Így működik a kiberbűnözők online piactere

A Kaspersky Lab kutatói egy olyan alvilági piacteret vettek górcső alá, amelyen az elmúlt években több mint százezer feltört szerver értékesítése zajlott.
 

Az internetes feketepiacról egyre gyakrabban érkeznek hírek. A biztonsági kutatók ugyanis igyekeznek az internet sötétebbik oldalát is felderíteni, illetve képbe kerülni azzal kapcsolatban, hogy a kiberbűnözés milyen módon próbál pénzhez jutni. Erre azért is szükség van, mert a védelmi intézkedéseket, illetve azok priorizálását e megfigyelések alapján is lehet módosítani. A legtöbb ilyen beszámoló általában a feketepiacon nagymennységben jelen lévő lopott adatokkal, illetve azok összetételével foglalkozik. A Kaspersky Lab a legutóbbi vizsgálata során azonban egy olyan piacteret elemzett, amely elsősorban nem személyes vagy pénzügyi adatok értékesítésére fókuszált, hanem komplett szerverekhez való hozzáférésekkel nyerészkedett.
 
Érdekes felfedezések
 
Az xDedic nevű webhely tulajdonképpen egy olyan online piactér, amelyen rengeteg lopott információ talált gazdára. A vásárlók elsősorban szerverekhez történő hozzáféréseket lehetővé tevő adatokhoz juthattak hozzá. A vizsgálatok szerint a kereslet és a kínálat e webhelyen igencsak egymásra talált. 2014 októbere és 2016 februárja között ugyanis legalább 176 ezer kiszolgáló "virtuális" értékesítése történt meg. Idén márciusban 55 ezer szerverhez, míg májusban több mint 70 ezer kiszolgálóhoz tartozó hozzáférési adat volt megvásárolható.


Forrás: Kaspersky Lab
 
Az xDedic "sikeréhez" az alacsonyan tartott árak is hozzájárultak. A biztonsági cég szerint már 6 dollárért is hozzá lehetett jutni olyan hitelesítő adatokhoz, amikkel aztán egy EU-s ország kormányzati hálózatához lehetett hozzáférést szerezni. A vásárló megkapta az adott szerverhez a bejelentkezési adatokat, és onnantól kezdve kénye kedve szerint barangolhatott. Ráadásul emellé sok esetben támogatás is járt. Sőt azok a kártékony programok is rendelkezésre álltak, amik révén a kompromittált szerverekhez RDP kapcsolatokat lehetett létrehozni, illetve a gépekről adatokat lehetett kiszivárogtatni.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Több mint 700 biztonsági rést foltozott be a Microsoft a Windows operációs rendszeren.

  2. 4

    Több mint 100 biztonsági javítás érkezett az Office alkalmazásokhoz.

  3. 4

    Elérhetővé váltak a SharePoint Server szeptemberi frissítései

  4. 4

    A Microsoft SQL Server több mint 60 biztonsági javítással gyarapodott.

  5. 3

    Az Elasticsearch fejlesztői négy biztonsági hibáról számoltak be.

  6. 4

    A MikroTik RouterOS-hez fontos biztonsági frissítések érkeztek.

  7. 4

    Egy tucat sebezhetőségről számoltak be a Roundcube Webmail fejlesztői.

  8. 3

    Az OpenSSH fejlesztői három hibajavítást adtak ki.

  9. 4

    A VMware Workstation és Fusion két kritikus veszélyességű hibát tartalmaz.

  10. 3

    A DotNetNuke fejlesztői számos biztonsági rést foltoztak be.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség