up_icon
Internet Security Kaspersky

Developers, attackers και designers στην κορυφή της λίστας με τις IT ειδικότητες με τη μεγαλύτερη ζήτηση στο darkweb

31 Ιανουαρίου 2023 Techgear Team

Developers, attackers και designers στην κορυφή της λίστας με τις IT ειδικότητες με τη μεγαλύτερη ζήτηση στο darkweb

Η ομάδα Digital Footprint Intelligence της Kaspersky διερεύνησε την αγορά εργασίας του darknet. Μετά την ανάλυση 200.000 αγγελιών απασχόλησης κατά την περίοδο 2020-2022, οι ειδικοί διαπίστωσαν ότι οι developers, οι attackers και οι designers βρίσκονται στη κορυφή της λίστας με τα πιο περιζήτητα επαγγέλματα στην κοινότητα του κυβερνοεγκλήματος. Λαμβάνοντας υπόψη το Digital Footprint Intelligence, οι περιγραφές των θέσεων εργασίας περιλάμβαναν τη δημιουργία σελίδων κακόβουλου λογισμικού και phishing, την παραβίαση εταιρικών υποδομών, την παραβίαση εφαρμογών ιστού και κινητών μεταξύ άλλων καθηκόντων. Τα μέσα επίπεδα αμοιβής που προσφέρονται στους ειδικούς IT κυμαίνονταν μεταξύ 1.300 και 4.000 $ ανά μήνα.

Η ομάδα Kaspersky Digital Footprint Intelligence (DFI) εξέτασε τις αγγελίες εργασίας και τα βιογραφικά που δημοσιεύτηκαν σε 155 darkweb forums από τον Ιανουάριο του 2020 έως τον Ιούνιο του 2022, αναλύοντας εκείνες που περιέχουν πληροφορίες για μακροχρόνιες ή πλήρους απασχόλησης θέσεις εργασίας. Σύμφωνα με τα δεδομένα της υπηρεσίας DFI, συνολικά περίπου 200.000 αγγελίες που σχετίζονται με την απασχόληση δημοσιεύτηκαν στο darkweb κατά την περίοδο που αναλύθηκε. Το 40% των διαφημίσεων δημοσιεύτηκε το 2020, με τη δραστηριότητα να κορυφώνεται τον Μάρτιο – πιθανώς λόγω των οικονομικών δυσκολιών που αντιμετώπισε τμήμα του πληθυσμού εξαιτίας της πανδημίας.

kaspersky-darknet-1.jpg

Η πορεία των μηνιαίων αναρτήσεων για προσφορά και ζήτηση θέσεων εργασίας σε forum του darkweb την περίοδο 2020–2022

Οι ειδικοί της Kaspersky ανέλυσαν περισσότερες από 800 αγγελίες θέσεων εργασίας στον IT τομέα στο dark web και επέλεξαν περισσότερες από 160 από αυτές που ανέφεραν ρητά μισθό, αν και οι εργοδότες του dark web συνήθως δηλώνουν πρόχειρα μισθολογικά μεγέθη. Τα μέσα επίπεδα αμοιβής που προσφέρονται στους IT επαγγελματίες κυμαίνονταν μεταξύ 1.300 και 4.000 $ μηνιαίως. Ο υψηλότερος διάμεσος μισθός των 4.000 δολαρίων μπορεί να βρεθεί σε διαφημίσεις για reverse engineers.

Τίτλος εργασίας

Μέσος μηνιαίος μισθός

Attacker

$2,500

Developer

$2,000

Reverse engineer

$4,000

Αναλυτής

$1,750

Διαχειριστής IT

$1,500

Δοκιμαστής

$1,500

Designer

$1,300

Μέσος μηνιαίος IT μισθός στο dark web

Ο υψηλότερος μηνιαίος μισθός που εντόπισαν οι ειδικοί της Kaspersky στις αγγελίες ήταν τα 20.000$ για μια θέση προγραμματιστή. Η χαμηλότερη προσφερόμενη αμοιβή ήταν μόλις 200$. Ορισμένες αγγελίες εργασίας στο darkweb περιλάμβαναν μπόνους και προμήθειες από επιτυχημένα projects, όπως η λήψη λύτρων από έναν παραβιασμένο οργανισμό.

