Így működik egy alvilági piactér

​Az egyik internetes hackerfórumon több mint 1,3 millió kiszolgálóhoz tartozó jelszó vált elérhetővé. A lopott adatok elemzése sok érdekességet hozott a felszínre.
 

Az UAS az egyik legnagyobb olyan alvilági piactér, ahol tulajdonképpen minden típusú lopott adat megvásárolható. A működése bizonyos szempontból hasonlít például az eBay-re, hiszen ezen az oldalon is saját "boltot" regisztrálhatnak az adattolvajok, és ilyen módon értékesíthetik a portékájukat. A kialakított rendszer képes az áruba bocsátott adatok ellenőrzésére, valamint az értékesítések nyomon követésére is. Emellett az UAS-on minden vásárlónak jár a technikai támogatás, így ha bármiféle gond támadna a megvásárolt adatokkal, vagy azok felhasználásához segítségre lenne szükség, akkor az eladók gyorsan elérhetők. Mindez azt jelenti, hogy a biztonsági incidensek során kiszivárgó adatok köré egy nagyméretű, jól szervezet feketepiac épült ki.
 
A biztonsági kutatók szerint csak akkor lehet felvenni a kesztyűt a kiberbűnözőkkel, ha ismerjük a módszereiket és a gondolkodásmódjukat. Ezért az UAS-t is alaposan szemügyre vették annak érdekében, hogy az ott tapasztaltakról beszámolhassanak, és elmondhassák, hogy mi is történik a lopott adatokkal.
 
Az egyik UAS-t vizsgáló kutató Vitali Kremez, az Advanced Intelligence szakértője, aki egy csapat tagjaként 2018 óta követi figyelemmel az UAS működését. Ez idő alatt a szakértői csapat több mint 1,3 millió RDP, azaz távoli asztali kapcsolatokhoz tartozó hitelesítő adatot (felhasználónevet, jelszót) gyűjtött össze az alvilági piactérről. Ezt egy olyan adatbázisba foglalta össze, amelynek révén az RDPwned nevű szolgáltatáson keresztül a szervezetek ellenőrizhetik, hogy a kiszolgálóik áldozatul estek-e támadásoknak. Hasonló módon, mint ahogy például a Have I Been Pwned weboldal is működik incidensekben érintett e-mail címek (illetve újabban telefonszámok) esetében.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Az Apple iOS 26 és iPadOS 26 számos biztonsági frissítéssel is szolgál.

  2. 4

    A macOS Tahoe 26 bemutatkozásával több mint hetven biztonsági rés megszüntetésére is sor került.

  3. 3

    Az Apple watchOS 26-os kiadása több biztonsági javítással együtt érkezett.

  4. 3

    Az IBM tizenhat biztonsági rést foltozott be a QRadar SIEM megoldásán.

  5. 4

    A Samsung rengeteg biztonsági rést szüntetett meg az okostelefonjain.

  6. 4

    A Microsoft két sebezhetőségről adott tájékoztatást az Edge böngésző kapcsán.

  7. 3

    A CUPS fejlesztői két biztonsági hibát javítottak.

  8. 3

    A TYPO3 öt újabb frissítés révén tehető biztonságosabbá.

  9. 3

    A GitLab fejlesztői újabb sebezhetőségekről számoltak be.

  10. 4

    Az Adobe az e-kereskedelmi szoftverei kapcsán egy kritikus veszélyességű biztonsági rést foltozott be.

Partnerhírek
​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

Terjed a hamis hibaüzenetekkel támadó ClickFix kártevő

Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be

hirdetés
Közösség