Новости В сентябре 2020 года торговать доступом к взломанным сетям стали в три раза чаще

К.Г.Б.

Интересующийся
ЗАБАНЕН
Продавцы
Регистрация
18/1/15
Сообщения
139
Репутация
770
Реакции
1.065
RUB
0
Сделок через гаранта
5
Если вы планируете сделку с его участием, мы настоятельно рекомендуем вам не совершать ее до окончания блокировки. Если пользователь уже обманул вас каким-либо образом, пожалуйста, пишите в арбитраж, чтобы мы могли решить проблему как можно скорее.
По данным ИБ-компании KELA, в сентябре 2020 года на хакерских форумах количество объявлений, рекламирующих продажу доступа к взломанным сетям различных компаний (по сравнению с предыдущим месяцем).


Специалисты KELA пишут, что проиндексировали 108 объявлений, размещенных на популярных хакерских форумах, и подсчитали, что совокупная стоимость предложенных хакерами доступов равняется 505 000 долларов США. Причем около четверти лотов в итоге были проданы злоумышленникам, желающим атаковать те или иные компании.


Раньше в подобных объявлениях, как правило, предлагали купить RDP-доступ, а также подобные услуги предлагали операторы ботнетов, торгующие доступом к своим ботам. Однако многое изменилось летом 2019 года, после обнаружения множества уязвимостей в сетевых продуктах, включая решения Pulse Secure и Fortinet VPN, сетевые шлюзы Citrix, продукты Zoho и так далее. Злоумышленники начали активно атаковать эти уязвимости, и многие группы стали монетизировать эти атаки, продавая полученный доступ на популярных хак-форумах, вроде XSS, Exploit или RAID.


Аналитики KELA пишут, что взломанные сетевые устройства — это лишь часть проблемы. Также преступники по-прежнему торгуют доступом к скомпрометированным эндпоинтам RDP или VNC. Чаще всего компрометация происходит с помощью простого брутфорса, которым занимаются IoT-ботнеты. Также нередко изначальный RDP-доступ покупается у других преступников, расширяется до уровня пользователя или уровня администратора, а затем перепродается по более высоким ценам.
 
Если вы планируете сделку с его участием, мы настоятельно рекомендуем вам не совершать ее до окончания блокировки. Если пользователь уже обманул вас каким-либо образом, пожалуйста, пишите в арбитраж, чтобы мы могли решить проблему как можно скорее.
Это после новости, как русско говорящий хакер Fxsmp заработал на этом $1.500.000 с компаньоном Lapeduza :mosking:
 
Сверху Снизу