logo
KURIER
Polska reklama i poligrafiaKURIER

Kto jeszcze korzysta z Twoich serwerów? Kaspersky Lab wykrywa ogromny czarny rynek

  PR 17.06.2016, przeczytano 557 razy
ilustracja

Badacze z Kaspersky Lab wykryli globalne forum – xDedic, na którym cyberprzestępcy mogą kupować i sprzedawać dostęp do zhakowanych serwerów w cenie od 6 dolarów.


Artykuł pochodzi z portalu Signs.pl: https://www.signs.pl/kto-jeszcze-korzysta-z-twoich-serwerow-kaspersky-lab-wykrywa-ogromny-czarny-rynek,28977,artykul.html

Rynek xDedic, którym kieruje prawdopodobnie rosyjskojęzyczne ugrupowanie, oferuje obecnie dostęp do 70 624 zhakowanych serwerów z różnych części świata – także z Polski. Wiele spośród nich przechowuje lub zapewnia dostęp do popularnych internetowych portali i usług konsumenckich, a na niektórych zainstalowane jest oprogramowanie służące do obsługi poczty e-mail, księgowości oraz terminali sprzedaży (PoS). Serwery te mogą zostać wykorzystane do ataków na infrastrukturę oraz stanowić „bazę” dla szerszych działań, podczas gdy ich właściciele, łącznie z rządami, korporacjami i uniwersytetami, w nikłym stopniu zdają sobie sprawę z tego, co się dzieje, lub w ogóle nie są tego świadomi.

xDedic to dobitny przykład nowego typu rynku cyberprzestępczego: takiego, który jest dobrze zorganizowany, wspierany i oferuje wszystkim klientom, od cyberprzestępców nowicjuszy po ugrupowania APT, szybki, tani i łatwy dostęp do legalnej infrastruktury, dzięki której ich przestępstwa mogą pozostać niewykryte przez jak najdłuższy czas.

Kaspersky Lab został poinformowany o istnieniu xDedic przez europejskiego dostawcę usług internetowych. Firmy pracowały wspólnie, aby zbadać sposób działania forum. Proces ten jest prosty i precyzyjny: hakerzy włamują się do serwerów, często za pomocą ataków metodą siłową, i dostarczają dane uwierzytelniające do serwisu xDedic. Następnie serwery są sprawdzane pod kątem konfiguracji, pamięci, oprogramowania, historii przeglądanych stron i innych aspektów – wszystkiego, czego klienci mogą chcieć się dowiedzieć przed zakupem. Na koniec zhakowane maszyny są dodawane do coraz większego wykazu online, który oferuje m.in. dostęp do:    

- serwerów należących do sieci rządowych, korporacji i uniwersytetów;

- serwerów, które przechowują pewne strony internetowe i usługi lub oferują do nich dostęp, w tym portale poświęcone grom, zakładom, portale randkowe, sklepy online, serwisy związane bankowością i płatnością online, usługi telefonii komórkowej, strony dostawców usług itd.;

- serwerów z zainstalowanym oprogramowaniem, które może ułatwić przeprowadzenie ataku, łącznie z bezpośrednim oprogramowaniem pocztowym, finansowym i obsługującym transakcje płatnicze (PoS).

Za jedyne 6 dolarów za serwer członkowie forum xDedic mogą uzyskać dostęp do wszystkich danych znajdujących się na maszynie, jak również wykorzystać ją jako platformę dla dalszych ataków z użyciem szkodliwego oprogramowania. Mogą one obejmować ataki ukierunkowane, szkodliwe oprogramowanie, ataki DDoS, phishing, socjotechnikę oraz ataki z wykorzystaniem oprogramowania adware.

Legalni właściciele serwerów, w tym sieci rządowe, korporacje i uniwersytety, często nie są świadomi, że nastąpiło jakiekolwiek włamanie do ich infrastruktury IT lub wykorzystanie jej do szkodliwych działań. Co więcej, po przeprowadzeniu swojej kampanii cyberprzestępcy mogą ponownie wystawić dany serwer na sprzedaż i cały proces może rozpocząć się od nowa.

Rynek xDedic prawdopodobnie zaczął działać w 2014 r., a jego popularność znacznie wzrosła od połowy 2015 r. W maju 2016 r. oferował na sprzedaż 70 624 serwerów ze 173 państw, wystawionych w imieniu 416 różnych sprzedających. Wśród 10 najbardziej dotkniętych państw znalazły się: Brazylia, Chiny, Rosja, Indie, Hiszpania, Włochy, Francja, Australia, Afryka Południowa i Malezja. W przypadku serwerów zlokalizowanych w Polsce forum xDedic oferuje dostęp do niemal 1 300 maszyn.