Οι developers, οι attackers και οι designers βρέθηκαν στην κορυφή της λίστας με τις πιο απαιτητικές θέσεις εργασίας του darkweb

Οι developers αντιπροσωπεύουν την ειδικότητα με τη μεγαλύτερη ζήτηση στο dark web, καθώς το 61% του συνόλου των αγγελιών απευθύνονται σε developers. Μεταξύ των developers, η κατηγορία των web developers, οι οποίοι διαθέτουν την τεχνογνωσία κατασκευής μιας σειράς προϊόντων στο Διαδίκτυο όπως σελίδες phishing, ήταν η πιο περιζήτητη κατηγορία αντιπροσωπεύοντας το 60% αυτών των διαφημίσεων. Μεγάλη είναι επίσης η ζήτηση για τους malware coders. Αυτή η περιγραφή εργασίας μπορεί να περιλαμβάνει ανάπτυξη Trojans, ransomware, stealers, backdoors, botnets και άλλους τύπους κακόβουλου λογισμικού, μαζί με τη δημιουργία και την τροποποίηση εργαλείων επίθεσης.

kaspersky-darknet.jpg

Κατανομή αγγελιών εργασίας στο dark web ανά ειδικότητα

Οι attackers –ή επαγγελματίες IT που πραγματοποιούν επιθέσεις σε δίκτυα, διαδικτυακές εφαρμογές και κινητές συσκευές– ήταν η δεύτερη σε δημοφιλία κατηγορία εργασίας για όσους κοινοποιούν αγγελίες αναζήτησης κυβερνοεγκληματιών, αντιπροσωπεύοντας το 16% του συνόλου των διαφημίσεων. Το πιο κοντινό νόμιμο παράδειγμα αυτής της θέσης εργασίας είναι ο ρόλος του penetration tester. Οι περισσότερες θέσεις στο dark web συνδέονταν με ενέργειες που θα έβαζαν σε κίνδυνο κάποια εταιρική υποδομή. Στόχος αυτών των ενεργειών είναι η μόλυνση από ransomware, η κλοπή δεδομένων ή η κλοπή μετρητών απευθείας από λογαριασμούς. Ορισμένες ομάδες κυβερνοεγκληματιών που προσλάμβαναν attackers επικεντρώθηκαν στην πώληση πρόσβασης σε παραβιασμένα συστήματα σε άλλους εγκληματίες του κυβερνοχώρου ή στην παραβίαση εφαρμογών ιστού και κινητών.

Οι designers ήταν η θέση που έρχεται τρίτη σε ζήτηση με ποσοστό 10%. Ο στόχος τους είναι συνήθως να δημιουργήσουν ένα κακόβουλο προϊόν, όπως σελίδα ή επιστολή phising που θα ήταν δύσκολο να διακριθεί από κάποια αυθεντική.

Οι εργοδότες του Darknet αναζητούν επίσης IT administrators, reverse engineers, analysts, testers και άλλες λιγότερο κοινές θέσεις εργασίας πληροφορικής – διάφορα είδη engineers και αρχιτεκτόνων, ειδικούς υποστήριξης, technical writers, συντονιστές forum, ακόμη και στελέχη και projects managers.

kaspersky-darknet-2.jpg

Υπόδειγμα αγγελίας εργασίας για έναν reverse engineer

Για την προστασία από απειλές που στοχεύουν επιχειρήσεις, οι ερευνητές της Kaspersky συνιστούν την εφαρμογή των ακόλουθων μέτρων:

  • Η συνεχής παρακολούθηση των πληροφοριών του Dark web βελτιώνει σημαντικά την κάλυψη διαφόρων πηγών πιθανών απειλών και επιτρέπει στους πελάτες να παρακολουθούν τα σχέδια και τις τάσεις των παραγόντων απειλών στις δραστηριότητές τους. Αυτός ο τύπος παρακολούθησης αποτελεί μέρος της υπηρεσίας Digital Footprint Intelligence της Kaspersky.
  • Χρησιμοποιήστε τις πολλαπλές πηγές πληροφοριών Threat Intelligence (με κάλυψη πληροφοριών από το surface, το deep και το dark web) για να παραμείνετε ενημερωμένοι σχετικά με τα πραγματικά TTP που χρησιμοποιούνται από τους παράγοντες απειλών.
  • Οι dedicated υπηρεσίες μπορούν να βοηθήσουν στην καταπολέμηση high-profile επιθέσεων. Η υπηρεσία Kaspersky Managed Detection and Response μπορεί να σας βοηθήσει να εντοπίσετε και να σταματήσετε τις εισβολές στα αρχικά τους στάδια, προτού οι δράστες επιτύχουν τους στόχους τους. Εάν αντιμετωπίσετε ένα περιστατικό, η υπηρεσία Kaspersky Incident Response θα σας βοηθήσει να ανταποκριθείτε και να ελαχιστοποιήσετε τις συνέπειες. Για παράδειγμα, μπορεί να εντοπίσει παραβιασμένους κόμβους και να προστατεύσει την υποδομή από παρόμοιες επιθέσεις στο μέλλον.

*Ακολουθήστε το Techgear.gr στο Google News για να ενημερώνεστε άμεσα για όλα τα νέα άρθρα!

Techgear Team

ΣΧΟΛΙΑΣΤΕ
ΣΧΟΛΙΑ
read more

Είναι οι διαδικτυακές έρευνες νόμιμες και ασφαλείς; Προσοχή στις απάτες

23 Μαρτίου 2023 Techgear Team

Οι διαδικτυακές έρευνες και οι διαγωνισμοί βρίσκονται παντού στο διαδίκτυο. Οι λόγοι είναι απλοί: είναι εύκολο και όχι ακριβό το να δημιουργήσει κάποιος μια τέτοια έρευνα, παίρνει λίγο χρόνο να τη συμπληρώσουν ...

