Злоумышленники будут не просто "сливать" базы, но и совмещать информацию из различных источников

Рост числа утечек персональный данных продолжится в 2023 году, говорится в сообщении "Лаборатории Касперского".

Эксперты "Лаборатории Касперского" представили прогноз по угрозам кибербезопасности для корпораций и крупных организаций в 2023 году.

По прогнозам экспертов, этот тренд получит новый виток – злоумышленники будут не просто "сливать" базы, но и совмещать информацию из различных источников.

"В результате они смогут получать подробное "досье" на человека и затем реализовывать более продвинутые, таргетированные схемы социальной инженерии и кибершпионажа в атаках на бизнес. Чтобы обезопасить организацию, необходимо активно отслеживать появление аккаунтов с корпоративной почтой в публичном пространстве и даркнете", – предполагают в "Лаборатории Касперского".

Еще один тренд, который предвещают эксперты "Лаборатории Касперского", – злоумышленники будут взламывать компании, чтобы "похвастаться" и сделать себе репутацию. Информация об утечке, опубликованная в открытых источниках, даже без реального взлома может нанести вред компании-жертве.

Чтобы своевременно выявлять подобные сообщения и инициировать процесс по реагированию на них, эксперты советуют вести регулярный мониторинг ресурсов даркнета и теневых сайтов на предмет появления информации об утечке или компрометации компании.

В 2023 году злоумышленники будут чаще обращаться к ресурсам даркнета за покупкой доступов к уже скомпрометированным сетям разных организаций. Все чаще атаки начинаются c использования полученной ранее информации об учетных записях пользователей, опубликованных на теневых ресурсах. Этот тренд опасен тем, что этап компрометации данных может оставаться незамеченным.

Только получив ощутимый ущерб (например, столкнувшись с перебоями в работе сервиса или шифрованием данных), компания-жертва узнает о совершенной атаке. Во избежание компрометации нужно обеспечивать надежную защиту критически важных активов, корпоративных данных и всей IT-инфраструктуры.

Если же инцидент все-таки произошел, необходимо своевременно и правильно реагировать на него и провести расследование, чтобы устранить не только последствия, но и причину, а также не допустить повторения подобных инцидентов в будущем, отмечают в "Лаборатории Касперского".

Источник:https://sputnik-georgia.ru/20221220/rost-utechek-personalnykh-dannykh-prodolzhitsya--prognoz-ekspertov-na-2023-god-273227495.html