
Η ομάδα Digital Footprint Intelligence της Kaspersky (DFI) εξέτασε τις αγγελίες εργασίας και τα βιογραφικά που δημοσιεύτηκαν σε 155 darkweb forums από τον Ιανουάριο του 2020 έως τον Ιούνιο του 2022, αναλύοντας εκείνες που περιέχουν πληροφορίες για μακροχρόνιες ή πλήρους απασχόλησης θέσεις εργασίας.
Σύμφωνα με τα δεδομένα της υπηρεσίας DFI, συνολικά περίπου 200.000 αγγελίες που σχετίζονται με την απασχόληση δημοσιεύτηκαν στο dark web κατά την περίοδο που αναλύθηκε. Το 40% των διαφημίσεων δημοσιεύτηκε το 2020, με τη δραστηριότητα να κορυφώνεται τον Μάρτιο – πιθανώς λόγω των οικονομικών δυσκολιών που αντιμετώπισε τμήμα του πληθυσμού εξαιτίας της πανδημίας.
Ποιο είναι το brand που… «κρύβει» κινδύνους στον κυβερνοχώρο
Οι ειδικοί της Kaspersky ανέλυσαν περισσότερες από 800 αγγελίες θέσεων εργασίας στον IT τομέα στο dark web και επέλεξαν περισσότερες από 160 από αυτές που ανέφεραν ρητά μισθό, αν και οι εργοδότες του dark web συνήθως δηλώνουν πρόχειρα μισθολογικά μεγέθη. Τα μέσα επίπεδα αμοιβής που προσφέρονται στους IT επαγγελματίες κυμαίνονταν μεταξύ 1.300 και 4.000 δολαρίων μηνιαίως. Ο υψηλότερος διάμεσος μισθός των 4.000 δολαρίων μπορεί να βρεθεί σε διαφημίσεις για reverse engineers.
Μισθός 20 χιλ. δολαρίων για μια θέση προγραμματιστή
Ο υψηλότερος μηνιαίος μισθός που εντόπισαν οι ειδικοί της Kaspersky στις αγγελίες ήταν τα 20.000 δολάρια για μια θέση προγραμματιστή. Η χαμηλότερη προσφερόμενη αμοιβή ήταν μόλις 200$. Ορισμένες αγγελίες εργασίας στο darkweb περιλάμβαναν μπόνους και προμήθειες από επιτυχημένα projects, όπως η λήψη λύτρων από έναν παραβιασμένο οργανισμό.
Πώς το ChatGPT αλλάζει τα δεδομένα της κυβερνοασφάλειας
Οι developers, οι attackers και οι designers
Οι developers αντιπροσωπεύουν την ειδικότητα με τη μεγαλύτερη ζήτηση στο dark web, καθώς το 61% του συνόλου των αγγελιών απευθύνονται σε developers. Μεταξύ των προγραμματιστών, η κατηγορία των web developers, οι οποίοι διαθέτουν την τεχνογνωσία κατασκευής μιας σειράς προϊόντων στο Διαδίκτυο όπως σελίδες phishing, ήταν η πιο περιζήτητη κατηγορία αντιπροσωπεύοντας το 60% αυτών των διαφημίσεων. Μεγάλη είναι επίσης η ζήτηση για τους malware coders. Αυτή η περιγραφή εργασίας μπορεί να περιλαμβάνει ανάπτυξη Trojans, ransomware, stealers, backdoors, botnets και άλλους τύπους κακόβουλου λογισμικού, μαζί με τη δημιουργία και την τροποποίηση εργαλείων επίθεσης.
Οι attackers –ή επαγγελματίες IT που πραγματοποιούν επιθέσεις σε δίκτυα, διαδικτυακές εφαρμογές και κινητές συσκευές– ήταν η δεύτερη σε δημοφιλία κατηγορία εργασίας για όσους κοινοποιούν αγγελίες αναζήτησης κυβερνοεγκληματιών, αντιπροσωπεύοντας το 16% του συνόλου των διαφημίσεων. Το πιο κοντινό νόμιμο παράδειγμα αυτής της θέσης εργασίας είναι ο ρόλος του penetration tester. Οι περισσότερες θέσεις στο dark web συνδέονταν με ενέργειες που θα έβαζαν σε κίνδυνο κάποια εταιρική υποδομή. Στόχος αυτών των ενεργειών είναι η μόλυνση από ransomware, η κλοπή δεδομένων ή η κλοπή μετρητών απευθείας από λογαριασμούς. Ορισμένες ομάδες κυβερνοεγκληματιών που προσλάμβαναν attackers επικεντρώθηκαν στην πώληση πρόσβασης σε παραβιασμένα συστήματα σε άλλους εγκληματίες του κυβερνοχώρου ή στην παραβίαση εφαρμογών ιστού και κινητών.
Οι designers ήταν η θέση που έρχεται τρίτη σε ζήτηση με ποσοστό 10%. Ο στόχος τους είναι συνήθως να δημιουργήσουν ένα κακόβουλο προϊόν, όπως σελίδα ή επιστολή phising που θα ήταν δύσκολο να διακριθεί από κάποια αυθεντική.
Αυτές είναι οι απειλές κυβερνοασφάλειας για τις επιχειρήσεις – Τι να προσέχουν
Οι εργοδότες του Darknet αναζητούν επίσης IT administrators, reverse engineers, analysts, testers και άλλες λιγότερο κοινές θέσεις εργασίας πληροφορικής – διάφορα είδη engineers και αρχιτεκτόνων, ειδικούς υποστήριξης, technical writers, συντονιστές forum, ακόμη και στελέχη και projects managers.
Προστασία από απειλές
Για την προστασία από απειλές που στοχεύουν επιχειρήσεις, οι ερευνητές της Kaspersky συνιστούν την εφαρμογή των ακόλουθων μέτρων:
- Η συνεχής παρακολούθηση των πληροφοριών του Dark web βελτιώνει σημαντικά την κάλυψη διαφόρων πηγών πιθανών απειλών και επιτρέπει στους πελάτες να παρακολουθούν τα σχέδια και τις τάσεις των παραγόντων απειλών στις δραστηριότητές τους. Αυτός ο τύπος παρακολούθησης αποτελεί μέρος της υπηρεσίας Digital Footprint Intelligence της Kaspersky.
- Χρησιμοποιήστε τις πολλαπλές πηγές πληροφοριών Threat Intelligence (με κάλυψη πληροφοριών από το surface, το deep και το dark web) για να παραμείνετε ενημερωμένοι σχετικά με τα πραγματικά TTP που χρησιμοποιούνται από τους παράγοντες απειλών.
- Οι dedicated υπηρεσίες μπορούν να βοηθήσουν στην καταπολέμηση high-profile επιθέσεων.


