Даркнет - загадочное место с безумной репутацией. Вопреки распространенному мнению, найти даркнет несложно. Однако научиться безопасно перемещаться по нему можно, особенно если вы не знаете, что делаете и чего ожидать.

Хакеры и мошенники используют анонимность, которую дает им темная сеть, для атак на широкий круг целей, включая потребителей и предприятия.

MakeUseOf поговорил с Echosec Systems Джеймсом Вильнёвом о темных веб-угрозах, сборе разведданных и планировании безопасности.

Как угрозы даркнета влияют на планирование корпоративной безопасности?

Темная сеть - постоянный фон для планирования безопасности. Точно так же, как компании, занимающиеся кибербезопасностью, не недооценивают силу даркнета, то есть пользователей, форумов и скрывающиеся там организации - планирование корпоративной безопасности все больше учитывает эти угрозы с точки зрения их безопасности планирование.

Джеймс Вильнев говорит:

Команды корпоративной безопасности больше не могут закрывать глаза на растущий ландшафт угроз в глубокой и темной сети. Поскольку крупные корпорации могут испытывать в среднем один кризис в год, планирование безопасности должно определить источник этих кризисов в Интернете и начать разработку более проактивного подхода к мониторинг.

instagram viewer

Могут ли службы безопасности активно искать в даркнете угрозы?

Одним из главных преимуществ даркнета является конфиденциальность и анонимность. Во-первых, вы можете получить доступ к даркнету только с помощью специального программного обеспечения, такого как браузер Tor. Это программное обеспечение оснащено специальными надстройками маршрутизации и конфиденциальности, необходимыми для доступа к сети Tor.

Структура даркнета предназначена для сохранения анонимности сайтов, сервисов и пользователей. Когда вы используете Tor для доступа к даркнету, ваш интернет-трафик проходит через несколько анонимных узлов с вашего компьютера на сайт, который вы хотите посетить.

Кроме того, темная сеть не индексируется так же, как обычный Интернет. Веб-сайты в сети Tor не используют систему DNS, которую использует обычный Интернет.

Связанный: Как безопасно и анонимно получить доступ к даркнета

Как безопасно и анонимно получить доступ к даркнета

Если вы хотите знать, как получить безопасный и анонимный доступ к даркнету, вам необходимо предпринять важные шаги.

Таким образом, для сканирования даркнета на наличие угроз требуются специальные инструменты. Например, Echosec Beacon - это специализированный инструмент анализа угроз, который сканирует рынки даркнета на предмет украденных учетных данных, утечки данных и незаконных товаров, обнаруживает утечки данных и может обеспечить раннее предупреждение и понимание разговоров, касающихся конкретных организаций в темной сети форумы.

Вильнев объясняет:

Наблюдая за сообществами, которые обсуждают, планируют и распространяют эти угрозы, организации начинают ценить и отдавать приоритет более активным стратегиям безопасности. При средней стоимости утечки данных в настоящее время более 3,86 миллиона долларов (IBM, 2019), способность предотвратить такие нарушения может сэкономить организации миллионы убытков.

Создает ли даркнет ложное чувство безопасности?

Поскольку темная сеть имеет прочную репутацию в области конфиденциальности, неудивительно, что злоумышленники и преступные организации собираются там, чтобы планировать и запускать атаки. Идея скрытого сервиса, работающего в анонимной сети с высоким уровнем защиты, дает пользователям сильное чувство конфиденциальности и безопасности.

Однако это чувство может привести к тому, что пользователи будут ошибаться в своей личной безопасности. Кроме того, это чувство конфиденциальности и безопасности дает людям платформу для обсуждения и планирования «огромной гнусной деятельности... незаконная продажа товаров, отмывание денег и эксплуатация людей «все происходит в темной сети.

Когда пользователи чувствуют себя более комфортно в своем окружении, обсуждая планы кибератак или подробности о своем работодателе, они могут выдать больше информации, чем они думают.

Что касается «обычных» пользователей даркнета, которые, возможно, просто посещают темную веб-версию Facebook или веб-сайт BBC News, эти проблемы конфиденциальности не вызывают аналогичной озабоченности. Приведенные примеры включают взаимодействие пользователей с форумами в темной сети и размещение сообщений на них.