Πως εξαπατώνται οι «υπερβολικά πρόθυμοι» νέοι εργαζόμενοι

23 Μαρτίου 2023 Techgear Team

Οι πρώτες ημέρες σε έναν νέο χώρο εργασίας είναι συνήθως γεμάτες ομαδικές συναντήσεις, εκπαιδεύσεις, συνεδρίες ένταξης του νέου προσωπικού κ.ο.κ. Σε αυτές τις διαδικασίες, ο νέος υπάλληλος μπαίνει έχοντας συχνά...

Opera: Ενσωμάτωσε τα ChatGPT και ChatSonic (για εικόνες) στην desktop έκδοση

22 Μαρτίου 2023 Christos Elpidis

Τον περασμένο μήνα η Opera ανακοίνωσε ότι θα προχωρήσει και αυτή στην ενσωμάτωση του ChatGPT στον ομώνυμο browser, και τώρα επιστρέφει με μια νέα ανακοίνωση που αφορά το λανσάρισμα των AI εργαλείων στις desktop...

Microsoft: Ενσωμάτωσε το DALL-E στο Bing Chat για παραγωγή εικόνων από μικρές γραπτές περιγραφές

21 Μαρτίου 2023 Christos Elpidis

Η Google λανσάρει το Bard και η Microsoft ανεβάζει ακόμη περισσότερο τον πήχυ ενισχύοντας τη μηχανή αναζήτησης Bing με μια προηγμένη έκδοση του DALL-E για την παραγωγή εικόνων από σύντομες γραπτές περιγραφές! ...

Bard: Το chatbot της Google άνοιξε επίσημα, αλλά μόνο για ΗΠΑ και Ηνωμένο Βασίλειο

21 Μαρτίου 2023 Christos Elpidis

Στη Google έχουν σπάσει τα κοντέρ για να προλάβουν τη Microsoft στον τομέα της παραγωγικής Τεχνητής Νοημοσύνης και από εκεί που είχαμε μόνο ένα…ιδιαίτερο demo για το Bard, φτάσαμε κιόλας στο επίσημο λανσάρισμα ...

Project Kuiper: Αυτός είναι ο εξοπλισμός για την υπηρεσία δορυφορικού Internet της Amazon

17 Μαρτίου 2023 Christos Elpidis

Πίσω στο 2019 η Amazon είχε ανακοινώσει ότι ετοιμάζει και αυτή μια δορυφορική υπηρεσία παροχής Internet σε απομακρυσμένες περιοχές, κάτι σαν το Starlink της SpaceX δηλαδή, αλλά χρειάστηκε να περάσουν αρκετά ...

Bing Chat: Τέλος στη λίστα αναμονής και 100 εκατ. ενεργοί χρήστες κάθε μέρα

16 Μαρτίου 2023 Christos Elpidis

Η ενσωμάτωση του ChatGPT στη μηχανή αναζήτησης Bing της Microsoft έχει καταφέρει να κινήσει το ενδιαφέρον των χρηστών, καθώς η εταιρεία ανέφερε πως πλέον την χρησιμοποιούν καθημερινά περισσότεροι από 100 ...

Ernie Bot: Το AI εργαλείο τύπου ChatGPT της Κίνας

16 Μαρτίου 2023 Christos Elpidis

Δεν υπήρχε περίπτωση να μείνει πίσω από τις εξελίξεις η Κίνα σε ό,τι αφορά τους αλγορίθμους Τεχνητής Νοημοσύνης τύπου Chat-GPT, με τον τεχνολογικό κολοσσό Baidu να ανακοινώνει επίσημα το δικό της σύστημα που ...

ChatGPT: Υπάρχει κίνδυνος να αρχίσει να γράφει επικίνδυνο κακόβουλο λογισμικό;

16 Μαρτίου 2023 Techgear Team

Το ChatGPT δεν έγραψε αυτό το άρθρο - το έγραψα εγώ, λέει ο Cameron Camp από την ομάδα της εταιρείας κυβερνοασφάλειας ESET. «Ούτε του ζήτησα να απαντήσει στην ερώτηση του τίτλου - θα το κάνω εγώ. Αλλά υποθέτω ...

Google: Ανακοίνωσε AI εργαλεία για τα Docs, Gmail, Slides και Sheets

14 Μαρτίου 2023 Christos Elpidis

Η Google τρέχει και δεν φτάνει με την αλματώδη πρόοδο που σημειώνει η OpenAI (και κατ’ επέκτασιν η Microsoft) σε ό,τι αφορά την εκμετάλλευση αλγορίθμων Τεχνητής Νοημοσύνης. Λίγη ώρα πριν την επίσημη ανακοίνωση ...

Loader
please wait
techgear_icon