Контакты
Подписка 2024
Защищенный Linux
23 мая. Инструменты миграции на защищенный Linux
Регистрируйтесь на онлайн-конференцию!

Запрет вымогателей на киберпреступных форумах не помешал брокерам начального доступа

05/08/21

hack31-Aug-05-2021-08-53-07-91-AMЗапрет контента, связанного с вымогательским ПО, на киберпреступных форумах практически не мешает рекламировать услуги брокерам, предоставляющим начальный доступ к сетям. Online-списки брокеров начального доступа увеличиваются второй квартал подряд, сообщили специалисты из компании Digital Shadows.

После атаки операторов вымогателя DarkSide на американского топливного гиганта Colonial Pipeline в мае 2021 года, администрация ряда киберпреступных форумов, включая XSS, Exploit и RaidForums, решила запретить размещение и обсуждение вымогательского ПО во избежание нежелательного внимания со стороны журналистов и правоохранительных органов. Но, несмотря на запрет подобного контента, Digital Shadows нашла более 250 новых списков брокеров начального доступа.

«Брокеры начального доступа большую часть времени выполняли свою работу без помех. Некоторые из них перешли на другие форумы или переместили свою бизнес-инфраструктуру на каналы обмена личными сообщениями. Кроме того, вымогательские группировки избегали прямого упоминания на форумах цели своей преступной деятельности и пытались нанять брокеров начального доступа, избегая блокировки», — пояснили специалисты.

ИБ-эксперты обнаружили новую вымогательскую группировку, известную как BlackMatter, которая стала преемником деятельности DarkSide. BlackMatter обошла запреты на программы-вымогатели на форуме, тщательно сформулировав свои запросы без упоминания о каких-либо фактических операциях с программами-вымогателями. Преступники искали для найма брокеров с целью получения доступа к сетям крупных компаний.

Цена на услуги брокеров начального доступа в 2021 года выросла, в среднем с $1923 до $2578. 70% от общего количества списков были нацелены на организации в Северной Америке (прежде всего в США) и Европе. Самой популярной среди брокеров страной в Европе оказалась Франция, за ней следовали Великобритания, Италия и Германия.

Темы:УгрозыВымогателиDigital Shadowsдоступ на продажуЦифровизация
NGFW
28 июня. Комплексный подход к кибербезопасности. Защита АСУ ТП. Безопасность КИИ
Участвуйте и представляйте решения!
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...