پیام آذری

آخرين مطالب

خرید و فروش بیش از 15 میلیارد نام کاربری در دارک وب علمي

خرید و فروش بیش از 15 میلیارد نام کاربری در دارک وب
  بزرگنمايي:

پیام آذری - زومیت / محققان امنیتی ادعا می‌کنند حجم عظیمی از نام کاربری و رمزعبور کاربران شامل بیش از 15 میلیارد نمونه، در دارک‌وب خریدوفروش می‌شود.
بیش از 15 میلیارد نام کاربری و رمزعبور در انجمن‌های متنوع هکری در اینترنت خریدوفروش می‌شود. این اطلاعات برای حمله‌های سایبری متنوع همچون نفوذ به حساب کاربری یا سرقت هویت و سوءاستفاده از هویت در سرویس‌های دیگر استفاده می‌شوند. متخصصان امنیتی می‌گویند چنین حجمی از اطلاعات براثر بیش از 100 هزار نفوذ سایبری جمع‌آوری شده است و در میان آن، 5 میلیارد داده‌ منحصربه‌فرد هستند.
اکثر اطلاعات ورودی که در انجمن‌های مجرمان سایبری خریدوفروش می‌شوند، به کاربران عادی و مصرف‌کننده تعلق دارند. البته در میان اطلاعات، اطلاعات مرتبط با کسب‌وکارها نیز دیده می‌شوند که ورود به بخش‌های حیاتی از سیستم‌‌های سازمانی را ممکن می‌کنند. چنین داده‌هایی ارزش بیشتری برای مجرمان سایبری دارند.
ارزان‌ترین اطلاعات ورودی که در انجمن‌های هکری خریدوفروش می‌شود، به سرویس‌های غیرمالی تعلق مربوط است. به‌عنوان مثال، نام کاربری و رمزعبور متعلق به شبکه‌های اجتماعی، شبکه‌های کابلی، سرویس‌های استریم، سرویس‌های تغییر آی‌پی، اشتراک فایل، بازی‌های ویدئویی و...، کمترین قیمت را در دارک‌وب دارند. قیمت میانگین چنین اطلاعاتی 15/43 دلار تخمین زده می‌شود.
از میان اطلاعاتی که به‌صورت تبلیغات فروش در انجمن‌های هکری ارائه می‌شود، یک‌چهارم اطلاعات به سرویس‌های بانکی و موارد مالی مشابه تعلق دارند. این داده‌های ورود با قیمت میانگین بیشتر و حدود 70/91 دلار فروخته می‌شوند. البته اطلاعات ورود حساب کاربری بانکی همراه‌با اطلاعات شخصی که به‌تازگی به‌دست آمده باشد، تا 500 دلار قیمت خواهد داشت. در اکثر مواقع، مجرمان سایبری با استفاده از اطلاعات حساب بانکی، پول‌شویی فعالیت‌های مجرمانه‌ی خود را انجام می‌دهند یا درآمدهای مجرمانه را نقد می‌کنند.
گران‌ترین اطلاعات ورودی که در دارک‌وب خریدوفروش می‌شود، به دسترسی مدیریتی به سیستم‌های سازمانی ارتباط دارد. این اطلاعات به‌‌دلیل دسترس و اعتماد درخورتوجه در میان کاربران بسیار ارزشمند هستند و به‌صورت میانگین تا 3،139 دلار خریدوفروش می‌شوند؛ البته قیمت چنین اطلاعاتی شاید تا 120 هزار دلار هم افزایش پیدا کند. در تبلیغات مرتبط با اطلاعات سازمانی، توضیحاتی درباره‌ی کسب‌وکار قربانی هم به گوشی می‌رسد؛ مثلا از عبارت‌هایی همچون «پتروشیمی»، «امنیت سایبری»، «نفت»، «دانشگاه معتبر» و همچنین نام دولت‌ها و سازمان‌های بزرگ در توضیحات دیده می‌شود.
