Close Menu
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
Facebook X (Twitter) Instagram
  • ABOUT
  • ΟΡΟΙ ΧΡΗΣΗΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • NEWSLETTER
Τετάρτη, 13 Μαΐου
Facebook X (Twitter) YouTube LinkedIn RSS
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
InfoCom
Home»Security

Πώς γίνονται οι σκοτεινές επιχειρήσεις στο dark web

07/04/2023infocomBy infocom4 Mins Read Security
Όλες οι εξελίξεις σε τηλεπικοινωνίες και τεχνολογία στο Google News!
Ακολουθήστε το Infocom.gr για τις σημαντικότερες ειδήσεις της ψηφιακής αγοράς.
Add as preferred source on Google

Η τελευταία έρευνα της Kaspersky αποκαλύπτει ότι οι εγκληματίες του κυβερνοχώρου δημοσίευσαν περισσότερα από 1 εκατομμύριο μηνύματα που αναφέρουν υπηρεσίες μεσεγγύησης στο darknet το διάστημα 2020-2022. Οι πράκτορες μεσεγγύησης είναι third party μεσάζοντες που εμπλέκονται σε τέτοιο είδους συναλλαγές για τον έλεγχο της εκπλήρωσης των συμφωνιών και τη μείωση των κινδύνων εξαπάτησης. Συνεργάζονται με εγκληματίες του κυβερνοχώρου που θέλουν να πουλήσουν ή να αγοράσουν δεδομένα, υπηρεσίες ή να συνάψουν μια συνεργασία – συνήθως κερδίζοντας 3 με 15 τοις εκατό της συναλλαγής. Ωστόσο, η συμφωνία μπορεί να αποτύχει για διάφορους λόγους, συμπεριλαμβανομένων εκείνων που σχετίζονται με απάτες μεσεγγύησης. Ο τρόπος με τον οποίο γίνονται τέτοιες επιχειρήσεις στο darknet περιγράφεται σε μια νέα έκθεση της ομάδας Kaspersky Digital Footprint Intelligence.

Οι εγκληματίες του κυβερνοχώρου που δραστηριοποιούνται στο darknet νοιάζονται για τη δική τους ασφάλεια και δεν θέλουν να πέσουν θύματα των «συναδέλφων» τους. Όταν κλείνουν οποιαδήποτε συναλλαγή, όπως αγορά βάσεων δεδομένων, λογαριασμών, αρχικών εταιρικών προσβάσεων κ.λπ., χρησιμοποιούν ενδιάμεσες υπηρεσίες μεσεγγυούχων. Μπορεί να είναι άνθρωπος ή αυτόματο σύστημα που έχει αναπτυχθεί για να επιταχύνει και να απλοποιήσει σχετικά τυπικές συμφωνίες. Για ακριβές ή ασυνήθιστες υποθέσεις, οι εγκληματίες του κυβερνοχώρου επιλέγουν να χρησιμοποιούν έναν ανθρώπινο μεσάζοντα.

Η ομάδα Kaspersky Digital Footprint Intelligence παρακολουθεί το darknet για να βοηθήσει εταιρείες να επιτηρούν συζητήσεις για εγκλήματα στον κυβερνοχώρο και άλλους τύπους δραστηριοτήτων για την πρόληψη περιστατικών και τον μετριασμό των κινδύνων που σχετίζονται με διαρροές δεδομένων. Οι ειδικοί διαπίστωσαν ότι ο αριθμός των μηνυμάτων που αναφέρουν τη χρήση ενός πράκτορα μεσεγγύησης (ή άλλων όρων όπως «εγγυητής», «μεσάζοντας», κ.λπ., που ορίζονται στις ίδιες υπηρεσίες) ανήλθε σε περισσότερο από ένα εκατομμύριο[1] από τον Ιανουάριο 2020 έως τον Δεκέμβριο 2022. Αυτά τα μηνύματα αντιστοιχούσαν στο 14% του συνολικού αριθμού μηνυμάτων που σχετίζονται με συμφωνίες σε διάφορους πόρους του dark web. Στην πραγματικότητα, το μερίδιο των συμφωνιών με υπηρεσίες μεσεγγύησης μπορεί να είναι υψηλότερο, καθώς οι εγκληματίες του κυβερνοχώρου συζητούν συχνά λεπτομερείς όρους αυτοπροσώπως χωρίς να προσδιορίζουν όλες τις λεπτομέρειες στις ανακοινώσεις και τις προσφορές τους.

