Il dark web è un luogo misterioso con una pazza reputazione. Contrariamente a quanto si crede, trovare il dark web non è difficile. Tuttavia, imparare a navigare in sicurezza può essere, soprattutto se non sai cosa stai facendo o cosa aspettarti.
Hacker e truffatori utilizzano l'anonimato che il dark web offre loro per lanciare attacchi su un'ampia gamma di obiettivi, inclusi consumatori e aziende.
MakeUseOf ha parlato con Echosec Systems James Villeneuve delle minacce del dark web, della raccolta di informazioni e della pianificazione della sicurezza.
In che modo le minacce del Dark Web influenzano la pianificazione della sicurezza aziendale?
Il dark web è uno sfondo sempre presente per la pianificazione della sicurezza. Proprio come le aziende di sicurezza informatica non sottovalutano il potere del dark web, ovvero gli utenti, i forum e organizzazioni in agguato lì: la pianificazione della sicurezza aziendale sta pesando sempre più queste minacce nella loro sicurezza pianificazione.
James Villeneuve ha detto:
I team di sicurezza aziendale non possono più chiudere un occhio davanti al crescente panorama delle minacce nel deep web e nel dark web. Con le grandi aziende che probabilmente subiranno, in media, una crisi all'anno, la pianificazione della sicurezza deve farlo identificare da dove provengono queste crisi online e iniziare a sviluppare un approccio più proattivo monitoraggio.
I team di sicurezza possono cercare attivamente minacce nel Dark Web?
Uno dei maggiori vantaggi del dark web è la privacy e l'anonimato. Innanzitutto, puoi accedere al dark web solo utilizzando software specializzato, come Tor Browser. Questo software è dotato degli speciali componenti aggiuntivi per il routing e la privacy necessari per accedere alla rete Tor.
La struttura del dark web ha lo scopo di mantenere anonimi i siti, i servizi e gli utenti. Quando usi Tor per accedere alla darknet, il tuo traffico Internet si sposta attraverso diversi nodi anonimi dal tuo computer al sito che desideri visitare.
Inoltre, il dark web non è indicizzato allo stesso modo di Internet normale. I siti web sulla rete Tor non utilizzano il sistema DNS utilizzato da Internet normale.
Relazionato: Come accedere al Dark Web in modo sicuro e anonimo
Ci sono i passaggi cruciali che devi compiere se vuoi sapere come accedere al dark web in modo sicuro e anonimo.
La scansione del dark web alla ricerca di minacce, quindi, richiede strumenti speciali. Ad esempio, Echosec Beacon è uno strumento di intelligence sulle minacce specializzato che analizza i mercati darknet alla ricerca di credenziali rubate, dati trapelati e beni illeciti, rileva le violazioni dei dati e può fornire allerta precoce e approfondimenti sulle conversazioni relative a organizzazioni specifiche sul dark web forum.
Villeneuve spiega:
Monitorando le comunità che discutono, pianificano e diffondono queste minacce, le organizzazioni iniziano a valutare e dare priorità a strategie di sicurezza più proattive. Con il costo medio di una violazione dei dati che ora supera i 3,86 milioni di dollari (IBM, 2019), la capacità di prevenire tali violazioni può far risparmiare a un'organizzazione milioni di danni.
Il Dark Web fornisce un falso senso di sicurezza?
Poiché il dark web ha una solida reputazione per la privacy, non sorprende che gli aggressori e le organizzazioni criminali si riuniscano lì per pianificare e lanciare attacchi. L'idea di un servizio nascosto che opera su una rete anonima altamente sicura fornisce agli utenti un forte senso di privacy e sicurezza.
Tuttavia, questa sensazione può portare gli utenti a commettere errori nella loro sicurezza personale. Inoltre, quel senso di privacy e sicurezza fornisce alle persone la piattaforma per discutere e pianificare "una grande quantità di attività nefaste... la vendita di merci illegali, il riciclaggio di denaro e lo sfruttamento umano "avvengono tutti nel dark web.
Quando gli utenti si sentono più a loro agio nel loro ambiente, discutendo dei piani per un attacco informatico o dei dettagli del loro datore di lavoro, potrebbero fornire più informazioni di quanto si rendano conto.
In termini di utenti "regolari" del dark web, che forse stanno semplicemente visitando la versione dark web di Facebook o il sito web della BBC News, questi problemi di privacy non sono una preoccupazione simile. Gli esempi forniti coinvolgono utenti che interagiscono con e pubblicano su forum del dark web.
