Mit kezdenek a lopott pénzzel a kiberbűnözők?

​A kiberbűnözők nem ülnek sokáig a lopott, kicsalt pénzeken. Sokszor komoly befektetésekben gondolkodnak.
 

A zsarolóvírusokkal és egyéb ártalmas programokkal, módszerekkel végrehajtott támadásokkal, adatlopással és adathalászattal a hackercsoportok milliókat kasszíroznak - többnyire kriptovaluta formájában. Az, hogy mi történik ezután a pénzzel, eddig kevés figyelmet kapott. A Sophos azonban utánajárt, hogy miként használják fel ezeket a pénzeket a kiberbandák.
 
A biztonsági cég kutatása szerint a kiberbűnözők egyre tudatosabban fektetik be illegálisan szerzett nyereségüket különféle vállalkozásokba, és hosszú távú, stratégiai befektetésekben gondolkodnak. Sokan közülük munkáltatókká, üzletemberekké, befektetőkké válnak.
 

"Már nem csupán hagyományos pénzmosásról beszélünk. Amit most látunk az a vállalkozói bűnözés egy új formája - olyan bűnözőkről van szó, akik legitim üzletemberekként integrálódnak a gazdaságba"

- mondta John Shier, a Sophos Field biztonsági igazgatója.
 
Számos esetben az elkövetők ismert csatornákat, például a Telegramot vagy a WhatsApp Business-t használják üzleti kapcsolatok kiépítésére, illetve befektetések lebonyolítására. A cégeiket gyakran professzionális márkajelenléttel, befektetőbarát üzleti modellel és valós gazdasági tevékenységgel alapítják - legalábbis papíron. Gyakran fektetnek be az alábbiakba:
  • kiberbiztonsági startupokba és IT-szolgáltatókba
  • ingatlanprojektekbe, részvényekbe vagy nemesfémekbe
  • civil szervezetekbe, oktatási intézményekbe vagy vendéglátóipari vállalkozásokba (a valódi tevékenységük leplezéséhez)
  • alkohol- és dohányáru kereskedelembe, éttermekbe, bárokba (ahol nagy a készpénzforgalom).
 
A legális befektetések mellett a Sophos X-Ops számos esetet tárt fel a fekete és szürke zónákban is. Ezek közé tartoznak: botok és hirdetési csalások, pornográf platformok, online kaszinók és szerencsejátékok, illegális állampolgárságot vagy hamis okmányokat kínáló szolgáltatások, hamisított gyógyszerek kereskedelme, piramisjátékok stb.
 

"A virtuális és a fizikai világban elkövetett bűncselekmények közötti határok egyre jobban elmosódnak - és éppen ez teszi a fenyegetést ennyire veszélyessé. Ennek a problémának a kezelése csak a magán- és az állami szektor fokozott együttműködésével, valamint a kiberbiztonsági cégek és a bűnüldöző szervek szorosabb kooperációjával lehetséges"

- vélekedett John Shier.
 
  1. 4

    Az Apache Tomcathez több biztonsági hibajavítás érkezett.

  2. 4

    A Veeam Backup & Replication két sérülékenység miatt szorul frissítésre.

  3. 4

    A Tenable három biztonsági hibát javított az Agent alkalmazásban.

  4. 4

    A Microsoft az Edge webböngészőhöz két hibajavítást adott ki.

  5. 3

    A Trend Micro Password Manager egy biztonsági hibát tartalmaz.

  6. 4

    Az IBM kilenc sérülékenységről számolt be a Security QRadar EDR-rel összefüggésben.

  7. 4

    A GitLab fejlesztők biztonsági frissítéseket adtak ki.

  8. 4

    Elérhetővé váltak az Adobe PDF-kezelő alkalmazásainak legújabb verziói, amelyek több sebezhetőséget is orvosolnak.

  9. 4

    Öt biztonsági hiba javítását végezte el az Adobe a Commerce alkalmazások esetében.

  10. 4

    Jelentős biztonsági frissítést kapott az Adobe InDesign.

Partnerhírek
​A csaló telefonhívásokon és a nem létező gázszámlákon túl

Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.

​Az ESET kutatói vizsgálták a RansomHub csoportot

Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.

hirdetés
Közösség