«Ο αριθμός των μηνυμάτων που αναφέρουν υπηρεσίες μεσεγγύησης αυξήθηκε το δεύτερο εξάμηνο του 2021 και συνέπεσε με τη δυναμική της κυβερνοεγκληματικής δραστηριότητας στα σκιώδη κανάλια του Telegram γενικά. Τα μέλη της κοινότητας του dark web μετέβαιναν ολοένα και περισσότερο εκεί λόγω της παραβίασης πολλών δημοφιλών forum του dark web στις αρχές του 2021. Στο μεγαλύτερο μέρος του 2022, είδαμε μείωση της δραστηριότητας στους σκιώδεις πόρους γενικά. Αυτό μπορεί να είναι συνέπεια της κλιμακούμενης γεωπολιτικής κατάστασης, η οποία παρακίνησε τους εγκληματίες του κυβερνοχώρου να σταματήσουν τις παράνομες δραστηριότητές τους και να μετεγκατασταθούν χρησιμοποιώντας τα συσσωρευμένα χρήματα τους. Ωστόσο, στα τέλη του 2022, είδαμε ξανά αυξανόμενη δραστηριότητα που σχετίζεται με μεσεγγύηση», δήλωσε η Vera Kholopova, Αναλυτής Υπηρεσιών Ασφαλείας της Kaspersky.

Παρά τους κανόνες επικοινωνίας μεταξύ των εγκληματιών του κυβερνοχώρου στα forum και την «εθιμοτυπία του dark web», καμία υπηρεσία μεσεγγύησης δεν προστατεύει από την εξαπάτηση. Εκτός από τις περιπτώσεις που ο αγοραστής ή ο πωλητής αλλάζει γνώμη, ένας από τους διαπραγματευτές θα μπορούσε να ξεγελαστεί. Τόσο ο πωλητής όσο και ο αγοραστής, καθώς και ο πράκτορας μεσεγγύησης, μπορεί να παραβιάσουν τους όρους της συμφωνίας, ειδικά όταν πρόκειται για μεγάλα ποσά. Με τη βοήθεια της Kaspersky Digital Footprint Intelligence, οι ειδικοί βρήκαν μια ανάρτηση που κατηγορούσε έναν επίσημο πράκτορα μεσεγγύησης δύο σκιωδών forum (συμπεριλαμβανομένου ενός δημοφιλούς) ότι δεν πλήρωσε συνολικά 170.000 $ ΗΠΑ σε τέσσερις συμφωνίες.

Δεδομένου ότι η κοινότητα του dark web γίνεται πιο περίπλοκη και δομημένη, αναπτύσσονται συστήματα νομοθεσίας καθώς αυτή μεγαλώνει. Για αποτελεσματική προστασία από εγκληματίες στον κυβερνοχώρο, αξίζει να κατανοήσουμε πώς λειτουργεί, πώς αλληλεπιδρούν οι εγκληματίες του κυβερνοχώρου μεταξύ τους, τι είδους συμφωνίες υπάρχουν και πώς πραγματοποιούνται. Για να διαβάσετε την πλήρη αναφορά σχετικά με τις υπηρεσίες μεσεγγύησης στο darknet, επισκεφτείτε το Securelist.com.

Για να παραμείνετε προστατευμένοι από τις εταιρικές απειλές που προκύπτουν από δραστηριότητες του dark net, οι ερευνητές της Kaspersky συνιστούν την εφαρμογή των ακόλουθων μέτρων:

