Bilgisayar korsanları: En çok aradıkları veri bu

Bilgisayar korsanları: En çok aradıkları veri bu

Gönderiyi paylaş

Bilgisayar korsanları hakkında yeni bir rapor, çalınan veriler için gelişen karaborsanın en iyi teklifler olarak neyi öne çıkardığını gösteriyor: Kripto para birimleri, özellikle bilgi hırsızları aracılığıyla çalınan kredi kartı numaraları ve erişim verileri gibi web tarayıcılarından gelen verilerin yanı sıra, suçlular arasında özellikle popülerdir.

Trend Micro araştırmacıları, iki darknet pazarındaki (Rusya Pazarı ve 16easy.shop) en aktif 2 bilgi hırsızı kötü amaçlı yazılım çeşidini (veri çalmak için kullanılan kötü amaçlı yazılım) karşılaştırdı ve bir risk matrisi oluşturdu. Çalışma, bilgisayar korsanları tarafından çalınan verilerin diğer siber suçluların eline geçtiğinde ne kadar savunmasız hale geldiğini gösteriyor. Bunlardan ilki ve en önemlisi, kripto para birimi cüzdanları ve web tarayıcılarından gelen web sitesi giriş bilgileri ve saklanan kredi kartı bilgileri gibi verilerdir. Bunlar, dolandırıcıların kullanması en kolay olanlardır; bu nedenle para kazanmaları özellikle kolaydır ve bu nedenle sıklıkla alınıp satılırlar.

Wi-Fi ağı oturum açma bilgileri ve ekran görüntüleri gibi diğer veri kategorilerinin satılması ve kötüye kullanılması o kadar kolay değildir; bu nedenle bunların daha az riskli olduğu düşünülmektedir. FTP ve VPN yazılımları gibi özel erişim verileri türleri orta düzeyde risk oluşturur.

Özellikle etkilenen web siteleri ve ülkeler

Google.com, 2easy.shop üzerinden satılan web sitelerinin en çok çalınan kimlik bilgilerine sahip olurken onu Microsoft giriş sitesi Live.com, Facebook ve Instagram takip ediyor. Raporda ayrıca ülke başına aktif internet kullanıcılarının sayısı da dikkate alınarak veri hırsızlığı riski en fazla olan ülkeler listeleniyor. Portekiz, 7.368 milyon kullanıcı başına 1 çalıntı log ile ilk sırada yer alırken, onu Brezilya (3.717) ve Yunanistan (3.284) takip ediyor. Almanya ve Avusturya listede sırasıyla 16. ve 13. sırada yer alıyor.

Yeraltı siber suç pazarlarında çalınan verilerin yüksek hacmi nedeniyle, bilgi hırsızları giderek artan bir tehdit oluşturuyor. Veriler diğer suçlulara satılabilir, kimlik sahtekarlığı için kullanılabilir ve hatta kurumsal ağlara giriş yapmak için kullanılabilir. Rapor, devam eden evden çalışma eğiliminin bilgi hırsızlığı saldırıları için de yeni fırsatlar yarattığı uyarısında bulunuyor.

Korumaya yönelik öneriler

Çok sayıda mevcut Infostealer çeşidine rağmen Trend Micro raporu, yeraltı veri pazarlarında yalnızca birkaçının büyük bir varlığa sahip olduğunu gösteriyor. Pratikte bu, şirketlerin savunma önlemlerini şu anda en popüler olan bilgi hırsızlarına odaklamaları gerektiği anlamına geliyor. AV-TEST laboratuvarının kapsamlı testleri, koruma yazılımının bilgi çalanlara karşı ne kadar başarılı olduğunu da gösteriyor: Trend Micro'nun bilgi hırsızlarına karşı çözümü de burada test edildi.

“Kripto varlıklar nakit gibidir, bu yüzden kullanıcıların bunları dijital bir kasada saklaması gerekiyor. Siber suçlular internet sitelerine erişim verileriyle de çok fazla zarara neden olabiliyor. Bu nedenle bir şifre yöneticisi veya benzeri bir şey kesinlikle tavsiye edilir," diye tavsiyede bulunuyor Trend Micro Kıdemli Tehdit Araştırmacısı David Sancho. “Sonuçta, özel kullanıcılar ve işletmelerin en çok hangi verilere dikkat etmeleri gerektiğini bilmeleri gerekiyor. Çalışmamızla koruyucu önlemlerinizi doğru şekilde önceliklendirmenize destek olmak istiyoruz.”

TrendMicro.com'da daha fazlası

 


Trend Micro Hakkında

Dünyanın önde gelen BT güvenliği sağlayıcılarından biri olan Trend Micro, dijital veri alışverişi için güvenli bir dünya yaratılmasına yardımcı olur. 30 yılı aşkın güvenlik uzmanlığı, küresel tehdit araştırması ve sürekli yenilikle Trend Micro işletmeler, devlet kurumları ve tüketiciler için koruma sunar. XGen™ güvenlik stratejimiz sayesinde çözümlerimiz, öncü ortamlar için optimize edilmiş nesiller arası savunma teknikleri kombinasyonundan yararlanır. Ağa bağlı tehdit bilgileri, daha iyi ve daha hızlı koruma sağlar. Bulut iş yükleri, uç noktalar, e-posta, IIoT ve ağlar için optimize edilmiş bağlantılı çözümlerimiz, daha hızlı tehdit algılama ve yanıt için tüm kuruluş genelinde merkezileştirilmiş görünürlük sağlar.


 

Konuyla ilgili makaleler

BT güvenliği: NIS-2 bunu birinci öncelik haline getiriyor

Alman şirketlerinin yalnızca dörtte birinde yönetim BT güvenliği sorumluluğunu üstleniyor. Özellikle küçük şirketlerde ➡ Devamını oku

Siber saldırılar 104'te yüzde 2023 artacak

Bir siber güvenlik şirketi geçen yılın tehdit ortamını inceledi. Sonuçlar şu konularda önemli bilgiler sağlıyor: ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Mobil casus yazılımlar işletmeler için tehdit oluşturuyor

Giderek daha fazla insan hem günlük yaşamda hem de şirketlerde mobil cihaz kullanıyor. Bu aynı zamanda “mobil ➡ Devamını oku

Kitle kaynaklı güvenlik birçok güvenlik açığını tespit ediyor

Kitle kaynaklı güvenlik geçen yıl önemli ölçüde arttı. Kamu sektöründe önceki yıla göre yüzde 151 daha fazla güvenlik açığı rapor edildi. ➡ Devamını oku

Dijital Güvenlik: Tüketiciler en çok bankalara güveniyor

Dijital güven araştırması, tüketicilerin en çok güvendiği alanların bankalar, sağlık hizmetleri ve hükümet olduğunu gösterdi. Medya- ➡ Devamını oku

Darknet iş değişimi: Bilgisayar korsanları içerideki hainleri arıyor

Darknet yalnızca yasadışı malların takas edildiği bir yer değil, aynı zamanda bilgisayar korsanlarının yeni suç ortakları aradığı bir yer ➡ Devamını oku

Güneş enerjisi sistemleri – ne kadar güvenli?

Bir çalışma güneş enerjisi sistemlerinin BT güvenliğini inceledi. Sorunlar arasında veri aktarımı sırasında şifreleme eksikliği, standart şifreler ve güvenli olmayan ürün yazılımı güncellemeleri yer alıyor. akım ➡ Devamını oku