Connect with us

Technology

מחקר חדש של TrendAI חושף: שוק גיוס העובדים בארגונים הפך לכלכלה מחתרתית משגשגת; פושעי סייבר משלמים עשרות אלפי דולרים לעובדים עבור גישה למערכות ארגוניות

Published

on

נוצר באמצעות AI

מחקר של TrendAI Research חושף כי איומי הפנים כבר אינם אירועים מזדמנים של עובדים ממורמרים, אלא שוק משוכלל עם ברוקרים, מחירונים קבועים ובונוסים של עד 25,000 דולר לגיוס עובדי חברות טכנולוגיה ופיננסים

חטיבת המחקר של TrendAI , החטיבה העיסקית של מובילת אבטחת הסייבר טרנד מיקרו, פרסמה היום דו"ח מקיף החושף תפנית מדאיגה בנוף איומי הסייבר העולמי: הפיכתו של איום הפנים (Insider Threat) לשוק ממוסד ומקצועי הפועל בערוצים מחתרתיים. המחקר, שנערך על ידי החוקרים הבכירים מירה רוסריו פואנטס, סטיבן הילט ודייוויד סנצ'ו, מפרט כיצד פושעי סייבר כבר אינם מסתמכים רק על פריצות טכניות מורכבות, אלא פונים ישירות לעובדים בתוך הארגונים כדי לעקוף את הגנות האבטחה המתקדמות ביותר.

צמיחתה של כלכלת אמון מחתרתית על פי ממצאי הדו"ח, גיוס עובדים הפך לחלק בלתי נפרד מכלכלת הפשע המאורגן, הכוללת ברוקרים, ערבים (Guarantors) ושירותי נאמנות (Escrow) האחראים על יצירת העסקאות בין הפושע לעובד. הפעילות מתרכזת בפורומים דוגמת XSS ו-Exploit  ובקבוצות טלגרם ייעודיות, שם מוצעים לעובדים מענקי חתימה של עד 25,000 דולר ובונוסים על הפניית קולגות.

"אנו עדים למעבר משיטות פריצה קלאסיות להשגת הרשאות וסמכויות בתוך הארגון," מסבירים החוקרים. "התוקפים אינם מחפשים רק גישה לרשת, אלא עובדים עם הרשאות גישה למערכות קריטיות או בעלי סמכות בתהליכי עבודה (Workflow Authority) , כאלו שיכולים לאשר עסקאות, לשחזר חשבונות או לעקוף מנגנוני מניעת הונאה באופן שנראה לגיטימי לחלוטין".

תעשיות תחת מתקפה: ממדיה חברתית ועד לוגיסטיקה הדו"ח מציג נתונים מדאיגים על היקף התופעה במגזרים השונים:

Advertisement
  • טלקום:  אחד המגזרים המבוקשים ביותר. עובדים בחברות תקשורת מקבלים עשרות אלפי דולרים עבור ביצוע "SIM Swap" המאפשר לתוקפים להשתלט על חשבונות בנק וקריפטו על ידי עקיפת אימות דו-שלבי.
  • מדיה חברתית:  קיים שוק פעיל להחזרת חשבונות חסומים. מחירים להחזרת חשבון נעים בין 1,000 ל-7,000 דולר, כאשר חלק מהעובדים פועלים כשותפים וזוכים ל-50% מהרווחים מהונאות המבוצעות דרך הפלטפורמה.
  • לוגיסטיקה ושילוח:  עובדים בחברות כמו UPS ו-FedEx  מגויסים כדי להזין סריקות משלוח כוזבות ("נמסר" או "הוחזר לשולח"), פעולה המאפשרת הונאות החזר כספי בהיקפים של מיליוני דולרים.
  • פיננסים:  עובדי בנקים מגויסים לאישור העברות כספים והוצאת נתוני לקוחות, בעוד עובדים בדרג נמוך יותר בתחנות דלק וקמעונאות מקבלים תשלום עבור התקנת מכשירי פיזיים לגניבת פרטי אשראי.
  • בריאות: מגזר הבריאות חשוף לאיומי פנים משני כיוונים מרכזיים: מחד, עובדים פנימיים הגונבים ומשנים בחשאי רשומות רפואיות קבועות שאינן ניתנות להנפקה מחדש; ומאידך, מומחי אבטחת סייבר שנשכרו להגן על בתי חולים אך פועלים כסוכנים כפולים בשירות תוקפים כנגד לקוחותיהם.

היעד הבא: תעשיית הבינה המלאכותית. החוקרים מזהירים כי חברות AI הן היעד האסטרטגי הבא. ככל שחברות אלו צוברות נתונים קנייניים יקרי ערך, הביקוש לעובדים שיוכלו להוציא את המידע הזה בחשאי צפוי לעלות משמעותית.

שינוי תפיסתי בהגנה הארגונית. הדו"ח מסכם כי ארגונים חייבים להפסיק להתייחס לאיומי פנים כבעיית משאבי אנוש מזדמנת ולהתחיל להתייחס אליהם כסיכון עסקי וביטחוני מרכזי. "הדרך היעילה ביותר לתוך ארגון כיום היא לא דרך הפרצה הטכנית, אלא דרך העובד שכבר נמצא בפנים וזוכה לאמון המערכת".

המלצות מרכזיות לארגונים:

  1. ניטור חריגות בתהליכי עבודה:  יש להתייחס לאישור חריג, שחזור חשבון או עקיפת בקרה כאירוע אבטחה הדורש חקירה.
  2. צמצום סמכות של אדם יחיד:  דרישה לאישור כפול (Dual Approval) בעסקאות ופעולות רגישות.
  3. הדרכת עובדים כיעדי גיוס:  יש להכשיר עובדים לזהות ניסיונות שוחד וגיוס מצד גורמים פליליים ולספק ערוצי דיווח בטוחים.
  4. שילוב צוותי סייבר והונאה:  יצירת שפה משותפת וניתוח נתונים מוצלב בין מחלקות אבטחת המידע למחלקות ניהול הסיכונים וההונאה.