در دنیای امنیت سایبری، حمله‌هایی موسوم به Account Takeover یا ATO مزایای متعددی برای مجرمان به‌همراه دارند که اکثرا درزمینه‌ی سرقت هویت جریان پیدا می‌کنند. این حمله‌ها عموما دسترسی به اطلاعات شخصی را برای گروه یا شخص مجرم فراهم می‌کنند که با روش‌های گوناگون می‌توان از آن درآمدزایی کرد.
اطلاعات حساب کاربری برای استخراج اطلاعات شخصی و نفوذ به سرویس‌های دیگر کاربر استفاده می‌شوند
مجرمان سایبری می‌توانند داده‌های استخراج‌شده از حمله‌ی ATO را مستقیما بفروشند یا با استفاده از آن به حساب‌های کاربری دیگر نفوذ کنند. از کاربردهای دیگر می‌توان به اجاره‌دادن اطلاعات، استفاده از آن‌ها برای ساختن هویت مصنوعی، کلاه‌برداری و... اشاره کرد. تنها مانع بر سر چنین نفوذهایی این است که اطلاعات ورود امروزه به‌ندرت به‌صورت متن ساده ذخیره می‌شوند و بسیاری از سرویس‌های آنلاین نیز ورودهای غیرمعتبر را بررسی و شناسایی می‌کنند.
اجاره‌کردن اطلاعات ورود به حساب‌های کاربری، هزینه‌‌ی کمتری برای مجرمان سایبری دارد. آن‌ها برای ورود در مدت زمان محدود به حساب کاربری، هزینه‌ای کمتر از 10 دلار پرداخت می‌کنند. اطلاعات اخیر که Digital Shadow منتشر کرده است، نشان می‌دهد حساب‌های کاربری بیشتر در بازارها‌ی Genesis Market و UnderWorld Market و Tenebris خریدوفروش می‌شوند.
ابزارهایی که برای ورود به حساب‌های کاربری و بررسی رمزهای عبور استخراج‌شده کاربرد دارند، در بازارهای هکری ارزش فراوانی پیدا می‌کنند. گزارش اخیر نشان می‌دهد 45/99 درصد از رمزهای عبور با روش MD5 رمزنگاری می‌شوند که مهندسی معکوس و بازگرداندن آن‌ها به حالت متن ساده را با استفاده از قدرت پردازشی کامپیوترهای قوی کنونی آسان می‌کند. درنهایت، ابزارهای متعددی برای اهداف مذکور وجود دارند و یکی از ابزارهای مشهور به‌نام Hydra شناخته می‌شود؛ البته سایر ابزارها اغلب نام شناخته‌شده‌ای ندارند. از ابزارهای مشابه دیگر که طرفداران زیادی در انجمن‌های هکری دارند، می‌توان به Sentry MBA و OpenBullet اشاره کرد.
حفاظت از اطلاعات شخصی دربرابر حمله‌های ATO برای کاربران دنیای فناوری آن‌چنان دشوار نیست. آن‌ها ابتدا با انتخاب رمزعبور پیچیده و منحصربه‌فرد برای هر حساب کاربری، لایه‌ی امنیتی اول را ایجاد می‌کنند. درادامه، می‌توان با فعال‌کردن اعتبارسنجی دومرحله‌ای 2FA حساب کاربری را امن‌تر هم کرد. به‌هرحال، اقدام‌های مذکور تهدید را کاملا از بین نمی‌برند؛ اما مجرمان سایبری را تا حدودی از نفوذ ناامید می‌کنند.
شرکت‌ها برای محافظت از حساب‌های کاربری دربرابر مجرمان سایبری وظایف پیچیده‌تری دارند. 2FA برای حساب‌های سازمانی کافی نیست و باید رویکردهای پیچیده‌تری همچون MFA اجرا شود. سازمان‌ها منابع ارزشمندتری برای مجرمان هستند و باید با دقت بیشتری از اطلاعات خود حفاظت کنند. به‌علاوه، موارد دیگری همچون سیستم‌های بدون پچ امنیتی، مخازن داده‌ی متصل به شبکه با داده‌های حساس، فقدان اطلاع‌رسانی امنیتی به کارمندان و موارد مشابه، باید برای جلوگیری از نفوذ مجرمان سایبری حل شوند.

