Berdasarkan maklumat yang dikumpul daripada fail log yang didagangkan di pasaran bawah tanah, Kaspersky Digital Footprint Intelligence mendedahkan bahawa hampir 10 juta peranti telah dicuri datanya melalui perisian hasad pada 2023.
Domain (.com) mempunyai akaun yang paling terjejas, diikuti oleh domain yang dikaitkan dengan Brazil (.br), India (.in), Colombia (.co) dan Vietnam (.vn). Daripada jumlah ini, domain (.vn), yang dikaitkan dengan Vietnam, mempunyai 5,500,000 akaun yang terjejas pada tahun 2023.
Pada setiap peranti yang dijangkiti, penjenayah siber dianggarkan mencuri purata 50.9 kelayakan. Aktor ancaman menggunakan kelayakan ini untuk tujuan jahat, seperti melancarkan serangan siber, menjualnya atau mengedarkannya secara bebas di forum web gelap dan saluran bawah tanah di platform Telegram.
Nilai log web gelap dengan bukti kelayakan log masuk bergantung pada sejauh mana data itu diingini, serta cara ia dipasarkan di tapak. Bukti kelayakan log masuk boleh dijual melalui perkhidmatan langganan dengan muat naik biasa, yang dikenali sebagai "agregator," untuk permintaan tertentu, atau melalui "kedai" yang menjual maklumat proprietari kepada pembeli yang dipilih dengan teliti.
Untuk melindungi maklumat daripada perisian hasad yang mencuri data, pengguna harus menggunakan penyelesaian keselamatan yang komprehensif untuk semua peranti. Ini akan membantu mencegah jangkitan dan memaklumkan mereka tentang bahaya, seperti tapak web yang mencurigakan atau e-mel pancingan data yang mungkin menjadi punca jangkitan. Selain itu, perniagaan boleh membantu pengguna, pekerja dan rakan kongsi mereka melindungi diri mereka daripada ancaman dengan cara ini. Mereka boleh memantau kebocoran secara proaktif dan menggesa pengguna menukar kata laluan yang bocor dengan segera.
KIM THANH
Sumber
Komen (0)