Latest News

Σχεδόν 4 στις 10 επιχειρήσεις θεωρούν την κυβερνοασφάλεια βασική πρόκληση - Τι δείχνει έρευνα
Σύμφωνα με τη μελέτη, το ένα τρίτο σχεδόν (31,1%) των επιχειρήσεων βασίζεται κυρίως ή εξ ολοκλήρου σε χειροκίνητες διαδικασίες ή βρίσκεται μόλις στο αρχικό στάδιο ενσωμάτωσης ψηφιακών τεχνολογιών

Καταφύγιο... στην Ινδία αναζητά η Apple - Τι σχεδιάζει για τα iPhone
Ο εμπορικός πόλεμος ΗΠΑ - Κίνας δεν θα μπορούσε να αφήσει ανεπηρέαστη την Apple

Άνοδος της μετοχής της Alphabet λόγω της αύξησης των εσόδων το α' τρίμηνο
Η Alphabet είχε έσοδα 90,23 δισ. δολάρια έναντι προβλέψεων για έσοδα 89,12 δισ. δολαρίων, ενώ τα κέρδη ανά μετοχή ανήλθαν στα 2,81 δολάρια έναντι εκτιμήσεων για 2,01 δολάρια

Πόσο κοστίζουν τα «ευχαριστώ» και «παρακαλώ» στο ChatGPT
Ο διευθύνων σύμβουλος της OpenAI, Σαμ Όλτμαν, εξήγησε ότι η φράση «η ευγένεια δεν κοστίζει τίποτα» δεν ισχύει ακριβώς στην περίπτωση του ChatGPT.

Πρόστιμα εκατοντάδων εκατομμυρίων σε Meta και Apple από την ΕΕ
Τα πρόστιμα θα μπορούσαν να πυροδοτήσουν εντάσεις με τον Τραμπ, ο οποίος έχει απειλήσει με δασμούς χώρες που τιμωρούν τις αμερικανικές εταιρείες

Οι ψηφιακοί κίνδυνοι της AI για τη δημιουργία action figures και χαρακτήρων Ghibli
Οι εικόνες αυτές μπορεί να χρησιμοποιηθούν για περαιτέρω εκπαίδευση των μοντέλων AI ή ακόμα και να συμπεριληφθούν σε δημόσια datasets

SAP: Άνοδος 58% στα λειτουργικά κέρδη της εταιρείας
Η μετοχή του γίγαντα λογισμικού SAP σημειώνει άνοδο 9,3% μετά την αύξηση των κερδών πρώτου τριμήνου

To όραμα του Βαρδή Βαρδινογιάννη - Γιατί επενδύει στο ελληνικό eGaming
Παρά την ισχυρή οικογενειακή παράδοση, ο Βαρδής Βαρδινογιάννης ο νεότερος επενδύει σε eGaming και κυβερνοσφάλεια - Το ελληνικό όραμα και η συμμετοχή της ALTER EGO VENTURES

Γιατί η Samsung επιδιώκει τεχνολογική συμμαχία με κορυφαία πανεπιστήμια των ΗΠΑ
Η πρωτοβουλία έχει σχεδιαστεί για να διευκολύνει τη μετατόπιση του επιχειρηματικού στόχου της Samsung από ακόλουθο σε πρωτοπόρο

Η Silicon Valley θέλει να δημιουργήσει ρομποτικό στρατό για τους «καλούς τύπους» με σύμμαχο την ΑΙ
H Silicon Valley έχει κάνει σημαντική στροφή προς την άμυνα τα τελευταία χρόνια με επενδύσεις εκατοντάδων δισεκατομμυρίων