لینک کوتاه:
https://www.payameazari.ir/Fa/News/235800/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

تور عروس خاص و متفاوت ساناز ارجمند، همسر دوم شهاب حسینی/ عکس

نمایش عکس‌های عروسی نوید محمدزاده و فرشته حسینی در یک سریال!/ ویدئو

واژگونی اتوبوس مسافربری در یزد حادثه ساز شد

ارتقای سرانه‌های آموزشی در آذربایجان غربی

رئیسی اسرائیل را تهدید به پاسخ شدیدتر کرد

کنایه سنگین نماینده مجلس به رئیسی درباره قیمت دلار

جلسه شورای ترافیک شهرستان پلدشت

آغاز مبارزه با آفات و علف‌های‌هرز در گندم‌زار‌های مهاباد

شهر بوکان مزین به یادمان شهید گمنام می‌شود

پیروزی تیم بسکتبال مهاباد در نخستین گام مسابقات کشوری

580 روستای آذربایجان شرقی دارای مشکل آبی است

دوره آموزشی ویژه شورا‌ها در استان اردبیل برگزار می‌شود

برگزاری جلسه قرارگاه تامین منابع مالی و مدیریت هزینه‌ها در سال 1403

بررسی مشکلات آب و فاضلاب روستای بخشکندی شهرستان سلماس

تصفیه روزانه 28 هزار متر مکعب فاضلاب در شهر خوی

تعویض نزدیک به 2 هزار فقره کنتور آب خراب مشترکین در شهرستان خوی

برگزاری جلسه تحویل خط انتقال آب روستای آغبلاغ ولدیان شهرستان خوی

برگزاری جلسه بررسی پروژه‌های اجرایی بهره برداری و توسعه آب شرب شهر مهاباد

رفع اتفاق خط انتقال آب شرب روستای قریس شهرستان خوی

موانع پرداخت تسهیلات جوانی جمعیت در آذربایجان غربی رفع شود

مشکل آب‌شرب 765 خانوار روستایی در میاندوآب حل شد

افزایش 2 برابری سرانه ورزشی آذربایجان‌غربی در دولت سیزدهم

رفع تصرف 3 هکتار از اراضی ملی در اشنویه

سرانه فضای ورزشی آذربایجان غربی به 20 سانتی متر رسید

جلسه شورای فرهنگ عمومی شهرستان خوی

پاکو خمس: پروژه بزرگی در تراکتور داشتیم

واکنش فوری پلیس به انتشار یک ویدئوی جنجالی

ادامه اختلال در سامانه نسخه نویسی الکترونیکی بیمه سلامت در اردبیل

محرومیت زدایی سپاه با بهسازی 65 کیلومتر از راه‌های روستایی استان اردبیل

برخورد قانونی دیوان محاسبات اردبیل با تضییع کنندگان بیت المال

قیمت‌های تعیین شده در حوزه زراعی جوابگوی هزینه کشاورز نیست

آغازعملیات مبارزه با آفات و علفهای هرز در گندمزارهای مهاباد

2 هزار و 100 میلیارد ریال پرونده تخلف صنفی در آذربایجان‌غربی تشکیل شد

کودک میاندوآبی در کانال آب غرق شد

موافقت با اشتغال 69 زندانی در شهرستان مراغه

360 میلیون دلار محصولات کشاورزی از آذربایجان شرقی صادر شد

رصدخانه پروژه‌های عمرانی استان آذربایجان شرقی تشکیل می‌شود

رویداد هنری "بهار هنر انقلاب" در آذرشهر

گردهمائی بزرگ و صمیمی جانبازان 70 درصد همدان با مسئولان استان

دلیل عجیب و متفاوت یک مرد برای خفه کردن همسرش

حمله خرس به بانوی روستایی در ارتفاعات روستای لگ بن پیرانشهر

تجلیل از فرماندهان نیروهای مسلح به مناسبت روز ارتش در مهاباد

شکست خانگی پاس همدان برابر تهران یاسا

خرداد امسال 121 روستا از آب پایدار برخوردار می‌شوند

افتتاح بخش آی.سی.یو و سی.آرم بیمارستان طالقانی تبریز

نقش هوانیروز مهم و تاثیرگذار است

سرهنگی: اجرای دقیق قوانین مناطق آزاد باعث حفظ و جذب سرمایه گذاران و جلوگیری ازخروج آنان از کشور می شود

مدیرعامل سازمان منطقه آزاد کیش: امنیت کشور مرهون حضور همه جانبه ارتش در کنار سایر نیروهای مسلح است

آغاز ثبت سفارش کتاب‌های درسی سالتحصیلی 1403-1404

مساجد خاستگاه فرهنگ و هنر اسلامی هستند