Hackerii vând acces la zeci de mii de servere guvernamentale şi educaţionale

0
Publicat:
Ultima actualizare:
Accesul la servere este mai ieftin ca niciodată, mai ales la cele vândute de hackeri.

Specialişti în securitate cibernetică au identificat o piaţă neagră pe care hackerii tranzacţionează acces la zeci de mii de servere.

Specialişti Kaspersky au investigat un forum global, unde infractorii cibernetici pot vinde şi cumpăra acces la servere compromise, pentru doar şase dolari fiecare. Piaţa de desfacere se numeşte xDedic şi, din informaţiile disponibile, pare să fie condusă de o grupare de limbă rusă. Aceasta include în prezent 70.624 de servere RDP (Remote Desktop Protocol) atacate şi puse în vânzare. Multe dintre aceste servere găzduiesc sau oferă acces la site-uri şi servicii populare pentru consumatori, iar unele dintre ele au instalate programe pentru direct mail, contabilitate financiară şi procesare POS.

Acestea pot fi folosite pentru a ţinti infrastructurile posesorilor sau ca punct de lansare pentru atacuri mai mari, în timp ce proprietarii – inclusiv entităţi guvernamentale, corporaţii sau universităţi – nu au idee despre ce se întâmplă. XDedic este un exemplu sugestiv de piaţă nouă de desfacere pentru infractorii cibernetici: bine organizaţi, susţinuţi şi oferind pentru toată lumea – de la infractori cibernetici începători, la grupări APT – acces rapid, ieftin şi uşor la infrastructura organizaţională legitimă care le menţine activităţile ilegale ascunse cât mai mult posibil.

Un furnizor de Internet din Europa (ISP) a avertizat Kaspersky despre existenţa xDedic, iar cele două companii au colaborat pentru a investiga modul în care operează forumul. Procesul este simplu şi bine organizat: hackerii sparg serverele şi aduc datele găsite acolo pe xDedic. Serverele sparte sunt apoi verificate în ceea ce priveşte configurarea RDP (Remote Desktop Protocol), memoria, programele, istoricul navigării pe Internet şi altele – toate caracteristicile pe care clienţii le pot căuta înainte să cumpere.

Ce fac hackerii când plătesc pentru un server

Pentru doar şase dolari bucata, membrii forumului xDedic pot accesa toate datele de pe un server şi îl pot folosi ca platformă pentru alte atacuri. Acestea ar putea include atacuri cu ţintă predefinită, cu programe malware, DDoS, phishing, atacuri de tip adware (cu publicitate nedorită) şi cu tehnici de social-engineering, printre altele.

Proprietarii legitimi ai serverelor – organizaţii prestigioase, inclusiv reţele guvernamentale, corporaţii şi universităţi – de multe ori nu ştiu că infrastructura lor IT a fost compromisă. În plus, odată ce o campanie a fost încheiată, atacatorii pot pune din nou la vânzare accesul la server şi tot procesul o ia de la capăt.

Datele de până acum arată că piaţa de desfacere xDedic a fost deschisă în 2014, iar popularitatea i-a crescut semnificativ pe la mijlocul anului 2015. În mai 2016, avea la vânzare 70.624 de servere din 173 de ţări, afişate în numele a 416 vânzători diferiţi. Topul primelor 10 ţări afectate include Brazilia, China, Rusia, India, Spania, Italia, Franţa, Australia, Africa de Sud şi Malaysia. Gruparea din spatele xDedid pare să fie vorbitoare de limbă rusă şi pretinde că oferă doar o platformă de desfacere şi nu are legături cu vânzătorii.

Hai pe Facebook ca să ştii ce-i nou şi când nu eşti pe site!

Mai multe pentru tine:
Tricouri de Crăciun pentru copii și familie – Cadouri unice, outfituri cozy și reduceri exclusive eMAG: magia sărbătorilor în casa ta
Pijamale pentru copii de Crăciun 2025 – cozy și hazlii, la ofertă, majoritatea sub 100 lei, cadouri de la Moșu’ pentru dimineți pline de magie
Cadouri de Crăciun pentru el: Top 15 aparate și produse de ras și bărbierit verificate online – alege cadoul care îl va impresiona și răsfăța
Dovada că Alessia Pop, câștigătoarea Vocea României, s-a cunoscut cu Theo Rose înainte de a urca pe scena concursului de la PRO TV. Unde au fost cele două
Ce etnie are Alessia Pop, câștigătoarea de la Vocea României: „Nu pot exprima durerea pe care o simt ...”
O companie cunoscută își închide toate cele 17 magazine din România. Au fost anunțate deja lichidări masive de stocuri
Cadouri de Crăciun pentru copii: 25 de hanorace și pulovere festive – de la modele la reducere sub 100 de lei, la cadouri unicat și personalizate
Cornel Dinu spune ce pensie încasează, după 40 de ani petrecuți la Dinamo: „Asta-i o țară, un stat care nu-și servește locuitorii, fură de la ei”
Top 20 mașini de spălat și uscătoare 2025 – alege modelul perfect pentru casă și economisește inteligent
Cele mai bune 15 vinuri de pe eMAG în 2025: ce aleg românii de sărbători. Transformă mesele de Crăciun și Revelion în momente magice
Crăciun regal colorat la Sandringham. Prințesa Kate a ales carourile, iar Regina Camilla roșul