Brilhando uma luz na dark web

0 0
Read Time:7 Minute, 9 Second

Os mercados da dark web vendem uma infinidade de ferramentas, dados roubados e documentos falsificados, e algumas das coisas à venda têm preços mais altos do que o resto.

Os discos mais caros anunciados

Se focarmos apenas em dados financeiros, de identificação e acesso, o mercado negro funciona como um empório para cartões de crédito, informações de contas bancárias, credenciais que podem ser usadas para acessar empresas por meio de suas VPNs e outros meios. A dark web também abriga informações pessoais das vítimas, incluindo números de seguro nacional, passaportes e detalhes de sua carteira de motorista.

A equipe do SpiderLabs descobriu que as credenciais de acesso remoto são os registros mais caros vendidos na dark web. Isso ocorre porque programas e aplicativos como RDP, SSH, FTP, VPN ou VNC permitem que os agentes de ameaças obtenham acesso remoto a uma rede corporativa.

Isso não é uma surpresa, porque o acesso permite que os agentes de ameaças causem grandes danos em uma organização, como roubo de dinheiro, espionagem corporativa, roubo de TI, disseminação de malware e plantio de ransomware.

Os detalhes da conta bancária também estão entre os itens que alcançarão o preço mais alto na dark web. O preço por conta varia de $ 100 a $ 3.000, e o preço está vinculado diretamente à quantidade de dinheiro que pode ser acessada através da conta.

A compra de informações de conta bancária permite ao comprador obter acesso online, juntamente com a entrada na conta e o número de encaminhamento, bem como informações sobre o nome e assinatura do proprietário, número de telefone e endereço de cobrança. O endereço IP do proprietário, bem como o sistema operacional usado para acessar a conta, também podem ser incluídos na compra. Com essas informações, os criminosos poderiam ir a uma instituição financeira e sacar dinheiro pessoalmente, porém geralmente as informações são utilizadas para acesso digital de uma conta.

Vários tipos de cartões de pagamento têm preços diferentes, que dependem do limite de crédito. Obviamente, quanto maior o limite, maior o preço do cartão. Os cartões de crédito também são um dos itens mais caros anunciados nos fóruns. Outro fator que impacta na precificação de cartões de crédito roubados é a reputação do banco em detectar fraudes e sua proatividade em bloquear o uso ilegítimo de cartões. Os cartões de crédito dos bancos que bloqueiam o uso ilegítimo rapidamente serão vendidos a um preço mais baixo.

Juntamente com diferentes tipos de cartões de crédito, os agentes de ameaças também oferecem o que é conhecido como “fullz”. Isso inclui informações pessoais adicionais sobre a vítima – seu nome, endereço, número do Seguro Social, etc. – em um único pacote. Isso ajuda o comprador a usar as credenciais roubadas de forma eficaz.

Por que os ladrões de dados estão vendendo registros na dark web em vez de usá-los?

Com os detalhes da conta bancária à sua disposição, é natural perguntar por que os vendedores não os estão usando. A resposta mais direta é a conveniência: os agentes de ameaças geralmente vendem cartões de crédito e informações de carteira de motorista no atacado, o que os ajuda a evitar o tempo e os problemas necessários para usar esses ativos, mas ainda obtendo ganhos financeiros.

Além disso, as gangues de malware normalmente dividem suas atividades em diferentes funções de negócios. Existem alguns agentes de ameaças buscando informações, alguns implementando ataques cibernéticos, alguns vendendo dados roubados ou extraindo informações do usuário, enquanto alguns se concentram apenas no uso dos dados para obter dinheiro. Se uma gangue cibernética não souber como usar as informações roubadas, elas as venderão para alguém que saiba.

Os criminosos geralmente vendem informações de cartão de crédito em massa, o que os ajuda a expandir seus negócios e maximizar a receita. Além disso, as investigações descobriram que, em muitos casos, os compradores não recebem dados invadidos em primeira mão, mas recebem dados que foram vendidos anteriormente a outros. Isso pode levar a conflitos se os dados não forem mais viáveis ​​ou já tiverem sido usados ​​antes. Alguns grupos criminosos organizados oferecem políticas de reembolso para dados que se tornam inutilizáveis.

