Pe masura ce industria cybercrime se dezvolta (exista opinii care o evalueaza la 10x valoarea pietei de securitate cibernetica) presiunea pusa pe the insiders creste. Un studiu recent realizat de Kaspersky Lab si B2B International (companie americana specializata in cercetari de marketing) arata ca 28% dintre toate
atacurile cibernetice și 38% dintre atacurile de tip spear
sunt realizate acum și cu ajutor din partea unor angajați. Conform raportului Kaspersky Lab,
atacatorii santajeaza angajatii pe baza unor informatii compromițătoare, forțându-i să le
dezvăluie date de autentificare din companie, informații despre
sistemele interne sau să distribuie atacuri de phishing în numele
lor.Mai mult, reusesc cooptarea unor angajați dispuși
la astfel de acțiuni, prin intermediul unor mesaje sau prin
servicii de recrutare pe piața neagră. Aceste persoane sunt
plătite pentru serviciile lor și pot fi, de asemenea, rugate să
identifice alți colegi care ar putea fi cooptați prin șantaj.
Amenințările din interior pot lua,
însă, orice formă. Cercetătorii Kaspersky Lab au notat două
exemple tipice: unul în care un angajat al unei companii telecom a
făcut publice 70 de milioane de convorbiri telefonice ale
deținuților, multe dintre ele încălcând regula de
confidențialitate client-avocat. Celălalt exemplu un inginer
dintr-un centru de suport a fost observat pe un popular forum
Darknet, promovând capacitatea lor de a intercepta mesajele care
conțin parole unice (OTP – one time passwords) pentru
autentificarea în doi pași, necesare pentru a se loga în conturile
de client de la o companie populară fintech (financial technology).