Ağ bilgisayar korsanları ABD'de yüksek değerli hedefler satmaya odaklanır.

4 yıl önce

Crowdstrike Raporu, 2019'dan bu yana erişim brokerlerinin reklamlarına bakıyor, Amerika Birleşik Devletleri'nde akademik, hükümet ve teknoloji kuruluşlarında bir tercih tespit etti.

İlk erişim brokerleri, bu tehdit aktörleri gelecekteki saldırılar için kurumsal ağları ihlal etmeye adanmış, bu tehdit aktörleri cybercrime zincirinde hayati bir bağlantıdır.

Bu brokerler daha sonra bu ağlara "kirli" ve kötü amaçlı yazılımları dağıtma, fidye yazılımı, yanal hareket etme, casusluk yapmak, vb.

Daha önce, 1,500 dolar kadar az olan ağlara erişimi satan tehdit aktörlerini gördük, ancak Crowdstrike raporunda analiz edilen fiyat, tehlikeye atılan kuruluşun konumuna, boyutuna ve türüne bağlıdır.

Karanlıkta web listelerinde ne kadar verebilecekleri konusunda en kazanç hedefleri ABD ve U.K. Bu iki ülkeden gelen listeler, ortalama 4.000 doların altında bir fiyata satıyor.

Bu nedenle Amerika Birleşik Devletleri, aslanın hedef odak noktasının payını alır, karanlık web forumları ve pazarlarındaki tüm ilk erişim tekliflerinin yarısını (% 55) muhasebeleştiriyor.

U.K. sadece% 7, Brezilya, Kanada ve Fransa, hedeflenen turtadan (% 6 ile% 8 arasında) önemli bir payına sahipken çok geridedir.

Son derece aranan bir diğer liste, Ortalama 3,119 dolardan satılan Kanadalı kuruluşlarda erişimdir, İtalya da 2,900 dolar ile de iyi bir şekilde kapanıyor.

İlk erişim brokerleri tarafından hedeflenen sektörler de faktörleri belirler. Varlığa bağlı olarak, tehdit aktörleri finansal gasp, veri exfiltration, siber-casusluk, BEC eylemleri vb. İçin erişimini kullanabilir.

Crowdstrike'e göre, akademik, hükümet ve teknoloji sektörleri en çok, ardından finansal, sağlık ve enerji hizmetlerini hedef alıyor.

DataSet'in 2019 yılında başladığını göz önüne alarak, bir aşının gelişimi için küresel bir araştırma çabasına yol açan Covid-19'un salgınının, üstte akademik sıralamasında çok önemli bir rol oynamış olması gerekir.

Her sektör için ortalama fiyat isteyen fiyata bakarken, hükümet listeleri 6,151 $ 'a en değerlidir, ardından 5,855 dolardan finansal servis sağlayıcıların ardından.

Access Broker ekonomisi, siber suçun tüm sektörleri gibi değişiyor ve bu tehdit aktörleri, tedariki canlı tutmak için kitabın tüm püf noktaları kullanırken, log4shell gibi onları canlı ve yaygın olarak sömürülebilir kusurları bir kenara itti.

Ayrıca, Ransomware grupları artık şüpheli olabilecek rastgele firma erişimini satın almak yerine belirli hedeflere saldırmaya yönelik özel ilk erişim müteahhitlerini kullanıyor.

Crowdstrike, Q4 2021 ve Q1 2022 arasında kısa ömürlü bir serpinti tespit etti, ancak şimdi ağ erişim reklamlarında yeniden dirilişi bildirdi.

Talebin 2022'de yüksek kalması bekleniyor, ancak her şey kırılganlık manzarasına ve RAA'lı operatörler gibi uygulamalı bilgisayar korsanlarının çalışmasını destekleyen eğilimlere bağlı olacaktır.

Ransomware çeteleri, bilgisayar korsanları Rusya'nın üzerinde tarafı seçme Ukrayna

Ukrayna'daki veri silme saldırılarında çömelme olarak kullanılan fidye yazılımı

Microsoft Exchange Sunucuları Küba Ransomware'i dağıtmak için saldırdı

Ransomware Giderici fidye ödeme yaptıktan sonra durmuyor

Sürgü Ransomware şimdi Asustor Cihazlarını Hedefliyor, Master Key için 50 BTC'ye sorar

Kaynak: Bleeping Computer

More Posts