• Добро пожаловать в Пиратскую Бухту! Чтобы получить полный доступ к форуму пройдите регистрацию!
  • Гость, стой!

    В бухте очень не любят флуд и сообщения без смысловой нагрузки!
    Чтобы не получить бан, изучи правила форума!

    Если хотите поблагодарить автора темы, или оценить реплику пользователя, для этого есть кнопки: "Like" и "Дать на чай".

Новости $2100 — средняя цена за доступ к корпоративным данным компаний Ближнего Востока, Турции и Африки

Пригоршня

Штурман
Бродяга
Регистрация
26.10.16
Сообщения
2,233
Онлайн
38д 7ч 36м
Сделки
251
Нарушения
0 / 0
Montserrat Semi-Bold.png

Конфиденциальные данные, которые крадутся у разных компаний после кибератак, часто выставляются на продажу на рынках в даркнете. Лаборатория Касперского говорит, что с появлением явления киберпреступности как бизнеса, продаются не только сами корпоративные данные, но и необходимая информация и инструменты, предназначенные для получения доступа к корпоративным сетям для самостоятельной организации атак. В мире средняя стоимость корпоративных данных находится в диапазоне 2000 и 4000 долларов США, а в объединении стран META (Африка и страны Ближнего Востока) средняя стоимость доступа к корпоративной закрытой инфраструктуре составляет $2100. Это относительно недорого по сравнению с вытекающими плохими последствиями для той или иной компании. Подобные услуги представляют большой интерес для группировок-вымогателей, чья прибыль может достигать десятки миллионов долларов ежегодно.

Существует несколько основных способов, по которым хакеры могут получить доступ к конф. данным. Первый — использование уязвимостей в сетевой среде. Это может быть неисправное ПО с эксплойтами, уязвимостями в веб-приложениях, неправильно настроенные конфиги или так называемые уязвимости нулевого дня. Второй — фишинговые атаки. Наиболее распространенные сценарии атак включают поддельную деловую переписку, поддельные ссылки на онлайн конференции или документы. И наконец, доступ можно получить предварительно заразив пользовательские устройства (личные или корпоративные). Данные утекают хакерам, пока ничего не подозревающие жертвы продолжают работать на заражённом устройстве, затем украденные данные передаются на серверы управления и контроля, преобразующие входящие данные в файлы, которые потом публикуются на форумах или выставляются на продажу. В ЮАР таким образом было похищено 1.270.617 учетных записей пользователей с 2021-22гг. В Кении за тот же период было украдено 375.011 учетных записей. Самые дорогие предложения о доступах к внутреннему пространству компаний родом из Саудовской Аравии, ОАЭ, Израиля (от $5000). Доступ к более чем 100 предприятиям стран META со средним доходом в 500млн долларов выставлено на продажу в даркнете за последние два года.

Получив доступ к закрытой внутренней среде организации или бизнеса, злоумышленник может продать группировкам-вымогателям необходимые данные для получения полноценного доступа к этой самой среде. Покупка данных группе рансомщиков обойдётся сравнительно недорого, но такая стоимость формируется исходя из общих доходов и размеров компании-жертвы. Большинство всех лотов предлагают доступ в форме удаленного рабочего стола, или RDP. Другие типы включают доступ через службы виртуальных компьютерных вычислений, через web shell, через облачные вычисления Citrix или SQL инъекции.
 
Сверху