Skip to main content
14 October 2022 06:51

Τα κλεμμένα διαπιστευτήρια ξεπωλούνται στο Dark Web

Η ομάδα Wolf Security της HP συνεργάστηκε με την Forensic Pathways, μια κορυφαία ομάδα παγκόσμιων επαγγελματιών εγκληματολογίας, σε μια τρίμηνη έρευνα για το dark web, ερευνώντας και αναλύοντας περισσότερες από 35 εκατομμύρια αγορές και αναρτήσεις φόρουμ για εγκληματίες στον κυβερνοχώρο για να κατανοήσουν πώς λειτουργούν, πώς κερδίζουν εμπιστοσύνη και πώς χτίζουν φήμη. Τα βασικά ευρήματα της έκθεσης που κυκλοφόρησε με τίτλο The Evolution of Cybercrime: Why the Dark Web is Supercharging the Threat Landscape and How to Fight Back περιλαμβάνουν:

Τα βασικά ευρήματα περιλαμβάνουν:

Το κακόβουλο λογισμικό είναι φθηνό και άμεσα διαθέσιμο. Το 76% των διαφημίσεων κακόβουλου λογισμικού που αναφέρονται και το 91% των εκμεταλλεύσεων, πωλούνται με τιμή λιανικής λιγότερο από 10€. Το μέσο κόστος των παραβιασμένων διαπιστευτηρίων πρωτοκόλλου απομακρυσμένης επιφάνειας εργασίας είναι μόλις 5€. Οι πωλητές πωλούν προϊόντα σε πακέτα, με κιτ κακόβουλου λογισμικού plug-and-play, malware-as-a-service, tutorials και υπηρεσίες καθοδήγησης που μειώνουν την ανάγκη για τεχνικές δεξιότητες και εμπειρία για τη διεξαγωγή πολύπλοκων, στοχευμένων επιθέσεων – στην πραγματικότητα, μόλις 2-3% των απειλών σήμερα είναι προηγμένοι coders.

Την ειρωνεία της «εντιμότητας μεταξύ των κλεφτών του κυβερνοχώρου». Το 77% των αγορών κυβερνοεγκληματικότητας που αναλύθηκαν απαιτούν ομόλογο πωλητή και άδεια πώλησης – κάτι που μπορεί να κοστίσει έως $3.000. Το 85% αυτών χρησιμοποιεί χρηματικές εγγυήσεις και το 92% διαθέτει υπηρεσία επίλυσης διαφορών από τρίτους. Κάθε αγορά παρέχει βαθμολογίες σχολίων από προμηθευτές. Οι εγκληματίες του κυβερνοχώρου προσπαθούν επίσης να παραμείνουν ένα βήμα μπροστά από αυτό που επιβάλει ο νόμος μεταφέροντας τη φήμη μεταξύ των ιστοτόπων, καθώς η μέση διάρκεια ζωής ενός ιστότοπου dark net Tor είναι μόνο 55 ημέρες.

Τα δημοφιλή λογισμικά δίνουν στους εγκληματίες του κυβερνοχώρου ευκολότερη πρόσβαση. Οι κυβερνοεγκληματίες επικεντρώνονται στην εύρεση κενών στο λογισμικό που θα τους επιτρέψει να αποκτήσουν πρόσβαση ώστε να πάρουν τον έλεγχο των συστημάτων στοχεύοντας γνωστά σφάλματα και τρωτά σημεία στο δημοφιλές λογισμικό. Παραδείγματα περιλαμβάνουν το λειτουργικό σύστημα Windows, το Microsoft Office, τα συστήματα διαχείρισης περιεχομένου ιστού και τους διακομιστές ιστού και αλληλογραφίας. Τα κιτ που εκμεταλλεύονται ευπάθειες σε εξειδικευμένα συστήματα έχουν τις υψηλότερες τιμές (συνήθως κυμαίνονται από $1.000 – $4.000). Τα Zero Days πωλούνται για $10.000 στις αγορές του dark web.

Τεύχος 151

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