Redacción. El equipo de Kaspersky Digital Footprint Intelligence ha descubierto en los últimos dos años casi 40.000 publicaciones en la dark web referentes a la venta de información corporativa, publicaciones creadas por ciberdelincuentes para comprar, vender o distribuir datos robados a empresas.
En concreto, los expertos de Kaspersky Digital Footprint Intelligence han observado una media de 1.731 mensajes mensuales en la dark web referentes a la venta, compra y distribución de bases de datos y documentos corporativos internos de empresas entre enero de 2022 y noviembre de 2023.
Además, la oferta de acceso ilegal a infraestructuras corporativas ha experimentado también un aumento entre 2022 y 2023.
Todo ello supone que una de cada tres empresas ha sido mencionada en la dark web para la venta de sus datos o el acceso a sus infraestructuras.
Según el análisis de Kaspersky en el periodo señalado, más de 6.000 mensajes de la dark web ofrecían accesos a infraestructuras corporativas, lo que permite a los ciberdelincuentes conocer a las empresas y optimizar sus esfuerzos.
El número medio de mensajes mensuales en este sentido ha aumentado un 16 %, de 246 en 2022 a 286 en 2023. Aunque la cantidad puede no parecer significativa, esto no reduce la magnitud del problema.
La amenaza inminente de ataques a la cadena de suministro en el próximo año, también a pymes, hace que el problema pueda extenderse a numerosas personas y empresas en todo el mundo.
“No todos los datos ofrecidos en la dark web son únicos y exclusivos. Cuando un ciberdelincuente pretende vender información rápidamente, lo publica en diferentes foros clandestinos para llegar a una audiencia más amplia de posibles compradores. Además, determinadas bases de datos se combinan y presentan como nuevas, pero los datos no lo son. Por ejemplo, existen las llamadas 'combolistas', bases de datos que agregan información, a su vez, de otras bases de datos previamente publicadas en la dark web", asegura Anna Pavlovskaya, experta de Kaspersky Digital Footprint Intelligence.
Los expertos de Kaspersky Digital Footprint Intelligence rastrearon menciones de 700 empresas aleatorias relacionadas con datos corporativos comprometidos en 2022, resultando que 233 organizaciones, una de cada tres empresas (33 %), fueron mencionadas en posts de la dark web en relación con el comercio ilegal de información: brechas de datos, acceso a infraestructuras, cuentas comprometidas…