ダークウェブ上のマーケットプレイスのダイナミクス

ファイアアイ ニュース

投稿を共有する

最近、警察は世界中のダークウェブで活動する犯罪者に対する大規模な取り締まりを実施し、170か国でXNUMX人以上を逮捕した。 Mandiant Threat Intelligence (FireEye の一部門) のアナリスト、Jamie Collier 氏のコメント。

「数多くのグループや個人がダークウェブマーケットプレイスで活動しています。 最近の逮捕者は、ダークウェブが麻薬や武器の販売を促進していることを示していますが、そこにははるかに大規模な犯罪コミュニティが存在しています。 たとえば、ビジネスを行うために金銭目的のサイバー攻撃を行うサイバー犯罪者にも人気があります。 ハッカーは、被害者のマルウェアの亜種、盗んだデータ、侵害されたネットワークへのアクセスも販売します。

匿名コミュニティ

Mandiant Threat Intelligence アナリスト、Jamie Collier (出典: FireEye)

Mandiant Threat Intelligence のアナリスト、Jamie Collier (出典: FireEye)。

このような匿名コミュニティでは、信頼を構築することが最優先事項です。 マーケットプレイスでは実名やプロフィール写真は使用されませんが、ユーザーは偽名、肯定的な販売レビュー、信頼できる支払いエスクロー システムへの参加を通じて良い評判を築くことができます。 違法な活動にもかかわらず、コミュニティは多くの伝統的な市場メカニズムに従っています。

確かに地域的なマーケットプレイスは存在しますが、ダークウェブの犯罪エコシステムは国境に留まりません。 このため、法執行に対する国際的なアプローチが不可欠となっています。 したがって、ダークウェブ関連の逮捕の多くが世界中の法執行機関間の国際協力から生じていることは当然のことです。

ダークウェブマーケットプレイスは回復力がある

いくつかの国での最近の逮捕は、少なくとも短期的には犯罪行為を確実に混乱させるだろう。 それにもかかわらず、ダークウェブ上のマーケットプレイスは、驚くほど回復力があることが歴史的に証明されています。 違法な商品やサービスに関連する金銭的利益は、犯罪行為を再開する魅力的なインセンティブを生み出します。 ただし、考えられる意味としては、プレイヤーは、より小規模で信頼できる買い手と売り手のコミュニティに限定された、より閉鎖的なマーケットプレイスに移行することになります。

法執行当局は近年、明らかにその取り組みを強化している。 しかし、これらの市場の機敏性は、脅威のスピードに追いつきたいと考えている人々にとっては課題となります。」

詳細については Tenable.com をご覧ください

 


トレリックスについて

Trellix は、サイバーセキュリティの未来を再定義するグローバル企業です。 同社のオープンでネイティブな XDR (Extended Detection and Response) プラットフォームは、今日の最も高度な脅威に直面している組織が、運用が保護され回復力があるという確信を得るのに役立ちます。 Trellix のセキュリティ専門家は、広範なパートナー エコシステムとともに、機械学習と自動化を通じて技術革新を加速し、40.000 を超える企業および政府の顧客をサポートしています。


 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

BSI が Web ブラウザの最低基準を設定

BSI は管理用 Web ブラウザの最低標準を改訂し、バージョン 3.0 を公開しました。それを思い出すことができます ➡続きを読む

欧州企業を狙うステルスマルウェア

ハッカーはステルスマルウェアを使ってヨーロッパ中の多くの企業を攻撃しています。 ESETの研究者は、いわゆるAceCryptor攻撃が劇的に増加していることを報告しました。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

テスト: エンドポイントおよび個々の PC 用のセキュリティ ソフトウェア

AV-TEST ラボからの最新のテスト結果は、Windows 向けの 16 の確立された保護ソリューションの非常に優れたパフォーマンスを示しています。 ➡続きを読む

FBI:インターネット犯罪報告書、被害額は12,5億ドルと集計 

FBI のインターネット犯罪苦情センター (IC3) は、2023 万人以上からの情報を含む 880.000 年のインターネット犯罪報告書を発表しました。 ➡続きを読む

HeadCrab 2.0 を発見

Redis サーバーに対する HeadCrab キャンペーンは 2021 年から活動を続けており、引き続き新しいバージョンのターゲットへの感染に成功しています。犯罪者のミニブログ ➡続きを読む