Naujausia TrendAI ataskaita: Kibernetiniai nusikaltėliai vis dažniau renkasi vidinius resursus vietoj įsilaužimo

06.08.2026 | autorius: Trend Micro (Schweiz) GmbH

Laikas Skaitymo laikas: 4 minutės


Trend Micro (Schweiz) GmbH


06.08.2026, Wallisellen - TrendAI™, Trend Micro įmonių kibernetinio saugumo padalinys, išleido ataskaitą „The Market for Trust: How Cybercriminals Recruit Corporate Insiders“. Dvejų metų analizėje, atliekamoje požeminiuose forumuose ir Telegram kanaluose, parodoma, kad kibernetiniai nusikaltėliai ne tik bando įsilaužti į įmones, bet taip pat ieško galimybių sudaryti sandorius su darbuotojais. Ypač pageidaujami darbuotojai yra bankuose, telekomunikacijų tiekėjose, socialinės žiniasklaidos platformose ir ligoninėse.


TrendAI tyrėjai Mayra Rosario Fuentes, Stephen Hilt ir David Sancho ataskaitoje nagrinėjo, kaip požemiuose organizuojama prieiga prie vidinių resursų prekybos. Jų išvados rodo, kad pavieniai atvejai išaugo į brandų, darbo pasidalijimo verslą su fiksuotomis kainomis, pelno dalybomis ir ilgalaikėmis partnerystėmis, kurios labiau primena įprastą verslą nei klasikinį kibernetinį nusikalstamumą.

„Dabar paprasčiausias būdas į įmonę nėra per saugumo spragas – dažnai pakanka vieno darbuotojo. Požeminiame kibernetiniame nusikaltimu pasaulyje patikima prieiga vis dažniau vertinama kaip prekė: nusikaltėliai sąmoningai verbuoja vidinius resursus, kurie gali apeiti saugumo priemones vien dirbdami savo reguliariame darbe. Apsauga nuo vidinių pavojų šiandien taip pat reiškia supratimą, kad patys darbuotojai tapo tikslu,“ paaiškina David Sancho, vyresnysis grėsmių tyrėjas TrendAI.

Svarbiausios įžvalgos:

Vidinių resursų verbavimas tapo atskiru ekonomikos sektoriu. Požeminiuose forumuose ir Telegram kanaluose brokeriai, pasitikėjimo paslaugos ir nuolatiniai verslo partneriai dabar veikia taip pat atvirai kaip įprastoje pramonėje.

Ne daugiausiai naudotojo teisių turintys asmenys, bet didžiausią sprendimų galią turintys. Nusikaltėliai sąmoningai ieško darbuotojų, kurie gali patvirtinti mokėjimus, atkurti sąskaitas ar apeiti sukčiavimo patikrą – veiksmus, kurių iš išorės užpuolikas niekada nesugebėtų patikimai imituoti.

Vidinių paslaugų teikimas tampa masine preke. Ar tai būtų atrakintos socialinės medijos paskyros, manipuliuota siuntų sekimo sistema ar įsigyti nuolaidas: visa tai dabar turi fiksuotą kainą, garantuotą apdorojimo laiką ir netgi perpardavėjų programą.

KI pramonė tampa taikiniu. Kuo daugiau vertingų modelių duomenų, mokymo medžiagos ir privilegijuotos prieigos KI įmonės sukaupia, tuo patrauklesni jų darbuotojai tampa nusikaltėliams.

„Ilgą laiką apie vidinius pavojus galvojome kaip apie nusivylusius darbuotojus ar žmogiškas klaidas. Tai, ką šiandien stebime, yra visai kas kita: nusikaltėliai sąmoningai verbuoja patikimus darbuotojus per organizuotus požeminius prekyvietes ir paverčia prieigą į paslaugą, kurią galima pirkti ir parduoti,“ sako Mayra Rosario Fuentes, vyresnysis grėsmių tyrėjas TrendAI.

Šis reiškinys nagrinėjamas įvairiose pramonės šakose – nuo valdžios institucijų, sveikatos apsaugos, socialinės medijos, telekomunikacijų ir finansų iki pramonės ir energijos, logistikos ir mažmeninės prekybos. Kiek toli profesionalizacija jau pažengė, ypač akivaizdu trijuose sektoriose: telekomunikacijose, socialinėje medijoje ir finansuose. Čia ataskaita pateikia konkrečius pavyzdžius su patikimais skaičiais – kartais net iki baudžiamojo persekiojimo.