  • Διατηρείτε πάντα ενημερωμένο το λογισμικό σε όλες τις συσκευές που χρησιμοποιείτε για να αποτρέψετε εισβολείς από το να διεισδύσουν στο δίκτυό σας εκμεταλλευόμενοι τρωτά σημεία. Εγκαταστήστε ενημερώσεις κώδικα για νέα τρωτά σημεία το συντομότερο δυνατό. Μόλις γίνει λήψη, οι φορείς απειλών δεν μπορούν πλέον να κάνουν κατάχρηση της ευπάθειας.
  • Χρησιμοποιήστε τις πιο πρόσφατες πληροφορίες Threat Intelligence για να είστε ενήμεροι για τα πραγματικά TTP που χρησιμοποιούνται από τους απειλητικούς φορείς.
  • Χρησιμοποιήστε το Kaspersky Digital Footprint Intelligence για να βοηθήσετε τους αναλυτές ασφαλείας να εξερευνήσουν την άποψη ενός αντιπάλου για τους πόρους της εταιρείας τους, να ανακαλύψουν αμέσως τους πιθανούς φορείς επίθεσης που είναι διαθέσιμοι σε αυτούς ή να γνωρίζουν τις υπάρχουσες απειλές από εγκληματίες του κυβερνοχώρου, προκειμένου να προσαρμόσουν ανάλογα την άμυνά τους ή να λάβουν μέτρα αντιμετώπισης και εξάλειψης έγκαιρος.
  • Εάν αντιμετωπίσετε ένα περιστατικό, η υπηρεσία Kaspersky Incident Response θα σας βοηθήσει να ανταποκριθείτε και να ελαχιστοποιήσετε τις συνέπειες, να εντοπίσετε τους παραβιασμένους κόμβους και να προστατέψετε την υποδομή από παρόμοιες επιθέσεις στο μέλλον.

Ακολουθήστε το Infocom.gr και στα Google News, για όλες τις τελευταίες εξελίξεις από τον κόσμο των τηλεπικοινωνιών και της τεχνολογίας!

Infocom Today
SmartTalks

dark web Kaspersky
Share. Facebook Twitter LinkedIn Email Copy Link
infocom

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Η κινεζική επιχειρηματική ένωση βλέπει πλήγμα €367,8 δισ. από το Cybersecurity Act

Η Thyreos Cyber παρουσιάζει την Palestra για κυβερνοασφάλεια και επιχειρησιακή ετοιμότητα

Πάνω από το 50% των παραβιασμένων κωδικών τελειώνει σε αριθμό

Το μήνυμα για τα λύτρα είναι μόνο η αρχή – πίσω του κρύβεται κάτι μεγαλύτερο

Από μηδενική βάση στα 8 δισ. δολάρια η αγορά AISS

Δυναμική ανάπτυξη της Odyssey Cybersecurity στην Ελλάδα με τεχνολογικό πυλώνα το ClearSkies

Comments are closed.

Εγγραφείτε στο Weekly Telecom
* indicates required
RSS BizNow.gr
  • GEP: Έναρξη της Πανελλήνιας Έρευνας για την Υγεία & Ασφάλεια στην Εργασία
  • Το κόστος απασχόλησης παραμένει βασική πρόκληση για τις επιχειρήσεις
  • Qualco και Cenobe: Σύναψη μνημονίου συνεργασίας με τη Mysten Labs και την xMoney
  • SmartTalks #116: Άρης Ξυπολιτόπουλος, Business Basics – Επιστροφή στην ουσία του επιχειρείν!
  • Αγγελική Τριανταφύλλου: Η Ελληνο-Σουηδή επιστήμονας φιναλίστ για Βελτίωση γεύσης και υφής
  • Ευάγγελος Ελευθερίου: Ο Ελληνο-Ελβετός εφευρέτης φιναλίστ για Επαναπροσδιορισμό της αποθήκευσης ψηφιακών δεδομένων
  • WINGS ICT Solutions: Με τεχνολογία ΑΙ και 5G η πυρανίχνευση στο Δήμο Τροιζηνίας-Μεθάνων
RSS itsecuritypro.gr
  • Η «φούσκα» των ψηφιακών συνδρομών: Γιατί το AI ακριβαίνει ενώ οι παροχές μειώνονται;
  • Παγκόσμια Ημέρα κατά του Ransomware 2026: Η Kaspersky αποκαλύπτει τις νέες τάσεις και τακτικές των κυβερνοεγκληματιών
  • Nέα PowerWalker Marine UPS διανέμει η Professional Services
  • Το Νέο Πρόσωπο του Ransomware το Α’ Τρίμηνο του 2026: Λιγότερες Ομάδες, Πιο Επιθετικές Τακτικές
  • Private SOC στο Cloud – Ασφάλεια χωρίς περιορισμούς
  • PartnerNET: Δυναμική παρουσία στην έκθεση Automation & Robotics  2026 
  • Διάκριση Κορυφής στην Pylones Hellas για το Maritime Cybersecurity από την Palo Alto Networks
Infocom Today

Copyright 2024 | All Rights Reserved

Type above and press Enter to search. Press Esc to cancel.