Хакерите вече се залавят не по IP, а по забравени логвания в даркнет отпреди пет години

Най-четени

Даниел Десподов
Даниел Десподов
Новинар. Увличам се от съвременни технологии, информационна безопасност, спорт, наука и изкуствен интелект.

Швейцарската компания за киберсигурност Prodaft стартира нова инициатива, наречена Sell your Source, в рамките на която се изкупуват проверени и дългогодишни акаунти в хакерските форуми. Целта е тези акаунти да се използват за шпиониране на киберпрестъпниците и за събиране на разузнавателна информация.

Според компанията те са специализирани в получаването на достъп до инфраструктурата на престъпните групи, като изучават тяхното поведение, тактики и използваните от тях инструменти. Това им позволява активно да идентифицират заплахите и да предотвратяват кибератаките. Подобни проучвания често се провеждат в даркнет средите, нелегалните форуми и сенчестите пазари, където законните методи за наблюдение просто не работят. За да заобиколи тези ограничения, Prodaft решава да закупи достъп до тях съвсем директно – чрез старите акаунти на други хора.

Компанията се интересува от акаунти в сайтове като XSS, Exploit.in, RAMP4U, Verified и Breachforums. Особено високо се ценят акаунтите с модераторски или администраторски права. Съществуват обаче строги критерии за подбор: акаунтите трябва да са създадени преди декември 2022 г., да не са замесени в престъпна дейност и да не са включени в базите данни на правоприлагащите органи. Ако даден акаунт е издирван от ФБР или други разузнавателни служби, той няма да бъде закупен.

Хакерите вече се залавят не по IP, а по забравени логвания в даркнет отпреди пет години

Prodaft твърди, че процесът на прехвърляне на акаунтите е анонимен. Въпреки че компанията обещава да уведоми органите за покупката, тя се ангажира да не разкрива чувствителна информация. С продавачите може да се осъществи връзка чрез TOX или електронна поща, където могат да бъдат изпратени данните за първоначалната проверка. След като бъде одобрена, Prodaft прави предложение за цената, която варира в зависимост от форума, нивото на достъп и активността. Плащането се извършва в криптовалута: Bitcoin, Monero или друга по избор на продавача.

Любопитно е, че компанията започна да рекламира новата програма точно в криминалните среди. За целта тя използва стар акаунт в рускоезичния форум XSS, откъдето разпространява информацията за изкупуването.

Prodaft е известна с агресивната си тактика за проникване в киберпрестъпните групи. Един от по-забележителните епизоди в миналото беше проникването в инфраструктурата на хакерската група FIN7. Тогава изследователите получиха достъп до автоматизирана платформа за атаки, която използваше уязвимости в Microsoft Exchange и SQL injection, за да компрометира корпоративните мрежи. Тези действия успяха да предотвратят заразяването на над осем хиляди потенциално компрометирани организации, предотвратявайки по-нататъшното разпространение на рансъмуер и друг зловреден софтуер.

Сега Prodaft явно възнамерява да разшири възможностите си: използвайки закупените акаунти, тя ще може да навлезе още по-дълбоко в цифровия ъндърграунд и евентуално да разкрие нови престъпни схеми, преди те да се превърнат в заплаха.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

5 Коментара
стари
нови оценка

Нови ревюта

Подобни новини