Telekomunikacijos: SIM kortelės keitimas kaip pelningiausias verslas

Kyšintis darbuotojas gali iškeisti SIM kortelę ir atjungti SMS pagrindu veikiančią dviejų veiksnių autentifikaciją, tuo pačiu atverdami kelią banko ir kripto piniginės paskyroms. Požemyje tai kainuoja iki 20 000 JAV dolerių Verizon, T-Mobile arba AT&T bendrovėse, plius 20 procentų pelno dalyba. Kad teisėsauga jau reaguoja, rodo atvejis iš JAV: 2025 m. lapkritį Manheteno prokuratūra apkaltino SIM keitimo grupuotę, kuri su kyšintys AT&T ir T-Mobile darbuotojais iš keturių aukų pasisavino apie 435 000 JAV dolerių.

Socialinė medija: Blokuotos paskyros, atblokuotos už grynuosius pinigus

Vidiniai resursai Meta, TikTok ar X platformose reaktivuoja užblokuotas paskyras už 1 000 iki daugiau nei 7 000 JAV dolerių arba praleidžia apgaulingas reklamas. Metai, kai 2022 m. pabaigoje kyšintys darbuotojai nesąžiningai naudojo vidinį įrankį „Oops“, pasekė daugiau nei dviejų dešimčių darbuotojų ir rangovų atleidimu ar kitų drausminių veiksmų. 2023 m. Meta pateikė ieškinį įtariamiems tarpininkams Kanados teisme.

Finansai: Raktas į banko sąskaitą

Vienas pardavėjas požeminiame forume pasiūlė trejų metų vidinę prieigą prie 25 milijonų JAV dolerių metinės apyvartos įmonės buhalterijos už pradinį 25 000 JAV dolerių statymą. Už vieną korumpuotą darbuotoją kripto biržose kaip Binance ar Robinhood užsakovai mokėjo iki 5 000 JAV dolerių už vieną galvą arba kitaip 15 procentų dalybą iš pelno.

Visą ataskaitą „The Market for Trust: How Cybercriminals Recruit Corporate Insiders” rasite čia: https://www.trendaisecurity.com/en/resources-insights/deep- research/what-cybercriminals-look-for-in-corporate-insiders

Žiniasklaidos kontaktai TrendAI™ c/o BRAND AFFAIRS AG

Mischa Keller / MSc Business Administration
Partneris

Telefonas: +41 44 254 80 00
El. paštas: trendmicro-media@brandaffairs.ch
Mühlebachstrasse 8 / 8008 Ciurichas / Šveicarija

Redakcijos pastaba: vaizdo teises priklauso atitinkamam leidejui.


Straipsnio išvada: « Naujausia TrendAI ataskaita: Kibernetiniai nusikaltėliai vis dažniau renkasi vidinius resursus vietoj įsilaužimo »


Trend Micro (Schweiz) GmbH


Trend Micro, pasaulinis lyderis kibernetinio saugumo sprendimuose, siekia užtikrinti saugų skaitmeninės informacijos mainus visame pasaulyje.

Su dešimtmečių saugumo patirtimi, pasaulinės grėsmių tyrimo bei pastoviomis inovacijomis, Trend Micro platforma apsaugo daugiau nei 500 000 organizacijų bei 250 milijonų asmenų per debesis, tinklus, įrenginius ir galinius taškus.

Mūsų pirmaujanti debesies ir įmonių kibernetinio saugumo platforma suteikia centrinę matomumą, kuris leidžia greičiau aptikti ir reaguoti, o klientai gauna prieigą prie galingos pažangiųjų grėsmių gynybos technologijų kolekcijos, optimizuotos tokioms aplinkoms kaip AWS, Microsoft ir Google.

Pastaba: tekstas „Apie mus“ paimtas iš viešai prieinamu šaltiniu arba iš imones profilio portale HELP.ch.

Šaltinis: Trend Micro (Schweiz) GmbH, pranešimas spaudai

Originalus straipsnis paskelbtas: Neuer TrendAI-Report: Cyberkriminelle setzen zunehmend auf Insider statt auf Hacking