TrendAI tyrėjai Mayra Rosario Fuentes, Stephen Hilt ir David Sancho ataskaitoje nagrinėjo, kaip požemiuose organizuojama prieiga prie vidinių resursų prekybos. Jų išvados rodo, kad pavieniai atvejai išaugo į brandų, darbo pasidalijimo verslą su fiksuotomis kainomis, pelno dalybomis ir ilgalaikėmis partnerystėmis, kurios labiau primena įprastą verslą nei klasikinį kibernetinį nusikalstamumą.
„Dabar paprasčiausias būdas į įmonę nėra per saugumo spragas – dažnai pakanka vieno darbuotojo. Požeminiame kibernetiniame nusikaltimu pasaulyje patikima prieiga vis dažniau vertinama kaip prekė: nusikaltėliai sąmoningai verbuoja vidinius resursus, kurie gali apeiti saugumo priemones vien dirbdami savo reguliariame darbe. Apsauga nuo vidinių pavojų šiandien taip pat reiškia supratimą, kad patys darbuotojai tapo tikslu,“ paaiškina David Sancho, vyresnysis grėsmių tyrėjas TrendAI.
Svarbiausios įžvalgos:
Vidinių resursų verbavimas tapo atskiru ekonomikos sektoriu. Požeminiuose forumuose ir Telegram kanaluose brokeriai, pasitikėjimo paslaugos ir nuolatiniai verslo partneriai dabar veikia taip pat atvirai kaip įprastoje pramonėje.
Ne daugiausiai naudotojo teisių turintys asmenys, bet didžiausią sprendimų galią turintys. Nusikaltėliai sąmoningai ieško darbuotojų, kurie gali patvirtinti mokėjimus, atkurti sąskaitas ar apeiti sukčiavimo patikrą – veiksmus, kurių iš išorės užpuolikas niekada nesugebėtų patikimai imituoti.
Vidinių paslaugų teikimas tampa masine preke. Ar tai būtų atrakintos socialinės medijos paskyros, manipuliuota siuntų sekimo sistema ar įsigyti nuolaidas: visa tai dabar turi fiksuotą kainą, garantuotą apdorojimo laiką ir netgi perpardavėjų programą.
KI pramonė tampa taikiniu. Kuo daugiau vertingų modelių duomenų, mokymo medžiagos ir privilegijuotos prieigos KI įmonės sukaupia, tuo patrauklesni jų darbuotojai tampa nusikaltėliams.
„Ilgą laiką apie vidinius pavojus galvojome kaip apie nusivylusius darbuotojus ar žmogiškas klaidas. Tai, ką šiandien stebime, yra visai kas kita: nusikaltėliai sąmoningai verbuoja patikimus darbuotojus per organizuotus požeminius prekyvietes ir paverčia prieigą į paslaugą, kurią galima pirkti ir parduoti,“ sako Mayra Rosario Fuentes, vyresnysis grėsmių tyrėjas TrendAI.
Šis reiškinys nagrinėjamas įvairiose pramonės šakose – nuo valdžios institucijų, sveikatos apsaugos, socialinės medijos, telekomunikacijų ir finansų iki pramonės ir energijos, logistikos ir mažmeninės prekybos. Kiek toli profesionalizacija jau pažengė, ypač akivaizdu trijuose sektoriose: telekomunikacijose, socialinėje medijoje ir finansuose. Čia ataskaita pateikia konkrečius pavyzdžius su patikimais skaičiais – kartais net iki baudžiamojo persekiojimo.
Telekomunikacijos: SIM kortelės keitimas kaip pelningiausias verslas
Kyšintis darbuotojas gali iškeisti SIM kortelę ir atjungti SMS pagrindu veikiančią dviejų veiksnių autentifikaciją, tuo pačiu atverdami kelią banko ir kripto piniginės paskyroms. Požemyje tai kainuoja iki 20 000 JAV dolerių Verizon, T-Mobile arba AT&T bendrovėse, plius 20 procentų pelno dalyba. Kad teisėsauga jau reaguoja, rodo atvejis iš JAV: 2025 m. lapkritį Manheteno prokuratūra apkaltino SIM keitimo grupuotę, kuri su kyšintys AT&T ir T-Mobile darbuotojais iš keturių aukų pasisavino apie 435 000 JAV dolerių.
Socialinė medija: Blokuotos paskyros, atblokuotos už grynuosius pinigus
Vidiniai resursai Meta, TikTok ar X platformose reaktivuoja užblokuotas paskyras už 1 000 iki daugiau nei 7 000 JAV dolerių arba praleidžia apgaulingas reklamas. Metai, kai 2022 m. pabaigoje kyšintys darbuotojai nesąžiningai naudojo vidinį įrankį „Oops“, pasekė daugiau nei dviejų dešimčių darbuotojų ir rangovų atleidimu ar kitų drausminių veiksmų. 2023 m. Meta pateikė ieškinį įtariamiems tarpininkams Kanados teisme.
Finansai: Raktas į banko sąskaitą
Vienas pardavėjas požeminiame forume pasiūlė trejų metų vidinę prieigą prie 25 milijonų JAV dolerių metinės apyvartos įmonės buhalterijos už pradinį 25 000 JAV dolerių statymą. Už vieną korumpuotą darbuotoją kripto biržose kaip Binance ar Robinhood užsakovai mokėjo iki 5 000 JAV dolerių už vieną galvą arba kitaip 15 procentų dalybą iš pelno.
Visą ataskaitą „The Market for Trust: How Cybercriminals Recruit Corporate Insiders” rasite čia: https://www.trendaisecurity.com/en/resources-insights/deep- research/what-cybercriminals-look-for-in-corporate-insiders
Žiniasklaidos kontaktai TrendAI™ c/o BRAND AFFAIRS AG
Mischa Keller / MSc Business Administration
Partneris
Telefonas: +41 44 254 80 00
El. paštas: trendmicro-media@brandaffairs.ch
Mühlebachstrasse 8 / 8008 Ciurichas / Šveicarija
