Mit kezdenek a lopott pénzzel a kiberbűnözők?

​A kiberbűnözők nem ülnek sokáig a lopott, kicsalt pénzeken. Sokszor komoly befektetésekben gondolkodnak.
 

A zsarolóvírusokkal és egyéb ártalmas programokkal, módszerekkel végrehajtott támadásokkal, adatlopással és adathalászattal a hackercsoportok milliókat kasszíroznak - többnyire kriptovaluta formájában. Az, hogy mi történik ezután a pénzzel, eddig kevés figyelmet kapott. A Sophos azonban utánajárt, hogy miként használják fel ezeket a pénzeket a kiberbandák.
 
A biztonsági cég kutatása szerint a kiberbűnözők egyre tudatosabban fektetik be illegálisan szerzett nyereségüket különféle vállalkozásokba, és hosszú távú, stratégiai befektetésekben gondolkodnak. Sokan közülük munkáltatókká, üzletemberekké, befektetőkké válnak.
 

"Már nem csupán hagyományos pénzmosásról beszélünk. Amit most látunk az a vállalkozói bűnözés egy új formája - olyan bűnözőkről van szó, akik legitim üzletemberekként integrálódnak a gazdaságba"

- mondta John Shier, a Sophos Field biztonsági igazgatója.
 
Számos esetben az elkövetők ismert csatornákat, például a Telegramot vagy a WhatsApp Business-t használják üzleti kapcsolatok kiépítésére, illetve befektetések lebonyolítására. A cégeiket gyakran professzionális márkajelenléttel, befektetőbarát üzleti modellel és valós gazdasági tevékenységgel alapítják - legalábbis papíron. Gyakran fektetnek be az alábbiakba:
  • kiberbiztonsági startupokba és IT-szolgáltatókba
  • ingatlanprojektekbe, részvényekbe vagy nemesfémekbe
  • civil szervezetekbe, oktatási intézményekbe vagy vendéglátóipari vállalkozásokba (a valódi tevékenységük leplezéséhez)
  • alkohol- és dohányáru kereskedelembe, éttermekbe, bárokba (ahol nagy a készpénzforgalom).
 
A legális befektetések mellett a Sophos X-Ops számos esetet tárt fel a fekete és szürke zónákban is. Ezek közé tartoznak: botok és hirdetési csalások, pornográf platformok, online kaszinók és szerencsejátékok, illegális állampolgárságot vagy hamis okmányokat kínáló szolgáltatások, hamisított gyógyszerek kereskedelme, piramisjátékok stb.
 

"A virtuális és a fizikai világban elkövetett bűncselekmények közötti határok egyre jobban elmosódnak - és éppen ez teszi a fenyegetést ennyire veszélyessé. Ennek a problémának a kezelése csak a magán- és az állami szektor fokozott együttműködésével, valamint a kiberbiztonsági cégek és a bűnüldöző szervek szorosabb kooperációjával lehetséges"

- vélekedett John Shier.
 
  1. 4

    Az NVIDIA CUDA Toolkit kapcsán egy veszélyes biztonsági hiba javítására van szükség.

  2. 4

    A Thunderbird legújabb verziója tíz biztonsági rést foltoz be.

  3. 4

    A Tenable Network Monitor jelentős biztonsági frissítést kapott.

  4. 4

    A Firefox fejlesztői négy sebezhetőséget orvosoltak.

  5. 3

    Az Asteriskhez két biztonsági hibajavítás vált elérhetővé.

  6. 4

    A D-Link egyes routerei esetében egy súlyos biztonsági rendellenességre derült fény.

  7. 3

    A TYPO3 több biztonsági frissítést is kapott.

  8. 4

    A Mozilla két biztonsági hibát javított a Thunderbirdben.

  9. 3

    A BIND-hoz egy biztonsági hibajavítás vált letölthetővé.

  10. 4

    Tucatnyi biztonsági frissítés érkezett a Dell Storage Managerhez.

Partnerhírek
​A csaló telefonhívásokon és a nem létező gázszámlákon túl

Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.

​Az ESET kutatói vizsgálták a RansomHub csoportot

Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.

hirdetés
Közösség