您现在的位置是:网络安全 >>正文
黑客拍卖”访问权限“,最高要价 12 万美金
网络安全6342人已围观
简介Bleeping Computer 网站披露,某黑客声称入侵了一家大型拍卖行的内部网络系统,并向愿意支付 12 万美元的人提供访问权限。据悉,安全研究人员对 72 个帖子进行抽样分析时,在一个以提供初 ...
Bleeping Computer 网站披露,黑客某黑客声称入侵了一家大型拍卖行的拍卖内部网络系统,并向愿意支付 12 万美元的访问人提供访问权限。
据悉,权限安全研究人员对 72 个帖子进行抽样分析时,最高在一个以提供初始访问代理(IAB)市场而闻名的价万黑客论坛上发现了这则“广告”。

威胁情报公司 Flare 的研究人员在俄语黑客论坛 Exploit 上分析 IAB 三个月(5 月 1 日- 7 月 27 日)内的报价,以便更好了解黑客组织的黑客目标 、要价以及活跃度,拍卖在此期间,服务器租用访问 初始访问经纪人 IABs(黑客中介)为国防、权限电信、最高医疗保健和金融服务等18 个行业的价万 100 多家公司做了”广告“ 。
Flare 营销副总裁 Eric Clay 在与 BleepingComputer 分享的美金一份报告中指出针对美国、澳大利亚和英国公司的黑客攻击最常见,考虑到这些国家的生产总值(GDP)很高,这并不奇怪,Clay 还在报告中指出针对金融和零售业实体组织的案例最多,其次是建筑业和制造业 。
根据国家/地区以及公司的源码下载差异 ,初始访问代理权限起价为 150 美元 ,其中大部分是通过 VPN 或 RDP 进行初始访问,大约三分之一价格在 1000 美元以下,但最近黑客论坛上在出售价值 12万美元(当时为BTC4),用于进入价值数十亿美元拍卖行内部网络的访问权限,售卖人员没有提供太多细节,但表示其有权访问多个高端拍卖(即管理面板)的后端。
Flare 指出虽然大多数访问权限都是中低价值的 ,但偶尔也会有极为独特或高价值的访问权限被拍卖,高防服务器这样就可能会导致定价与我们的平均定价相比出现极大差异 。
访问权限和地理位置大多数帖子都提到了受害者的地理位置 ,研究人员为此绘制了一张受害者地理位置分布图 ,显示美国境外 35 个据称被黑客组织攻击的实体。
Exploit 论坛上的 IAB 交易仍然在避免针对俄罗斯和独立国家联合体(CIS)国家,但令人惊讶的是 ,GDP 排名世界第二的中国 IAB 的数量也很少。为此 ,香港云服务器Clay 透露虽然 IAB 通常会避免将中国作为攻击目标,但还是有一个针对中国人工智能公司的网络访问列表。
值得一提的是,Clay 指出某黑客中介表示可以提供美国一家广播电台的特权访问权限,并称可以利用其来 "播放广告"。
Exploit 论坛帖子中最常见的访问类型是通过 RDP 或 VPN,两者合计占据了数据集中列表中 60%,其余通过云管理员、本地管理员、云计算域用户等与访问帐户相关联的权限占据了 40%。通常情况下 ,对企业网络的访问来自信息窃取恶意软件,但一些攻击者明确表示可以使用恶意软件、网络钓鱼或利用漏洞等方法 。Mathieu Lavoie 。
无论初始访问代理使用哪种方法获取网络访问权,实体组织至少应实施对信息窃取恶意软件的监控机制。此外,实体组织也应对初始访问中介发布广告的论坛进行监控,即使受害者的姓名是亿华云匿名的 ,也能帮助企业获得可能的入侵线索 。再结合地理位置、收入、行业和访问类型等数据,就足以对潜在违规行为展开调查 ,这一过程可能会发现需要更强安全性的领域,或识别可能构成风险的设备、服务和账户 。
文章来源 :https://www.bleepingcomputer.com/news/security/hackers-ask-120-000-for-access-to-multi-billion-auction-house/#google_vignette
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/207a599787.html
相关文章
员工必知!十大常见网络钓鱼模板
网络安全考虑到91%的网络攻击都是从网络钓鱼电子邮件开始的,如果您还没有为员工组织过如何识别网络钓鱼中危险信号的培训,可能会把团队置于严重的风险之中;如果您已经组织了培训,那么为了测试员工的知识接受程度,您可 ...
【网络安全】
阅读更多Win10系统关闭vbs的方法
网络安全win10系统是大家喜欢使用的一款操作系统,一些小伙伴在使用该操作系统的时候,想要将其中的vbs关闭掉,那么怎么关闭呢,vbs是一种通过vbscript编写的脚本语言,可以通过该功能进行处理自动化任务 ...
【网络安全】
阅读更多win10有哪些特色功能性能
网络安全我们在更新win10操作系统之前,有些小伙伴想要知道windows10有哪些特色自带的好用功能。据小编所知win10自带的小功能包括有剪切板、截图功能、任务视图的切换,还有虚拟桌面等等。具体内容就来看 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 戴尔PowerFlex 4.0为客户的IT现代化之旅奠定了坚实的基础
- iOS启动U盘使用教程(从零开始,轻松掌握iOS启动U盘的使用技巧)
- 魅蓝2红米2电信版如何?(用一台手机满足所有需求,)
- 利用数据中心可以发展什么行业
- 戴尔科技边缘计算解决方案,助力制造业企业实现智能转型
- 神舟笔记本硬盘分区教程(一键分区,自定义存储,释放笔记本潜力)
- 使用U盘安装正版镜像系统的完整教程(简单易懂的安装教程及步骤,让您轻松拥有正版系统)
- Win10U官方安装教程(从零开始,快速学习Win10系统的安装与配置方法)
- Win10硬盘装系统教程(详细步骤教你在Win10上进行硬盘装系统) b2b信息平台企业服务器网站建设源码库香港物理机亿华云云服务器