
A Intel 471 identificou 85 tentativas de criminosos recrutarem funcionários de empresas em fóruns clandestinos ao longo de um período de um ano. O objetivo é transformar pessoas com acesso legítimo aos ambientes corporativos em portas de entrada para ataques.
Entre os setores que mais apareceram como alvos estão transportes, tecnologia e telecomunicações. Funcionários dessas áreas podem ter acesso a sistemas internos, credenciais, redes e informações que seriam mais difíceis de alcançar por meio de ataques externos tradicionais.
O uso de insiders representa um desafio adicional para as equipes de segurança porque as ações podem partir de contas e dispositivos legítimos. Isso pode dificultar a identificação de atividades maliciosas e permitir que criminosos contornem algumas das barreiras de proteção existentes.
O cenário reforça a necessidade de empresas monitorarem acessos privilegiados, adotarem o princípio do menor privilégio e identificarem comportamentos anormais dentro da própria rede. A segurança contra ameaças internas passa a ser tão relevante quanto a proteção contra invasores externos.



