카스퍼스키 디지털 풋프린트 인텔리전스는 암시장의 거래 기록에서 수집한 정보를 바탕으로 2023년에 약 1천만 대의 기기에서 악성 소프트웨어를 통해 데이터가 유출된 것으로 나타났다고 밝혔습니다.
가장 많은 계정이 해킹당한 도메인은 .com이었으며, 그 뒤를 브라질(.br), 인도(.in), 콜롬비아(.co), 베트남(.vn) 도메인이 이었습니다. 특히 베트남과 관련된 .vn 도메인은 2023년에 무려 550만 개의 계정이 해킹당했습니다.
감염된 기기 하나당 사이버 범죄자들은 평균 50.9개의 로그인 자격 증명을 탈취하는 것으로 추정됩니다. 공격자들은 이 정보를 사이버 공격 실행, 다크 웹 포럼 및 텔레그램 플랫폼의 지하 채널에서 정보 판매 또는 무단 배포와 같은 악의적인 목적으로 사용합니다.
다크 웹 로그 파일에 포함된 로그인 정보의 가치는 데이터의 매력도와 사이트에서의 마케팅 방식에 따라 달라집니다. 로그인 정보는 특정 요청에 맞춰 정기적으로 데이터를 업로드하는 "집계 도구"와 같은 구독 서비스를 통해 판매되거나, 엄선된 구매자에게 독점 정보를 판매하는 "상점"을 통해 판매될 수 있습니다.
데이터 탈취 악성코드로부터 정보를 보호하려면 사용자는 모든 기기에 걸쳐 포괄적인 보안 솔루션을 구현해야 합니다. 이를 통해 감염을 예방하고 의심스러운 웹사이트나 피싱 이메일과 같은 감염 가능성이 있는 위협에 대한 경고를 받을 수 있습니다. 또한 기업은 사용자, 직원 및 파트너가 이러한 방식으로 위협으로부터 스스로를 보호할 수 있도록 지원할 수 있습니다. 기업은 정보 유출을 사전에 모니터링하고 유출된 비밀번호를 즉시 변경하도록 사용자에게 알릴 수 있습니다.
김탄
[광고_2]
원천






댓글 (0)