OSINT як інструмент для атаки на бізнес

Кожна людина чи компанія, так чи інакше, залишають у мережі свій цифровий слід. При необдуманому використанні Інтернету, у відкриті джерела інформації може потрапити навіть конфіденційна інформація. Для атаки на бізнес хакери використовують безліч інструментів, але перший з якого починається підготовка до атаки – OSINT (розвідка по відкритих джерелах). За допомогою цього інструменту збору інформації вони…


Кожна людина чи компанія, так чи інакше, залишають у мережі свій цифровий слід. При необдуманому використанні Інтернету, у відкриті джерела інформації може потрапити навіть конфіденційна інформація. Для атаки на бізнес хакери використовують безліч інструментів, але перший з якого починається підготовка до атаки – OSINT (розвідка по відкритих джерелах). За допомогою цього інструменту збору інформації вони знаходять слабкі місця в безпеці компанії і завдяки цьому знають куди завдавати удару. Які конфіденційні дані можна отримати з відкритих джерел та як їх уберегти від розголошення, які існують інструменти нападу та захисту, читайте у матеріалі.

Атака на бізнес, чи то корпоративні розбірки, чи рейдерські атаки – це процес, схожий на військові дії. Кожна атака має три стадії:

1. Підготовка – збирання інформації, аналіз даних, виявлення слабких місць.

2. Планування – розробка стратегії та вибір тактики.

3. Атака – безпосередня реалізація стратегії, за допомогою наявних сил та засобів. OSINT (Open Source INTelligence) – розвідка з відкритих джерел. Це досить потужний інструмент для збирання інформації перед майбутньою атакою на бізнес. Для того, щоб знайти слабкі місця вашої компанії, не обов’язково проникати до вас в офіс і зламувати сейф, вся необхідна інформація і так знаходиться у відкритому доступі, потрібно лише вміти шукати, а таких фахівців стає дедалі більше. До того ж незважаючи на те, що деякі інструменти OSINT не законні, вони все ж таки знаходяться у відкритому доступі і скористатися ними може кожен. Наприклад, програма Nmap – незаконна, але доступна будь-якому користувачеві, дозволяє просканувати мережу компанії та знайти тонкі місця в IT-архітектурі. А за допомогою специфічних запитів, так званих «доріг» у Google, можна отримати посилання на конфіденційні файли, у тому числі бухгалтерську документацію, якщо вона завантажена в Google-документи або особисту інформацію співробітників компанії. Подібну інформацію можна легко використовувати проти компанії, або людини, що завдасть їхньої репутації серйозної шкоди. За статистикою, 29% клієнтів перестануть користуватися послугами компанії, якщо дізнаються, що вона втратила його конфіденційні дані.

Інструменти та методи OSINT можуть бути використані як для нападу, так і для захисту. Ось кілька прикладів того, що саме можуть знайти зловмисники про вас у відкритих джерелах інформації:

Основну інформацію, таку як список контрагентів та їх партнерів, номери телефонів, облікові записи електронної пошти та соціальних мереж та домашні адреси. Соціальні мережі надають видиму інформацію про окремих людей компанії. Відео та зображення можна шукати за допомогою веб-сайтів, таких як YouTube, Google image та інших, так само знаходять негативну інформацію у ЗМІ. Кожен шар інформації використовується для інформування наступного глибшого рівня дослідження.

Цінною інформацією також будуть ділові записи, документи про реєстрацію, навіть їхні власні веб-сайти можуть розкрити величезну кількість інформації, починаючи від податкових реквізитів і закінчуючи IP-адресою.

Кожна людина чи компанія неминуче залишає у себе цифровий слід, яким можуть скористатися зловмисники. Однак у наших силах цей слід зменшити.

Проведіть OSINT щодо себе, це дозволить вам визначити слабкі місця та створити плани безпеки. Оскільки OSINT постійно оновлюється, регулярні оцінки розвідувальних даних дозволяють вам зрозуміти ваш вплив та вразливість, зменшити ваш слід, видалити шкідливу та небажану інформацію та реагувати в режимі реального часу на атаки та злочини.

Сьогодні інформація є найбільш цінним товаром. А інформаційні технології, покликані полегшувати життя, мають і зворотний бік – доступ до ваших даних ззовні. OSINT може бути корисним для компаній, щоб перевіряти своїх контрагентів або потенційних співробітників перед прийомом на роботу. Однак, OSINT може загрожувати самій компанії, якщо вона не піклується про власну безпеку і її співробітники не приділять належної уваги тому, яку інформацію та на яких ресурсах розміщують.