Даркнет - загадочное место с безумной репутацией. Вопреки распространенному мнению, найти даркнет несложно. Однако научиться безопасно перемещаться по нему можно, особенно если вы не знаете, что делаете и чего ожидать.
Хакеры и мошенники используют анонимность, которую дает им темная сеть, для атак на широкий круг целей, включая потребителей и предприятия.
MakeUseOf поговорил с Echosec Systems Джеймсом Вильнёвом о темных веб-угрозах, сборе разведданных и планировании безопасности.
Как угрозы даркнета влияют на планирование корпоративной безопасности?
Темная сеть - постоянный фон для планирования безопасности. Точно так же, как компании, занимающиеся кибербезопасностью, не недооценивают силу даркнета, то есть пользователей, форумов и скрывающиеся там организации - планирование корпоративной безопасности все больше учитывает эти угрозы с точки зрения их безопасности планирование.
Джеймс Вильнев говорит:
Команды корпоративной безопасности больше не могут закрывать глаза на растущий ландшафт угроз в глубокой и темной сети. Поскольку крупные корпорации могут испытывать в среднем один кризис в год, планирование безопасности должно определить источник этих кризисов в Интернете и начать разработку более проактивного подхода к мониторинг.
Могут ли службы безопасности активно искать в даркнете угрозы?
Одним из главных преимуществ даркнета является конфиденциальность и анонимность. Во-первых, вы можете получить доступ к даркнету только с помощью специального программного обеспечения, такого как браузер Tor. Это программное обеспечение оснащено специальными надстройками маршрутизации и конфиденциальности, необходимыми для доступа к сети Tor.
Структура даркнета предназначена для сохранения анонимности сайтов, сервисов и пользователей. Когда вы используете Tor для доступа к даркнету, ваш интернет-трафик проходит через несколько анонимных узлов с вашего компьютера на сайт, который вы хотите посетить.
Кроме того, темная сеть не индексируется так же, как обычный Интернет. Веб-сайты в сети Tor не используют систему DNS, которую использует обычный Интернет.
Связанный: Как безопасно и анонимно получить доступ к даркнета
Если вы хотите знать, как получить безопасный и анонимный доступ к даркнету, вам необходимо предпринять важные шаги.
Таким образом, для сканирования даркнета на наличие угроз требуются специальные инструменты. Например, Echosec Beacon - это специализированный инструмент анализа угроз, который сканирует рынки даркнета на предмет украденных учетных данных, утечки данных и незаконных товаров, обнаруживает утечки данных и может обеспечить раннее предупреждение и понимание разговоров, касающихся конкретных организаций в темной сети форумы.
Вильнев объясняет:
Наблюдая за сообществами, которые обсуждают, планируют и распространяют эти угрозы, организации начинают ценить и отдавать приоритет более активным стратегиям безопасности. При средней стоимости утечки данных в настоящее время более 3,86 миллиона долларов (IBM, 2019), способность предотвратить такие нарушения может сэкономить организации миллионы убытков.
Создает ли даркнет ложное чувство безопасности?
Поскольку темная сеть имеет прочную репутацию в области конфиденциальности, неудивительно, что злоумышленники и преступные организации собираются там, чтобы планировать и запускать атаки. Идея скрытого сервиса, работающего в анонимной сети с высоким уровнем защиты, дает пользователям сильное чувство конфиденциальности и безопасности.
Однако это чувство может привести к тому, что пользователи будут ошибаться в своей личной безопасности. Кроме того, это чувство конфиденциальности и безопасности дает людям платформу для обсуждения и планирования «огромной гнусной деятельности... незаконная продажа товаров, отмывание денег и эксплуатация людей «все происходит в темной сети.
Когда пользователи чувствуют себя более комфортно в своем окружении, обсуждая планы кибератак или подробности о своем работодателе, они могут выдать больше информации, чем они думают.
Что касается «обычных» пользователей даркнета, которые, возможно, просто посещают темную веб-версию Facebook или веб-сайт BBC News, эти проблемы конфиденциальности не вызывают аналогичной озабоченности. Приведенные примеры включают взаимодействие пользователей с форумами в темной сети и размещение сообщений на них.
