您现在的位置是:数据库 >>正文
黑客拍卖”访问权限“,最高要价 12 万美金
数据库3人已围观
简介Bleeping Computer 网站披露,某黑客声称入侵了一家大型拍卖行的内部网络系统,并向愿意支付 12 万美元的人提供访问权限。据悉,安全研究人员对 72 个帖子进行抽样分析时,在一个以提供初 ...
Bleeping Computer 网站披露,黑客某黑客声称入侵了一家大型拍卖行的拍卖内部网络系统 ,并向愿意支付 12 万美元的访问人提供访问权限。
据悉,权限安全研究人员对 72 个帖子进行抽样分析时,最高在一个以提供初始访问代理(IAB)市场而闻名的价万黑客论坛上发现了这则“广告” 。

威胁情报公司 Flare 的研究人员在俄语黑客论坛 Exploit 上分析 IAB 三个月(5 月 1 日- 7 月 27 日)内的报价,以便更好了解黑客组织的黑客目标 、要价以及活跃度 ,拍卖在此期间 ,免费模板访问 初始访问经纪人 IABs(黑客中介)为国防 、权限电信、最高医疗保健和金融服务等18 个行业的价万 100 多家公司做了”广告“。
Flare 营销副总裁 Eric Clay 在与 BleepingComputer 分享的美金一份报告中指出针对美国、澳大利亚和英国公司的黑客攻击最常见,考虑到这些国家的生产总值(GDP)很高,这并不奇怪,Clay 还在报告中指出针对金融和零售业实体组织的案例最多,其次是建筑业和制造业。
根据国家/地区以及公司的建站模板差异,初始访问代理权限起价为 150 美元,其中大部分是通过 VPN 或 RDP 进行初始访问,大约三分之一价格在 1000 美元以下 ,但最近黑客论坛上在出售价值 12万美元(当时为BTC4),用于进入价值数十亿美元拍卖行内部网络的访问权限 ,售卖人员没有提供太多细节 ,但表示其有权访问多个高端拍卖(即管理面板)的后端。
Flare 指出虽然大多数访问权限都是中低价值的 ,但偶尔也会有极为独特或高价值的访问权限被拍卖,高防服务器这样就可能会导致定价与我们的平均定价相比出现极大差异。
访问权限和地理位置大多数帖子都提到了受害者的地理位置,研究人员为此绘制了一张受害者地理位置分布图,显示美国境外 35 个据称被黑客组织攻击的实体。
Exploit 论坛上的 IAB 交易仍然在避免针对俄罗斯和独立国家联合体(CIS)国家 ,但令人惊讶的是 ,GDP 排名世界第二的中国 IAB 的数量也很少 。为此,香港云服务器Clay 透露虽然 IAB 通常会避免将中国作为攻击目标,但还是有一个针对中国人工智能公司的网络访问列表 。
值得一提的是 ,Clay 指出某黑客中介表示可以提供美国一家广播电台的特权访问权限,并称可以利用其来 "播放广告" 。
Exploit 论坛帖子中最常见的访问类型是通过 RDP 或 VPN ,两者合计占据了数据集中列表中 60% ,其余通过云管理员、本地管理员 、源码库域用户等与访问帐户相关联的权限占据了 40% 。通常情况下,对企业网络的访问来自信息窃取恶意软件 ,但一些攻击者明确表示可以使用恶意软件 、网络钓鱼或利用漏洞等方法 。Mathieu Lavoie 。
无论初始访问代理使用哪种方法获取网络访问权,实体组织至少应实施对信息窃取恶意软件的监控机制 。此外 ,实体组织也应对初始访问中介发布广告的论坛进行监控 ,即使受害者的姓名是服务器租用匿名的 ,也能帮助企业获得可能的入侵线索。再结合地理位置、收入 、行业和访问类型等数据,就足以对潜在违规行为展开调查,这一过程可能会发现需要更强安全性的领域,或识别可能构成风险的设备 、服务和账户 。
文章来源 :https://www.bleepingcomputer.com/news/security/hackers-ask-120-000-for-access-to-multi-billion-auction-house/#google_vignette
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/318e699675.html
相关文章
全球首批后量子加密标准诞生
数据库经过多年的评审与筛选,美国国家标准与技术研究院NIST)本周正式敲定了三项用于应对量子计算威胁的加密算法,这标志着全球首批后量子post-quantum)安全加密标准的诞生。早在2016年,随着量子计 ...
【数据库】
阅读更多网络安全在自动驾驶汽车中的作用
数据库在技术的推动下,汽车行业经历了一场极端的变革,尤其是软件创新,提高了安全性、可持续性、连接性和整体用户体验。电动汽车、自动驾驶和软件更新领域的进步彻底改变和提高了车辆的性能,改善了车辆的设计、制造和运 ...
【数据库】
阅读更多微软披露Office最新零日漏洞,可能导致数据泄露
数据库近日,微软披露了 Office 中一个未修补的零日漏洞,如果被成功利用,可能导致敏感信息在未经授权的情况下泄露给恶意行为者。该漏洞被追踪为 CVE-2024-38200CVSS 得分:7.5),被描述 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 小米58.2.1系统的卓越表现(以稳定、快速和个性化为核心的全面升级)
- 如何顺利拉到机场活(有效的策略和技巧,让你无忧地到达机场)
- 安卓刷机/升级常用专业名词解释
- 通过Android设备直接连接打印机打印文件
- Android L与Android 4.4截图对比
- 亿健9100全面评测及用户体验(一款全方位健身器材的终极选择)
- 安卓手机如何打开USB调试模式?安卓手机打开U
- Android 5.0的拍照相对之前的系统有提升吗?
- 电脑系统光盘恢复教程(轻松恢复丢失的系统数据,解决电脑故障)
- 高效删除C盘无用文件的命令方法(清理C盘无用文件,释放存储空间的快速方法) 亿华云b2b信息平台云服务器源码库网站建设企业服务器香港物理机