Публикация сообщений на этих форумах может обеспечить отслеживаемость, особенно если операционная безопасность пользователей низкая (например, использование одного и того же имени пользователя на нескольких сайтах, раскрытие личной информации и т. Д.).

Могут ли пользователи сделать больше для защиты в темной паутине?

Отвечая на вопрос об опыте и ответственности в области безопасности, Джеймс Вильнев ответил:

Ваша ИТ-команда просто не может быть единственной командой, имеющей подготовку по вопросам безопасности. Обучение вопросам безопасности имеет первостепенное значение для всех сотрудников как в крупных корпорациях, так и на малых и средних предприятиях. Расширение возможностей вашего сотрудники, обладающие этими знаниями, могут позволить им выявлять и предотвращать социальную инженерию, целевой фишинг и программы-вымогатели. атаки.

Безопасность распространяется на все сферы жизни. Многие из наших важных сервисов доступны в Интернете. Изучение того, как их безопасно использовать, становится необходимостью в этом обучении. как обнаружить и обнаружить фишинговые письма имеет большое значение для защиты ваших учетных записей в Интернете. Вы также должны учитывать как создавать и использовать надежные пароли.

Но что касается даркнета, основы остаются прежними, с некоторыми дополнительными настройками. Например, бесцельный просмотр темной сети - не лучшая идея. Вы можете щелкнуть ссылку, которая приведет вас туда, куда вы не хотите идти, с опасным контентом на другом конце.

Во-вторых, даркнет на самом деле не предназначен для просмотра так, как обычный интернет.

Наконец, в даркнете повсюду есть розыгрыши. Вы почти наверняка столкнетесь с сайтами, предлагающими услуги, которых просто не существует.

Является ли дарквеб незаконным?

Сама темная сеть не является незаконной. Темная сеть - это оверлейная сеть, которая работает поверх другой сети. Итак, сама сеть полностью легальна.

Тем не менее, в даркнете есть незаконный контент, некоторые из которых могут посадить вас в тюрьму на очень долгое время, если поймают за доступом к нему.

Затем есть возможность столкнуться с другим опасным контентом, например, с торговыми площадками в даркнете и так далее. Просмотр торговой площадки в даркнете сам по себе не является незаконным, но покупка незаконных товаров на нем весьма вероятно, в зависимости от вашего региона.

Связанный: Мифы о дарквебе развенчаны: правда, стоящая за ними

Другое соображение относится к местным законам относительно шифрования. В некоторых странах использование надежного шифрования является незаконным, так как оно значительно усложняет отслеживание со стороны правительства. Что, конечно, им не нравится.

Вы не можете получить доступ к даркнету без использования какой-либо формы шифрования. В основе сети Tor лежит надежное шифрование. Доступ к темной сети в стране с законами о борьбе с шифрованием может привести к ссоре с правительством, поэтому стоит проверить, прежде чем получить доступ к темной сети.

Оставайтесь в безопасности в темной паутине

Вы можете безопасно получить доступ к темной сети и использовать ее, но предприятия и другие организации должны знать об угрозах, которые могут там скрываться. К сожалению, многие из этих угроз не видны, поэтому инструменты мониторинга темной сети, такие как Системная платформа Echosec может иметь значение.

Электронное письмо
Безопасно исследуйте Dark Web с помощью этого БЕСПЛАТНОГО руководства

Заинтригованы темной сетью и глубокой сетью? Думаете, это одно и то же? Вот как узнать о глубокой и темной сети.

Похожие темы
  • Интернет
  • Безопасность
  • Интернет-безопасность
  • Темная паутина
  • Интервью
Об авторе
Гэвин Филлипс (Опубликовано 711 статей)

Гэвин - младший редактор отдела Windows and Technology Explained, регулярный участник Really Useful Podcast и редактор дочернего сайта MakeUseOf, посвященного криптографии, Blocks Decoded. У него есть степень бакалавра (с отличием) в области современного письма с использованием методов цифрового искусства, разграбленных на холмах Девона, а также более десяти лет профессионального писательского опыта. Он любит много пить чая, настольные игры и футбол.

Ещё от Gavin Phillips

Подписывайтесь на нашу новостную рассылку

Подпишитесь на нашу рассылку, чтобы получать технические советы, обзоры, бесплатные электронные книги и эксклюзивные предложения!

Еще один шаг…!

Пожалуйста, подтвердите свой адрес электронной почты в электронном письме, которое мы вам только что отправили.

.