La pubblicazione su questi forum può creare tracciabilità, soprattutto se la sicurezza operativa degli utenti è scarsa (come l'utilizzo dello stesso nome utente su più siti, la rivelazione di informazioni personali, ecc.).
Gli utenti possono fare di più per proteggersi nel Dark Web?
Alla domanda sull'esperienza e la responsabilità in materia di sicurezza, James Villeneuve afferma:
Il tuo team IT semplicemente non può essere l'unico team con formazione sulla sicurezza. La formazione sulla consapevolezza della sicurezza è fondamentale per tutti i dipendenti, nelle grandi aziende e nelle PMI. Potenziare il tuo il personale con queste conoscenze può consentire loro di identificare e prevenire l'ingegneria sociale, lo spear phishing e il ransomware attacchi.
La sicurezza si estende a tutti gli ambiti della vita. Molti dei nostri importanti servizi sono online. Imparare a usarli in sicurezza sta diventando una necessità, in questo apprendimento come individuare e rilevare le e-mail di phishing fa molto per proteggere i tuoi account online. Dovresti anche considerare come creare e utilizzare password complesse.
Ma in termini di dark web, le basi rimangono le stesse, con alcune modifiche extra. Ad esempio, navigare senza meta nel dark web non è una buona idea. Potresti fare clic su un collegamento che ti porta da qualche parte che non vuoi andare, con contenuti pericolosi all'altra estremità.
In secondo luogo, il dark web non è fatto per la navigazione allo stesso modo di Internet normale.
Infine, ci sono bufale ovunque sul dark web. Quasi sicuramente incontrerai siti che offrono servizi che semplicemente non esistono.
Il Dark Web è illegale?
Il dark web in sé non è illegale. Il dark web è una rete overlay, che è una rete che gira sopra un'altra rete. Quindi, la rete stessa è completamente legale.
Tuttavia, sul dark web sono presenti contenuti illegali, alcuni dei quali potrebbero farti finire in prigione per molto tempo se sorpresi ad accedervi.
Poi c'è l'esposizione ad altri contenuti pericolosi, come i mercati darknet e così via. Navigare in un mercato darknet non è di per sé illegale, ma è molto probabile che sia possibile acquistare beni illeciti, a seconda del paese in cui ti trovi.
Relazionato: Sfatato i miti del Dark Web: le verità dietro di loro
L'altra considerazione va alle leggi locali in materia di crittografia. In alcuni paesi, l'uso di una crittografia avanzata è illegale in quanto rende molto più difficile lo spionaggio del governo. Il che, ovviamente, a loro non piace.
Non è possibile accedere al dark web senza utilizzare una qualche forma di crittografia. La rete Tor ha una forte crittografia al suo centro. Accedere al dark web in un paese con leggi anti-crittografia potrebbe farti cadere in fallo del governo, quindi vale la pena controllare prima di accedere al dark web.
Resta al sicuro sul Dark Web
Puoi accedere e utilizzare il dark web in modo sicuro, ma le aziende e le altre organizzazioni dovrebbero essere consapevoli delle minacce che possono nascondersi lì. Sfortunatamente, molte di queste minacce sono invisibili, ed è qui che gli strumenti di monitoraggio del dark web come il Piattaforma del sistema Echosec può fare la differenza.
Incuriosito dal dark web e dal deep web? Pensi che siano la stessa cosa? Ecco come imparare a conoscere il deep e il dark web.
- Internet
- Sicurezza
- Sicurezza in linea
- Dark Web
- Interviste
Gavin è il Junior Editor per Windows e Technology Explained, un collaboratore regolare del Really useful Podcast, ed è stato l'editor per il sito gemello criptato di MakeUseOf, Blocks Decoded. Ha una laurea in scrittura contemporanea con pratiche di arte digitale saccheggiate dalle colline del Devon, oltre a oltre un decennio di esperienza di scrittura professionale. Gli piacciono abbondanti quantità di tè, giochi da tavolo e calcio.
Iscriviti alla nostra Newsletter
Iscriviti alla nostra newsletter per suggerimenti tecnici, recensioni, ebook gratuiti e offerte esclusive!
Ancora un passo…!
Conferma il tuo indirizzo e-mail nell'e-mail che ti abbiamo appena inviato.