Dark Web: kurumsal erişim için sadece 2.000 ABD doları 

Kaspersky_news

Gönderiyi paylaş

Kaspersky uzmanları, karanlık ağda şirketlere erişim sağlayan yaklaşık 200 teklifi analiz etti. Büyük bir şirketin sistemlerine erişmenin ortalama maliyetinin 2.000 ila 4.000 ABD Doları arasında olduğunu buldular.

Miktar, saldırıya uğrayan şirketler için potansiyel olarak çok büyük bir hasara kıyasla oldukça küçüktür. Bu tür hizmetler, kârları yılda 40 milyon dolara ulaşabilen fidye yazılımı operatörlerinin büyük ilgisini çekiyor.

Dark Web: yüksek veri talebi

Kaspersky araştırması, dark web'de yalnızca bir saldırıdan elde edilen verilere değil, aynı zamanda bir saldırıyı düzenlemek için gereken veri ve hizmetlere de yüksek talep olduğunu gösteriyor. Saldırgan bir kuruluşun altyapısına erişim kazandığında, bu erişimi fidye yazılımı operatörleri gibi diğer siber suçlulara satabilir. Bu tür saldırılar, saldırıya uğrayan kuruluşlar için önemli mali ve itibar kayıplarına neden olur ve iş ve iş süreçlerinde aksamalara neden olabilir.

Kaspersky analizine göre, tüm RDP erişim biçimleri en sık satılıyor (yayınlanan tekliflerin yüzde 75'inde). Bu ağ geçitleri, uzaktan barındırılan bir masaüstüne veya uygulamaya erişim sağlar; sanki kurumsal çalışanlar verileri yerel olarak kontrol ediyormuş gibi siber suçluların uzaktaki bir ana bilgisayardan veri ve kaynaklara bağlanmasına, bunlara erişmesine ve bunları kontrol etmesine olanak tanır. Yüzde 8,6'sı ağ erişimi için VNC teklifleridir. Ayrıca Citrix, SQL Injection veya Web Shell'e erişim birkaç kez teklif edildi.

Çoğunlukla RDP erişimi sunuluyor

Fiyatlar, birkaç yüz ila yüzbinlerce dolar arasında değişen geniş bir yelpazede değişmektedir. Kimlik bilgileri, potansiyel kurbanın gelirine göre fiyatlandırılır - gelir ne kadar yüksekse, kimlik bilgilerinin fiyatı da o kadar yüksek olur. Ancak fiyatlar sektöre, uygulama alanına ve firma büyüklüğüne göre değişkenlik göstermektedir. Büyük kurumsal altyapıya erişimin maliyeti genellikle 2.000 ila 4.000 ABD Doları arasındadır; örneğin, 465 milyon dolarlık satış yapan büyük bir şirketin kimlik bilgilerinin fiyatı 50.000 dolar civarındadır.

Özellikle fidye yazılımı operatörleri, bir kurumsal ağa sızma yeteneği için binlerce hatta on binlerce dolar ödemeye hazırdır. Bunlar genellikle etkilenen şirkete birkaç milyon ABD dolarına mal olur. Geçen yılın en üretken oyuncuları, son üç yılda potansiyel olarak 5,2 milyar dolar aldı.

Kaspersky.com'da daha fazlası

 


Kaspersky Hakkında

Kaspersky, 1997 yılında kurulmuş uluslararası bir siber güvenlik şirketidir. Kaspersky'nin derin tehdit istihbaratı ve güvenlik uzmanlığı, dünya çapında işletmeleri, kritik altyapıları, hükümetleri ve tüketicileri korumaya yönelik yenilikçi güvenlik çözümlerinin ve hizmetlerinin temelini oluşturur. Şirketin kapsamlı güvenlik portföyü, karmaşık ve gelişen siber tehditlere karşı savunma için lider uç nokta koruması ve bir dizi özel güvenlik çözümü ve hizmeti içerir. 400 milyondan fazla kullanıcı ve 250.000 kurumsal müşteri, Kaspersky teknolojileri tarafından korunmaktadır. www.kaspersky.com/ adresinde Kaspersky hakkında daha fazla bilgi


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku