En popüler İngilizce konuşan suçlu ağ pazarlarından biri olan Versus Market, veritabanına erişime izin verebilecek ve sunucularının IP adresini açığa çıkarabilecek ciddi bir istismar keşfettikten sonra kapanıyor.
Suç faaliyetlerini çevrimiçi olarak yürütürken, karanlık web pazarları fiziksel varlıklarını gizli tutmalıdır; Aksi takdirde, operatörleri kimlik ve tutuklama riskiyle karşı karşıya kalırlar.
Aynı şey, bu yasadışı platformları kullanırken anonim kalması gereken kullanıcılar ve satıcılar için de geçerlidir. Bilgilerini korumak için güven baltalayan her şey, platformu son derece riskli hale getirir.
Görünüşe göre, bu güvenlik açıklarını bulduktan sonra, operatörler fişin kendilerini çekmeye karar verdiler ve devam etmeyi çok riskli buldular.
Karşı üç yıl önce piyasaya sürüldü ve siber suç topluluğunda çok yüksek popülerliğe ulaştı, uyuşturucu, madeni para karıştırma, hack hizmetleri, çalıntı ödeme kartları ve söndürülmüş veritabanları sundu.
Geçen hafta, bir bilgisayar korsanı, bir POC'ye Sitenin sunucusunun dosya sistemine Darknet Sosyal Medya alanı olan Dread'de nasıl erişileceği konusunda piyasanın zayıf güvenliğini ortaya çıkardı.
Site gibi bir güvenlik denetimi yürütmek için çevrimdışı gitti, daha önce iki kez yapıldığını, ciddi kusurlar ve hatta gerçek hackler şüphelerini takiben.
Çevrimdışı olduktan sonra, kullanıcılar Versus'un bir çıkış aldatmacası yürüttüğü, FBI'ın siteyi ele geçirdiği ve bu ani hareketlere eşlik eden çeşitli tipik varsayımların endişe duyduğundan endişe duydular.
Kısa süre sonra, platformun operatörleri piyasayı kapattıklarını duyurdu.
Aşağıdaki PGP ile imzalanan mesajı yayınlayan ana operatörler arasında yer alan bir personel:
"Şüphesiz ki, son birkaç gün içinde ve bizi tanımaya gelen çoğunuz, sessizliğimizin gerçekliğini değerlendirmek için sahne arkasında çalışmak için harcandığını haklı olarak kabul etmiş olduğunuz konusunda çok fazla endişe ve belirsizlik olduğuna şüphe yok. önerilen güvenlik açığı.
Derinlemesine bir değerlendirmeden sonra, veritabanının 6+ aylık bir kopyasına salt okunur erişime izin veren bir güvenlik açığı ve 30 günden az bir süredir kullandığımız tek bir sunucunun potansiyel IP sızıntısını belirledik.
Her güvenlik açığını son derece ciddiye alıyoruz, ancak bizim hakkımızda yapılan iddiaların bir kısmını ele almanın önemli olduğunu düşünüyoruz. Özellikle önemli: PWN sunucu yoktu ve kullanıcıların/satıcıların standart ve temel OPSEC uygulamaları kullanıldığı sürece endişelenecek hiçbir şey yok (örneğin PGP şifrelemesi)
Güvenlik açığını belirledikten sonra, yolda bir çatalla, yeniden inşa etmek ve daha güçlü (daha önce yaptığımız gibi) veya zarif bir şekilde emekli olmak için poz verildik. Çok düşündükten sonra, ikincisine karar verdik. Sıfırdan inşa ettik ve 3 yıl boyunca koştuk.
Mesaj, platformdaki satıcılara bir bildirimle biter ve zaman kısıtlamaları olmadan işlem yapmaları için bir bağlantı yayınlamayı vaat ederek emanet bakiyelerinin alınmasına izin verir.
Karşı, Mart 2020'de IP sızıntılarına maruz kaldı ve Temmuz 2020'de kullanıcı cüzdanlarından büyük bir bitcoin hırsızlığı yaşadı. Her iki durumda da platform hatalara sahipti ve olanlar hakkında tamamen şeffaftı.
Bu, kullanıcı numaraları ve işlem hacimleri açısından ilerlemeye ve ilerlemesine ve büyük bir pazar haline gelmesine izin verdi. Bununla birlikte, operatörler muhtemelen maruz kalma riskinin devam edemeyecek kadar önemli olduğunu fark ettiler.
Kolluk kuvvetlerinin zaten sömürülüp sömürülmediği, mevcut güvenlik açığı önümüzdeki haftalarda/aylarda görülecektir.
Kritik VMware Auth Bypass hatası için piyasaya sürülen istismar, şimdi yama
Araştırmacılar Yeni VMware Auth Bypass için istismar yayınlayacak, şimdi Patch
Sahte Windows, Cobalt Strike ile Hedef Infosec topluluğundan yararlanıyor
Zyxel, saldırıya uğramış ağlara yol açabilecek güvenlik duvarı kusurlarını düzeltiyor
Kritik F5 Big-IP güvenlik açığı, cihazları silmek için sömürüldü
Kaynak: Bleeping Computer