Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Darknet: шкідливе програмне забезпечення як послуга від 100 доларів США
Darknet: шкідливе програмне забезпечення як послуга від 100 доларів США

Темна мережа — це страхітливий онлайн-супермаркет: кіберзлочинці орендують програмне забезпечення-вимагач, викрадачі інформації, ботнети, завантажувачі та бекдори. У деяких випадках постачальники отримують частку в розмірі до 40 відсотків викупу, сплаченого жертвами. Пропозиції починаються лише від 100 доларів США за шкідливе програмне забезпечення як послугу. За останні сім років програми-вимагачі поширювалися найчастіше через зловмисне програмне забезпечення як послуга (MaaS), як показує поточний аналіз Kaspersky. На його частку припадає 58 відсотків ринку MaaS. Кіберзлочинці можуть безкоштовно підключитися до програми-вимагача як послуги (RaaS). Однак, коли вони стають партнерами програми, вони платять за послуги після того, як відбудеться атака –...

Читати далі

Dark Web: Хакери шукають способи маніпулювати ChatGPT
Короткі новини про кібербезпеку B2B

Боротьба за використання ChatGPT для боротьби з кіберзлочинністю призвела до семикратного збільшення кількості темних форумів, де хакери обговорюють, як маніпулювати чат-ботом. Про це свідчить нове дослідження компанії з кібербезпеки NordVPN. Згідно з дослідженням, кількість нових повідомлень на темних веб-форумах про інструмент штучного інтелекту зросла зі 120 у січні до 870 у лютому — зростання на 625 відсотків. Кількість повідомлень на форумі, пов’язаних із ChatGPT, зросла на 145% з 37 до 91 за один місяць, оскільки дискусії навколо зловживань…

Читати далі

Cybergangsters: боти Telegram обходять обмеження ChatGPT
Короткі новини про кібербезпеку B2B

Дослідники Check Point Research (CPR) виявили, що кіберзлочинці використовують ботів Telegram, щоб обійти обмеження ChatGPT на підпільних форумах. Боти використовують API OpenAI для створення шкідливих електронних листів або коду. Зараз виробники чат-ботів надають до 20 безкоштовних запитів, але потім стягують 5,50 доларів США за кожні 100 запитів. Тому CPR попереджає про триваючі спроби кіберзлочинців обійти обмеження ChatGPT, щоб використовувати OpenAI у зловмисних цілях. Telegram ChatGPT Bot-as-a-Service CPR знайшов рекламу ботів Telegram на підпільних форумах. Боти використовують API…

Читати далі

Dark Web: Quantum Builder створює шкідливі програми RAT
Короткі новини про кібербезпеку B2B

Quantum Builder пропонується в Dark Web і поширюються різні варіанти трояна віддаленого доступу (RAT) Agent Tesla. Загалом для поширення трояна зловмисне програмне забезпечення покладається на файли LNK (ярлики Windows). Є навіть пакет послуг для кіберзлочинців-партнерів. Agent Tesla, кейлоггер на базі .NET і троян віддаленого доступу (RAT) з 2014 року, наразі розповсюджується через конструктор, який продається в Dark Web під назвою «Quantum Builder». Дослідники безпеки з команди Zscaler ThreatlabZ дослідили поточну кампанію та виявили еволюцію. Автори шкідливих програм тепер покладаються на файли LNK (ярлики Windows) для поширення корисного навантаження, створюючи…

Читати далі

24 мільярди імен користувачів і паролів у темній мережі
Короткі новини про кібербезпеку B2B

Новий звіт постачальника даних про кіберзагрози Digital Shadows показує масштаби витоку даних для входу в усьому світі у зв’язку із захопленням облікових записів (Account Take Over, або скорочено ATO). У Dark Web циркулює понад 24 мільярди комбінацій паролів користувача. По відношенню до населення світу це відповідає чотирьом відкритим обліковим записам на одного користувача Інтернету. Таким чином, з 2020 року кількість викрадених і розкритих облікових даних зросла приблизно на 65%. Дані входу в Dark Web: зросли на 65 відсотків. Більшість відкритих даних стосується окремих осіб і споживачів і включає імена користувачів і паролі від різних облікових записів –...

Читати далі

Dark Web: лише 2.000 доларів США за корпоративний доступ 
Kaspersky_news

Фахівці Kaspersky проаналізували близько 200 пропозицій у темній мережі, які пропонують доступ до компаній. Вони виявили, що середня вартість доступу до систем великої компанії становить від $2.000 до $4.000. Ця сума досить мала в порівнянні з потенційно дуже великим збитком, завданим атакованій компанії. Найбільше такі послуги викликають інтерес у операторів програм-вимагачів, прибуток яких може досягати 40 мільйонів доларів на рік. Dark Web: високий попит на дані Дослідження Касперського показують, що Dark Web – це не просто…

Читати далі

Хакери: дані, які користуються великим попитом у Dark Web
Хакери: дані, які користуються великим попитом у Dark Web

Незаконна торгівля даними в Dark Web процвітає, і кількість анонімних користувачів, які зацікавлені або навіть залучені до цього, зростає. Викрадені дані мають широкий діапазон і швидко поширюються: якщо дані потрапляють у темну мережу, вони можуть широко поширюватися. Протягом 24 годин надані набори даних викликалися 1100 разів. Тактика атак соціальної інженерії, як-от фішинг, вимагає не лише технічних запобіжних заходів, але й відповідного усвідомлення ризику з боку потенційних жертв. Ваша поведінка може запобігти більшій шкоді в разі атаки в обхід заходів технічного захисту. помилкова віра зросла...

Читати далі

Актори-вимагачі з партнерською програмою
Актори-вимагачі з партнерською програмою

Атаки програм-вимагачів складаються з екосистеми акторів. Є реклама та надання послуг і партнерства на спеціалізованих темних веб-маркетплейсах і форумах. Оператор програм-вимагачів отримує від 20 до 40 відсотків прибутку, решта залишається у партнера. . Бізнес-доступ починається від 50 доларів США. Атаки програм-вимагачів, які шифрують дані та вимагають викуп, вражають компанії будь-якого розміру та галузі. Легко може створитися враження, що актори діють довільно. Однак насправді за цим стоїть складна екосистема з багатьма різними акторами, кожен з яких виконує окремі ролі. З нагоди Дня боротьби з програмами-вимагачами повідомляє...

Читати далі