游乐游手机版
首页/科技数码/文章详情

黑客以重金收买企业内部人员,揭秘内部威胁新手法

时间:2025-12-23 16:46
CrowdStrike近期内部安全事件印证了CPR的研究发现。2025年11月,这家网络安全公司确认解雇了一名向Scattered Lapsus Hunters网络泄露内部信息的员工。 黑客转向内鬼

CrowdStrike最近发生的内部安全事件,恰好印证了CPR的研究发现。2025年11月,这家网络安全公司确认解雇了一名向Scattered Lapsus Hunters网络泄露内部信息的员工。

黑客转向“内鬼”策略

Check Point Research(CPR)的最新研究显示,网络犯罪分子正在改变入侵企业的方式。他们不再仅仅依赖密码猜测或系统漏洞利用,转而开始重金收买企业内部员工充当内应。报告表明,这些犯罪组织专门在银行、电信和科技公司内部招募“内鬼”,以获取内部网络和客户数据的直接访问权限。

敏感数据的高额回报

CPR研究人员指出,此类内鬼交易的报酬相当可观:单次系统访问或特定文件的报酬通常在3000到5000美元之间。但某些数据的价值更高,例如暗网上曾出现某加密货币交易所3700万条记录以2.5万美元标价出售的情况。

调查显示,犯罪份子会采用心理战术引诱员工。今年7月,某则招募广告就以“摆脱无尽工作循环”为诱饵,承诺提供五至六位数的报酬。部分广告直截了当,有些则将这种背叛行为包装成“实现财务自由”的捷径。

重点行业与知名企业成目标

值得注意的是,几乎所有行业都面临威胁。招募广告中明确提到Coinbase、币安、Kraken和Gemini等加密货币平台,埃森哲、简柏特等咨询公司,以及Spotify、Netflix等消费品牌均被点名。

攻击范围还延伸至实体产品和基础设施领域。苹果、三星等硬件厂商员工成为招募目标,云服务企业员工若提供访问权限,最高可获得10万美元报酬。

在美国,犯罪份子试图收买Cox通信公司员工协助实施SIM卡劫持攻击以绕过安全验证。甚至连美联储和多家欧洲大型银行的交易记录也成为窃取目标。

勒索软件组织推波助澜

这类活动不仅存在于暗网,勒索软件组织已开始利用Telegram招募帮凶。某约400名成员的犯罪团伙近期就宣传“勒索软件门户”,邀请内鬼和“访问经纪人”协助锁定企业系统以分赃。

CrowdStrike内鬼事件敲响警钟

CrowdStrike近期内部安全事件印证了CPR的研究发现。2025年11月,这家网络安全公司确认解雇了一名向Scattered Lapsus Hunters网络泄露内部信息的员工。

研究人员在博客文章中指出:“当内部人员主动关闭防御系统时,常规安全措施往往完全失效。”专家建议企业应持续监控暗网动态,并严格管控核心敏感数据的访问权限。

来源:https://www.51cto.com/article/832578.html
上一篇2027款宝马M5 LCI谍照曝光:外观内饰升级,动力强劲 下一篇中信银行Console线路密码AAA模式详解
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
OpenClaw手机App上线,结果翻车了
科技数码 · 2026-07-01

OpenClaw手机App上线,结果翻车了

OpenClaw 官方宣布,已正式推出 iOS 和 Android 原生移动 App,用户如今可以在手机上使用这款主打“能真正帮你做事”的个人 AI 助手。官方在 X 上给出的定位也很直接:把 Agent 放进口袋里,让用户可以在移动端处理频道消息、任务和回复。从功能上看,OpenClaw 移动端并

优必选CEO周剑:家庭机器人生态核心投入过半精力
科技数码 · 2026-07-01

优必选CEO周剑:家庭机器人生态核心投入过半精力

先说几个核心判断:优必选正在布局一盘长远战略。创始人兼CEO周剑在近期一场媒体沟通会上,直接亮出了公司未来的发展路线——工业、商用、家庭陪伴机器人三条业务主赛道并行推进,现阶段每条线各占约一半精力。一边是已经能够稳定创造收入的工业场景,另一边则是他眼中“最具想象力与未来空间”的家庭陪伴领域。工业人形

CPO/NPO/OIO开启封装级光连接价值空间,技术路线尚未收敛
科技数码 · 2026-07-01

CPO/NPO/OIO开启封装级光连接价值空间,技术路线尚未收敛

6月30日,申银万国在光连接系列研报中重点指出,MPO光连接器领域的投资机会值得高度关注。通俗来说,随着AI算力集群持续扩张,光互联升级带来的连锁效应——数据中心光纤通道数量、前面板端口密度、机柜内光纤管理复杂度——均在同步攀升。光连接器的角色早已超越传统的低价值标准件,如今它直接决定着链路插损、可

龙岗AR实景剧本游内测体验短板有效破解之道
科技数码 · 2026-07-01

龙岗AR实景剧本游内测体验短板有效破解之道

在今年龙岗区第二届人工智能与机器人发展大会上,区级部门一次性推出了7个AI“龙搭子”。其中,名为“龙导游”的成果成为文商旅融合领域的核心亮点。据南都N视频记者了解,依托“龙导游”打造的全区全域AR实景剧本游“龙岗大陆”,已在今年五一假期发布了内测版本。经过一个月市场验证后,该项目正式启动面向全社会的

南下资金6月30日净买入中芯国际与建滔积层板
科技数码 · 2026-07-01

南下资金6月30日净买入中芯国际与建滔积层板

6月30日,南下资金持续大举买入港股,单日净流入金额高达58 95亿港元。接下来,我们直接盘点哪些个股获得资金青睐、哪些遭到减持: 净买入方面,中芯国际领跑全场,单日吸金19 33亿港元;建滔积层板紧随其后,净买入10 59亿港元;腾讯控股获得7 65亿港元净流入;智谱(02513 HK)也有6 5