Mit kezdenek a lopott pénzzel a kiberbűnözők?
A kiberbűnözők nem ülnek sokáig a lopott, kicsalt pénzeken. Sokszor komoly befektetésekben gondolkodnak.
A zsarolóvírusokkal és egyéb ártalmas programokkal, módszerekkel végrehajtott támadásokkal, adatlopással és adathalászattal a hackercsoportok milliókat kasszíroznak - többnyire kriptovaluta formájában. Az, hogy mi történik ezután a pénzzel, eddig kevés figyelmet kapott. A Sophos azonban utánajárt, hogy miként használják fel ezeket a pénzeket a kiberbandák.
A biztonsági cég kutatása szerint a kiberbűnözők egyre tudatosabban fektetik be illegálisan szerzett nyereségüket különféle vállalkozásokba, és hosszú távú, stratégiai befektetésekben gondolkodnak. Sokan közülük munkáltatókká, üzletemberekké, befektetőkké válnak.
- mondta John Shier, a Sophos Field biztonsági igazgatója."Már nem csupán hagyományos pénzmosásról beszélünk. Amit most látunk az a vállalkozói bűnözés egy új formája - olyan bűnözőkről van szó, akik legitim üzletemberekként integrálódnak a gazdaságba"
Számos esetben az elkövetők ismert csatornákat, például a Telegramot vagy a WhatsApp Business-t használják üzleti kapcsolatok kiépítésére, illetve befektetések lebonyolítására. A cégeiket gyakran professzionális márkajelenléttel, befektetőbarát üzleti modellel és valós gazdasági tevékenységgel alapítják - legalábbis papíron. Gyakran fektetnek be az alábbiakba:
- kiberbiztonsági startupokba és IT-szolgáltatókba
- ingatlanprojektekbe, részvényekbe vagy nemesfémekbe
- civil szervezetekbe, oktatási intézményekbe vagy vendéglátóipari vállalkozásokba (a valódi tevékenységük leplezéséhez)
- alkohol- és dohányáru kereskedelembe, éttermekbe, bárokba (ahol nagy a készpénzforgalom).
A legális befektetések mellett a Sophos X-Ops számos esetet tárt fel a fekete és szürke zónákban is. Ezek közé tartoznak: botok és hirdetési csalások, pornográf platformok, online kaszinók és szerencsejátékok, illegális állampolgárságot vagy hamis okmányokat kínáló szolgáltatások, hamisított gyógyszerek kereskedelme, piramisjátékok stb.
- vélekedett John Shier."A virtuális és a fizikai világban elkövetett bűncselekmények közötti határok egyre jobban elmosódnak - és éppen ez teszi a fenyegetést ennyire veszélyessé. Ennek a problémának a kezelése csak a magán- és az állami szektor fokozott együttműködésével, valamint a kiberbiztonsági cégek és a bűnüldöző szervek szorosabb kooperációjával lehetséges"
-
Az Apache Tomcathez több biztonsági hibajavítás érkezett.
-
A Veeam Backup & Replication két sérülékenység miatt szorul frissítésre.
-
A Tenable három biztonsági hibát javított az Agent alkalmazásban.
-
A Microsoft az Edge webböngészőhöz két hibajavítást adott ki.
-
A Trend Micro Password Manager egy biztonsági hibát tartalmaz.
-
Az IBM kilenc sérülékenységről számolt be a Security QRadar EDR-rel összefüggésben.
-
A GitLab fejlesztők biztonsági frissítéseket adtak ki.
-
Elérhetővé váltak az Adobe PDF-kezelő alkalmazásainak legújabb verziói, amelyek több sebezhetőséget is orvosolnak.
-
Öt biztonsági hiba javítását végezte el az Adobe a Commerce alkalmazások esetében.
-
Jelentős biztonsági frissítést kapott az Adobe InDesign.
Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.
Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat