بر اساس اطلاعات جمعآوریشده از فایلهای لاگ معاملهشده در بازار زیرزمینی، Kaspersky Digital Footprint Intelligence فاش کرد که اطلاعات نزدیک به ۱۰ میلیون دستگاه در سال ۲۰۲۳ از طریق بدافزار به سرقت رفته است.
دامنه (.com) بیشترین حسابهای کاربری آسیبدیده را داشت و پس از آن دامنههای مرتبط با برزیل (.br)، هند (.in)، کلمبیا (.co) و ویتنام (.vn) قرار داشتند. از این تعداد، دامنه (.vn) که با ویتنام مرتبط است، در سال ۲۰۲۳، ۵,۵۰۰,۰۰۰ حساب کاربری آسیبدیده داشت.
به طور متوسط، تخمین زده میشود که مجرمان سایبری به ازای هر دستگاه آلوده، ۵۰.۹ اعتبارنامه را سرقت میکنند. عاملان تهدید از این اعتبارنامهها برای اهداف شومی مانند راهاندازی حملات سایبری، فروش آنها یا توزیع رایگان آنها در انجمنهای وب تاریک و کانالهای زیرزمینی در پلتفرم تلگرام استفاده میکنند.
ارزش وبلاگهای دارک وب که حاوی اطلاعات ورود به سیستم هستند، به میزان مطلوبیت دادهها و همچنین نحوه بازاریابی آنها در سایت بستگی دارد. اطلاعات ورود به سیستم را میتوان از طریق سرویسهای اشتراکی با آپلودهای منظم، که به عنوان "تجمیعکنندهها" شناخته میشوند، برای درخواستهای خاص یا از طریق "فروشگاههایی" که اطلاعات اختصاصی را به خریداران با دقت انتخاب شده میفروشند، فروخت.
برای محافظت از اطلاعات در برابر بدافزارهای سارق اطلاعات، کاربران باید از یک راهکار امنیتی جامع برای همه دستگاهها استفاده کنند. این امر به جلوگیری از آلودگیها کمک میکند و آنها را از خطراتی مانند وبسایتهای مشکوک یا ایمیلهای فیشینگ که ممکن است منبع آلودگی باشند، آگاه میسازد. علاوه بر این، کسبوکارها میتوانند به کاربران، کارمندان و شرکای خود کمک کنند تا از این طریق خود را در برابر تهدیدات محافظت کنند. آنها میتوانند به طور پیشگیرانه بر نشت اطلاعات نظارت کنند و از کاربران بخواهند که فوراً رمزهای عبور فاش شده را تغییر دهند.
کیم تان
منبع






نظر (0)