بر اساس اطلاعات جمعآوریشده از فایلهای لاگ معاملهشده در بازار زیرزمینی، Kaspersky Digital Footprint Intelligence فاش کرد که اطلاعات نزدیک به ۱۰ میلیون دستگاه در سال ۲۰۲۳ از طریق بدافزار به سرقت رفته است.
دامنه (.com) بیشترین حسابهای کاربری آسیبدیده را داشت و پس از آن دامنههای مرتبط با برزیل (.br)، هند (.in)، کلمبیا (.co) و ویتنام (.vn) قرار داشتند. از این تعداد، دامنه (.vn) که با ویتنام مرتبط است، در سال ۲۰۲۳، ۵,۵۰۰,۰۰۰ حساب کاربری آسیبدیده داشت.
تخمین زده میشود که مجرمان سایبری به طور متوسط از هر دستگاه آلوده، ۵۰.۹ اعتبارنامه را سرقت میکنند. عاملان تهدید از این اعتبارنامهها برای اهداف شومی مانند راهاندازی حملات سایبری، فروش آنها یا توزیع رایگان آنها در انجمنهای وب تاریک و کانالهای زیرزمینی در پلتفرم تلگرام استفاده میکنند.
ارزش لاگهای وب تاریک حاوی اطلاعات ورود به سیستم، به میزان مطلوبیت دادهها و همچنین نحوهی بازاریابی آنها در سایت بستگی دارد. اطلاعات ورود به سیستم را میتوان از طریق سرویسهای اشتراکی با آپلودهای منظم، که به عنوان «تجمیعکنندهها» شناخته میشوند، برای درخواستهای خاص یا از طریق «فروشگاههایی» که اطلاعات اختصاصی را به خریداران با دقت انتخاب شده میفروشند، فروخت.
برای محافظت از اطلاعات در برابر بدافزارهای سارق اطلاعات، کاربران باید از یک راهکار امنیتی جامع برای همه دستگاهها استفاده کنند. این امر به جلوگیری از آلودگیها کمک میکند و آنها را از خطراتی مانند وبسایتهای مشکوک یا ایمیلهای فیشینگ که ممکن است منبع آلودگی باشند، آگاه میسازد. علاوه بر این، کسبوکارها میتوانند به کاربران، کارمندان و شرکای خود کمک کنند تا از این طریق خود را در برابر تهدیدات محافظت کنند. آنها میتوانند به طور پیشگیرانه نشت اطلاعات را رصد کنند و از کاربران بخواهند که فوراً رمزهای عبور فاش شده را تغییر دهند.
کیم تان
منبع
نظر (0)