Публикация сообщений на этих форумах может обеспечить отслеживаемость, особенно если операционная безопасность пользователей низкая (например, использование одного и того же имени пользователя на нескольких сайтах, раскрытие личной информации и т. Д.).
Могут ли пользователи сделать больше для защиты в темной паутине?
Отвечая на вопрос об опыте и ответственности в области безопасности, Джеймс Вильнев ответил:
Ваша ИТ-команда просто не может быть единственной командой, имеющей подготовку по вопросам безопасности. Обучение вопросам безопасности имеет первостепенное значение для всех сотрудников как в крупных корпорациях, так и на малых и средних предприятиях. Расширение возможностей вашего сотрудники, обладающие этими знаниями, могут позволить им выявлять и предотвращать социальную инженерию, целевой фишинг и программы-вымогатели. атаки.
Безопасность распространяется на все сферы жизни. Многие из наших важных сервисов доступны в Интернете. Изучение того, как их безопасно использовать, становится необходимостью в этом обучении. как обнаружить и обнаружить фишинговые письма имеет большое значение для защиты ваших учетных записей в Интернете. Вы также должны учитывать как создавать и использовать надежные пароли.
Но что касается даркнета, основы остаются прежними, с некоторыми дополнительными настройками. Например, бесцельный просмотр темной сети - не лучшая идея. Вы можете щелкнуть ссылку, которая приведет вас туда, куда вы не хотите идти, с опасным контентом на другом конце.
Во-вторых, даркнет на самом деле не предназначен для просмотра так, как обычный интернет.
Наконец, в даркнете повсюду есть розыгрыши. Вы почти наверняка столкнетесь с сайтами, предлагающими услуги, которых просто не существует.
Является ли дарквеб незаконным?
Сама темная сеть не является незаконной. Темная сеть - это оверлейная сеть, которая работает поверх другой сети. Итак, сама сеть полностью легальна.
Тем не менее, в даркнете есть незаконный контент, некоторые из которых могут посадить вас в тюрьму на очень долгое время, если поймают за доступом к нему.
Затем есть возможность столкнуться с другим опасным контентом, например, с торговыми площадками в даркнете и так далее. Просмотр торговой площадки в даркнете сам по себе не является незаконным, но покупка незаконных товаров на нем весьма вероятно, в зависимости от вашего региона.
Связанный: Мифы о дарквебе развенчаны: правда, стоящая за ними
Другое соображение относится к местным законам относительно шифрования. В некоторых странах использование надежного шифрования является незаконным, так как оно значительно усложняет отслеживание со стороны правительства. Что, конечно, им не нравится.
Вы не можете получить доступ к даркнету без использования какой-либо формы шифрования. В основе сети Tor лежит надежное шифрование. Доступ к темной сети в стране с законами о борьбе с шифрованием может привести к ссоре с правительством, поэтому стоит проверить, прежде чем получить доступ к темной сети.
Оставайтесь в безопасности в темной паутине
Вы можете безопасно получить доступ к темной сети и использовать ее, но предприятия и другие организации должны знать об угрозах, которые могут там скрываться. К сожалению, многие из этих угроз не видны, поэтому инструменты мониторинга темной сети, такие как Системная платформа Echosec может иметь значение.
Заинтригованы темной сетью и глубокой сетью? Думаете, это одно и то же? Вот как узнать о глубокой и темной сети.
- Интернет
- Безопасность
- Интернет-безопасность
- Темная паутина
- Интервью
Гэвин - младший редактор отдела Windows and Technology Explained, регулярный участник Really Useful Podcast и редактор дочернего сайта MakeUseOf, посвященного криптографии, Blocks Decoded. У него есть степень бакалавра (с отличием) в области современного письма с использованием методов цифрового искусства, разграбленных на холмах Девона, а также более десяти лет профессионального писательского опыта. Он любит много пить чая, настольные игры и футбол.
Подписывайтесь на нашу новостную рассылку
Подпишитесь на нашу рассылку, чтобы получать технические советы, обзоры, бесплатные электронные книги и эксклюзивные предложения!
Еще один шаг…!
Пожалуйста, подтвердите свой адрес электронной почты в электронном письме, которое мы вам только что отправили.