Ugrupowanie stojące za xDedic posługuje się prawdopodobnie językiem rosyjskim i utrzymuje, że dostarcza jedynie platformę handlową, nie posiadając żadnych powiązań ze sprzedawcami.

xDedic to kolejny dowód na rozwój cyberprzestępczości jako usługi poprzez dodawanie komercyjnych ekosystemów oraz platform handlowych. Jego istnienie sprawia, że tanie, szybkie i skuteczne przeprowadzenie potencjalnie destrukcyjnych ataków nigdy wcześniej nie było łatwiejsze zarówno dla posiadających niewielkie umiejętności cyberprzestępców, jak i wspieranych przez rządy ugrupowań APT. Ostateczne ofiary to nie tylko klienci czy organizacje będące celem ataków, ale również niczego nieświadomi właściciele serwerów: prawdopodobnie nie mają oni pojęcia, że ich urządzenia są porywane w celu wykorzystania w różnych atakach, tuż pod ich nosem” – powiedział Costin Raiu, dyrektor Globalnego Zespołu ds. Badań i Analiz (GReAT), Kaspersky Lab.
  Porady bezpieczeństwa

Eksperci z Kaspersky Lab przygotowali kilka porad, które pozwolą właścicielom serwerów zadbać o to, by ich infrastruktura nie była wykorzystywana bez ich wiedzy. Należy:

- wdrożyć solidne rozwiązanie bezpieczeństwa w ramach wszechstronnej, wielopoziomowej polityki bezpieczeństwa całej firmowej infrastruktury IT,

- egzekwować stosowanie silnych haseł w ramach procesu uwierzytelnienia serwera,

- wdrożyć ciągły proces zarządzania łatami,

- przeprowadzać regularny audyt bezpieczeństwa infrastruktury IT,

- rozważyć zainwestowanie w usługi analizy zagrożeń, które dostarczą informacje na temat nowych zagrożeń i zapewnią wgląd w perspektywę przestępczą, co pomoże ocenić poziom ryzyka.

Więcej informacji na temat cyberprzestępczym rynku xDedic znajduje się na stronie http://r.kaspersky.pl/xdedic.

Źródło: Kaspersky Lab

PR - Tekst opublikowany bezpłatnie na podstawie promocyjnych materiałów prasowych. Redakcja nie odpowiada za jego treść.

REKLAMA

Komentarze

Zaloguj się i dodaj komentarz

Najnowsze w tym dziale

Nowa seria profesjonalnych monitorów Sony Bravia
Firma Sony ogłosiła dziś, że rodzina monitorów profesjonalnych BRAVIA powiększa się o zupełnie nowy, flagowy 98-calowy monitor z serii FW-BZ53L, wyposażony w powłokę Deep-Black Non-Glare Poszerzeniu ulega tez oferta podstawowych monitorów serii BZ30L do której dla klientów w Europie dołącza monitor w wersji 98-calowej., Niedawno ogłoszone...
Samsung Electronics liderem rynku digital signage 15. rok z rzędu
Centrum badań rynku Omdia ogłosiło, że Samsung Electronics 15 rok z rzędu został uznany za producenta numer jeden w zakresie produktów wyświetlania profesjonalnego [1] . Według firmy badawczej w minionym roku Samsung nie tylko był liderem globalnego sektora signage z 33 proc. udziałem, ale także sprzedał ponad 2 mln urządzeń – to rekordowa liczba dla...
Kampania Pepsi: Thirsty for more
Marka Pepsi wystartowała z kampanią marketingową pod hasłem „Thirsty for more”. W ramach działań zaplanowano szereg wyjątkowych i niestandardowych aktywności mających na celu zachęcenie konsumentów do odkrycia nowej ery świata Pepsi. Aktywacja jest efektem globalnej transformacji marki, która przeszła największy rebranding od ponad 14 lat.
Xiaomi rozpoczęło współpracę z gwiazdami polskiej siatkówki
Aleksander Śliwka, Kamil Semeniuk i Marcin Janusz rozpoczęli współpracę z Xiaomi. Od dziś na swoich kanałach społecznościowych będą dzielić się fragmentami ze swojego życia, treningów, a w szczególności z najważniejszych spotkań meczowych w tym roku. Nowi przyjaciele marki będą relacjonować legendarne momenty zdjęciami przy użyciu telefonów...
Lincoln Electric powierza Kinesso obsługę w digitalu
Lincoln Electric, specjalizujący się w zakresie projektowania, rozwoju i wytwarzania produktów do spawania, cięcia, lutowania i zautomatyzowanych rozwiązań dla przemysłu, wybrał w przetargu na obsługę digital ofertę agencji KINESSO (IPG Mediabrands).
 
Signs.pl - Polska Reklama i Poligrafia © 1997-2024 ICOSWszystkie prawa zastrzeżone. ISSN 2657-4764