Os cibercriminosos podem abusar dos dados do indivíduo para obter ainda mais acesso ao seu empregador. Por exemplo, o SpiderLabs encontra anúncios na dark web pedindo acesso a uma rede corporativa. Os agentes de ameaças às vezes mencionam o setor que desejam atingir, mas o preço para obter acesso geralmente é determinado pela receita da empresa. Nossos pesquisadores encontraram um anúncio na dark web pedindo US$ 5.000 para acesso a uma rede corporativa, enquanto outro custava US$ 2.500 para credenciais VPN de uma empresa coreana com receita estimada em US$ 7 bilhões.

Além disso, as gangues criminosas têm um modelo de preços bem estruturado antes de vender qualquer informação na dark web. Eles analisam quanto lucro seus clientes podem obter e decidem o preço de venda de seus itens de acordo.

O preço dos dados bancários ou credenciais de cartão de crédito depende do país de origem das informações roubadas. Por exemplo, existem diferentes classes de cartões de crédito (Classic, Gold, Corporate, World, Platinum, etc.) e são vendidos entre US$ 30 e US$ 140 nos EUA, mas por um preço um pouco menor na Europa e na Ásia.

Muitas gangues criminosas estão vendendo produtos semelhantes na dark web. Então, o que as diferentes gangues precisam para se manter à frente de seus concorrentes?

Criatividade é fundamental para gangues criminosas

É essencial entender que a maioria dessas gangues ganha a vida roubando informações e vendendo-as na dark web. Os defensores cibernéticos tentam aprender com ataques cibernéticos anteriores e analisar como os agentes de ameaças podem pensar para tomar medidas eficazes para proteger suas empresas.

Os cibercriminosos, portanto, precisam ser extremamente criativos. Eles também precisam atualizar, adaptar e modificar suas estratégias para invadir o perímetro de uma organização. Essas gangues são altamente técnicas e estão sempre encontrando novas maneiras de se infiltrar em uma organização.

Para eles, adaptar-se a novas estratégias tem tudo a ver com lucro, e é surpreendente ver o nível interminável de originalidade e sofisticação, pois eles constantemente procuram novas maneiras de realizar uma violação.

As organizações devem, portanto, fazer um esforço extra para entender como podem ficar um passo à frente e se defender desses ataques. Já se foram os dias em que as organizações priorizavam a prevenção, agora elas devem se concentrar em como podem reduzir o impacto caso ocorra um ataque cibernético.

Minimizando o golpe de um ataque cibernético

A segmentação de rede e a verificação regular de anomalias ajudarão uma organização, limitando o acesso à sua rede.

Uma empresa com funcionários que tenham um conhecimento básico de segurança cibernética pode ajudar a reconhecer conteúdo malicioso e ajudar a evitar um ataque. Ter um conhecimento básico de ameaças cibernéticas em toda a empresa é imperativo para que uma organização tenha uma forte postura de segurança e, portanto, a cultura de uma empresa deve adotar um nível saudável de conhecimento cibernético.

As organizações também devem adotar uma abordagem baseada em risco. Isso permitirá que eles identifiquem, priorizem e gerenciem controles de segurança alinhados à estrutura de gerenciamento de riscos de uma empresa. Isso ajudará uma organização a reconhecer as informações de alto risco de primeira linha para ajudar a empresa a implementar as medidas necessárias para minimizar o impacto de um ataque cibernético.

Uma empresa deve reconhecer quem é responsável por determinadas informações e os respectivos controles de segurança. Isso ajudará uma empresa a estabelecer processos de governança claros que permitirão aos gerentes entender onde os controles de segurança precisam ser aplicados. Uma estratégia sólida de segurança cibernética é necessária para reduzir o impacto que um ataque cibernético pode ter em uma organização.

Conclusão

Os criminosos podem comprar e vender qualquer tipo de informação na dark web. A economia subterrânea desenvolveu uma estrutura de preços bem definida, oferecendo uma barganha para os ciberataques quando os retornos potenciais são considerados.

Organizações e indivíduos devem ficar alertas e bem treinados para detectar conteúdo suspeito, o que, por sua vez, os protegerá de serem submetidos a qualquer tipo de fraude. Com a taxa e a precisão cada vez maiores com que os agentes de ameaças planejam seus ataques, tornou-se necessário que as organizações não apenas se mantenham atualizadas, mas também estejam prontas para combater qualquer tipo de ataque cibernético.

FONTE: HELPNET SECURITY

POSTS RELACIONADOS