Запрет вымогателей на киберпреступных форумах не помешал брокерам начального доступа
4 августа 2021 года
Запрет контента, связанного с вымогательским ПО, на киберпреступных форумах практически не мешает рекламировать услуги брокерам, предоставляющим начальный доступ к сетям. Online-списки брокеров начального доступа увеличиваются второй квартал подряд, сообщили специалисты из компании Digital Shadows.
После атаки операторов вымогателя DarkSide на американского топливного гиганта Colonial Pipeline в мае 2021 года, администрация ряда киберпреступных форумов, включая XSS, Exploit и RaidForums, решила запретить размещение и обсуждение вымогательского ПО во избежание нежелательного внимания со стороны журналистов и правоохранительных органов. Но, несмотря на запрет подобного контента, Digital Shadows нашла более 250 новых списков брокеров начального доступа.
«Брокеры начального доступа большую часть времени выполняли свою работу без помех. Некоторые из них перешли на другие форумы или переместили свою бизнес-инфраструктуру на каналы обмена личными сообщениями. Кроме того, вымогательские группировки избегали прямого упоминания на форумах цели своей преступной деятельности и пытались нанять брокеров начального доступа, избегая блокировки», — пояснили специалисты.
ИБ-эксперты обнаружили новую вымогательскую группировку, известную как BlackMatter, которая стала преемником деятельности DarkSide. BlackMatter обошла запреты на программы-вымогатели на форуме, тщательно сформулировав свои запросы без упоминания о каких-либо фактических операциях с программами-вымогателями. Преступники искали для найма брокеров с целью получения доступа к сетям крупных компаний.
Цена на услуги брокеров начального доступа в 2021 года выросла, в среднем с $1923 до $2578. 70% от общего количества списков были нацелены на организации в Северной Америке (прежде всего в США) и Европе. Самой популярной среди брокеров страной в Европе оказалась Франция, за ней следовали Великобритания, Италия и Германия.
Источники
правитьЭта статья содержит материалы из статьи «Запрет вымогателей на киберпреступных форумах не помешал брокерам начального доступа», опубликованной на сайте SecurityLab.ru и распространяющейся на условиях лицензии Creative Commons Attribution 3.0 Unported (CC-BY 3.0 Unported). |
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.
Комментарии
Если вы хотите сообщить о проблеме в статье (например, фактическая ошибка и т. д.), пожалуйста, используйте обычную страницу обсуждения.
Комментарии на этой странице могут не соответствовать политике нейтральной точки зрения, однако, пожалуйста, придерживайтесь темы и попытайтесь избежать брани, оскорбительных или подстрекательных комментариев. Попробуйте написать такие комментарии, которые заставят задуматься, будут проницательными или спорными. Цивилизованная дискуссия и вежливый спор делают страницу комментариев дружелюбным местом. Пожалуйста, подумайте об этом.
Несколько советов по оформлению реплик:
- Новые темы начинайте, пожалуйста, снизу.
- Используйте символ звёздочки «*» в начале строки для начала новой темы. Далее пишите свой текст.
- Для ответа в начале строки укажите на одну звёздочку больше, чем в предыдущей реплике.
- Пожалуйста, подписывайте все свои сообщения, используя четыре тильды (~~~~). При предварительном просмотре и сохранении они будут автоматически заменены на ваше имя и дату.
Обращаем ваше внимание, что комментарии не предназначены для размещения ссылок на внешние ресурсы не по теме статьи, которые могут быть удалены или скрыты любым участником. Тем не менее, на странице комментариев вы можете сообщить о статьях в СМИ, которые ссылаются на эту заметку, а также о её обсуждении на сторонних ресурсах.