Mit kezdenek a lopott pénzzel a kiberbűnözők?
A kiberbűnözők nem ülnek sokáig a lopott, kicsalt pénzeken. Sokszor komoly befektetésekben gondolkodnak.
A zsarolóvírusokkal és egyéb ártalmas programokkal, módszerekkel végrehajtott támadásokkal, adatlopással és adathalászattal a hackercsoportok milliókat kasszíroznak - többnyire kriptovaluta formájában. Az, hogy mi történik ezután a pénzzel, eddig kevés figyelmet kapott. A Sophos azonban utánajárt, hogy miként használják fel ezeket a pénzeket a kiberbandák.
A biztonsági cég kutatása szerint a kiberbűnözők egyre tudatosabban fektetik be illegálisan szerzett nyereségüket különféle vállalkozásokba, és hosszú távú, stratégiai befektetésekben gondolkodnak. Sokan közülük munkáltatókká, üzletemberekké, befektetőkké válnak.
- mondta John Shier, a Sophos Field biztonsági igazgatója."Már nem csupán hagyományos pénzmosásról beszélünk. Amit most látunk az a vállalkozói bűnözés egy új formája - olyan bűnözőkről van szó, akik legitim üzletemberekként integrálódnak a gazdaságba"
Számos esetben az elkövetők ismert csatornákat, például a Telegramot vagy a WhatsApp Business-t használják üzleti kapcsolatok kiépítésére, illetve befektetések lebonyolítására. A cégeiket gyakran professzionális márkajelenléttel, befektetőbarát üzleti modellel és valós gazdasági tevékenységgel alapítják - legalábbis papíron. Gyakran fektetnek be az alábbiakba:
- kiberbiztonsági startupokba és IT-szolgáltatókba
- ingatlanprojektekbe, részvényekbe vagy nemesfémekbe
- civil szervezetekbe, oktatási intézményekbe vagy vendéglátóipari vállalkozásokba (a valódi tevékenységük leplezéséhez)
- alkohol- és dohányáru kereskedelembe, éttermekbe, bárokba (ahol nagy a készpénzforgalom).
A legális befektetések mellett a Sophos X-Ops számos esetet tárt fel a fekete és szürke zónákban is. Ezek közé tartoznak: botok és hirdetési csalások, pornográf platformok, online kaszinók és szerencsejátékok, illegális állampolgárságot vagy hamis okmányokat kínáló szolgáltatások, hamisított gyógyszerek kereskedelme, piramisjátékok stb.
- vélekedett John Shier."A virtuális és a fizikai világban elkövetett bűncselekmények közötti határok egyre jobban elmosódnak - és éppen ez teszi a fenyegetést ennyire veszélyessé. Ennek a problémának a kezelése csak a magán- és az állami szektor fokozott együttműködésével, valamint a kiberbiztonsági cégek és a bűnüldöző szervek szorosabb kooperációjával lehetséges"
-
Az NVIDIA CUDA Toolkit kapcsán egy veszélyes biztonsági hiba javítására van szükség.
-
A Thunderbird legújabb verziója tíz biztonsági rést foltoz be.
-
A Tenable Network Monitor jelentős biztonsági frissítést kapott.
-
A Firefox fejlesztői négy sebezhetőséget orvosoltak.
-
Az Asteriskhez két biztonsági hibajavítás vált elérhetővé.
-
A D-Link egyes routerei esetében egy súlyos biztonsági rendellenességre derült fény.
-
A TYPO3 több biztonsági frissítést is kapott.
-
A Mozilla két biztonsági hibát javított a Thunderbirdben.
-
A BIND-hoz egy biztonsági hibajavítás vált letölthetővé.
-
Tucatnyi biztonsági frissítés érkezett a Dell Storage Managerhez.
Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.
Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat