstającej w Ministerstwie Energii. Działania osłonowe obejmą też mikro-, małych i średnich przedsiębiorców. Wzrost cen zostanie pokryty
