WAŻNE
TERAZ

"Nie ma podstaw". PKOl podjął decyzję ws. Zondacrypto

Miliardy haseł czekają w Darknecie. Niektóre paczki kosztują ponad 100 tys. dolarów

Loginy i hasła, które są przedmiotem niejednego włamania internetowego, trafiają najczęściej do Darknetu, gdzie można je bez problemu kupić. Jak podaje Bitdefender, naukowcom z zespołu badawczego Photon udało się w ostatnim czasie dotrzeć aż do 15 miliardów danych uwierzytelniających rozpowszechnianych tą drogą. Zainteresowani mogą kupić loginy i hasła w zasadzie do dowolnej popularnej usługi – na "czarnym rynku" sprzedawane są w paczkach.

Paczki z loginami i hasłami kosztują nawet po 100 tys. dolarów, fot. PixabayPaczki z loginami i hasłami kosztują nawet po 100 tys. dolarów, fot. Pixabay
Oskar Ziomek

Handlowanie kompletami loginów i haseł okazuje się być bardzo opłacalne. Jak udało się ustalić, ceny paczek sięgają nawet 140 tysięcy dolarów, gdy mowa o danych uwierzytelniających, które pozwolą atakującemu włamać się do prywatnych sieci firm. Docelowo taki atak zostanie wykorzystany w celu żądania okupu, czyli zainfekowania komputerów oprogramowaniem typu ransomware.

Ataki tego rodzaju nie są rzadkością. Kiedyś ransowamre był wykorzystywany także przez atakujących uderzających w prywatnych użytkowników komputerów, ale dzisiaj jest to po prostu nieopłacalne. Na celowniku są duże firmy i przedsiębiorstwa, nierzadko związane z przemysłem lub służbą zdrowia.

Zwykle chodzi o wywołanie poczucia konieczności szybkiego zareagowania tuż po ataku na komputery. Infekcja powoduje bowiem najczęściej paraliż całej placówki – w ubiegłym roku na Florydzie tylko w ciągu dwóch miesięcy przestępcy wzbogacili się w ten sposób o ponad milion dolarów.

Wysoki koszt jest tylko pozorny

Kwitnąca sprzedaż w Darknecie jest więc dla oszustów kusząca, a pozornie wysoki koszt może się finalnie okazać niewielki, jeśli doprowadzi do zarobku dużo większych kwot.

"Na pierwszy rzut oka wydaje się, że kwoty są wygórowane" – tłumaczy Mariusz Politowicz z firmy Marken, dystrybutora rozwiązań Bitdefender w Polsce. "Ale trzeba mieć na uwadze, że konta uprzywilejowane, takie jak np. administratora sieci, są niezwykle cenione w światku przestępczym (...) Użytkownik takiego konta może zmieniać ustawienia konfiguracji systemu, odczytywać i modyfikować poufne dane, a także przyznawać innym osobom dostęp do krytycznych zasobów".

Jak udało się ustalić, w Darknecie czekają paczki z danymi uwierzytelniającymi między innymi do kont związanych z usługami finansowymi, cyberbezpieczeństwem, rachunkowością, uniwersytetami, władzami lokalnymi oraz usługami streamingowymi. Bitdefender podaje, że największym popytem cieszą się konta użytkowników ze Stanów Zjednoczonych, Kanady, Australii, Wielkiej Brytanii i Niemiec.

Rosnąca cena danych napędza biznes

Tak wysokie ceny za paczki z danymi uwierzytelniającymi napędzają biznes, który – na nieszczęście potencjalnych ofiar – ma się dobrze i z pewnością nie zniknie w najbliższych miesiącach czy nawet latach. Atakujący sięgają po coraz ciekawsze formy ataków, a włamania coraz trudniej wykryć.

Część loginów i haseł z pewnością pochodzi także z ataków phishingowych, w których użytkownik sam podaje swoje dane przestępcom (będąc jednak przekonanym, że ich nie ujawnia). Warto zatem być czujnym, bo ofiarą tego czy innego ataku w sieci można paść coraz łatwiej.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
CERT Polska ostrzega przed fałszywymi powiadomieniami KSeF
CERT Polska ostrzega przed fałszywymi powiadomieniami KSeF
Problem z Blikiem i kartami Visa. Od rana usterka płatności (aktualizacja)
Problem z Blikiem i kartami Visa. Od rana usterka płatności (aktualizacja)
Awaryjne aktualizacje dla Windows Server. Rozwiązują usterki
Awaryjne aktualizacje dla Windows Server. Rozwiązują usterki
Zastrzegasz PESEL? Są dwa wyjątki
Zastrzegasz PESEL? Są dwa wyjątki
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Fałszywy SMS. Oszuści podszywają się pod ZUS
Fałszywy SMS. Oszuści podszywają się pod ZUS
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
Nowości w mObywatelu. Dodano trzy funkcje
Nowości w mObywatelu. Dodano trzy funkcje
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE 🎯