Kaspersky Digital Footprint Intelligence heeft op basis van informatie uit logbestanden die op de ondergrondse markt worden verhandeld, bekendgemaakt dat in 2023 de gegevens van bijna 10 miljoen apparaten zijn gestolen door malware.
Het domein (.com) had de meeste gecompromitteerde accounts, gevolgd door domeinen gekoppeld aan Brazilië (.br), India (.in), Colombia (.co) en Vietnam (.vn). Hiervan had het domein (.vn), gekoppeld aan Vietnam, in 2023 5.500.000 gecompromitteerde accounts.
Naar schatting stelen cybercriminelen op elk geïnfecteerd apparaat gemiddeld 50,9 inloggegevens. Cybercriminelen gebruiken deze inloggegevens voor snode doeleinden, zoals het uitvoeren van cyberaanvallen, het verkopen ervan of het vrijelijk verspreiden ervan op darkwebforums en undergroundkanalen op het Telegram-platform.
De waarde van dark web-logs met inloggegevens hangt af van hoe gewild de gegevens zijn en hoe deze op de site worden aangeboden. Inloggegevens kunnen worden verkocht via abonnementsdiensten met regelmatige uploads, zogenaamde "aggregators", voor specifieke verzoeken, of via "winkels" die bedrijfseigen informatie verkopen aan zorgvuldig geselecteerde kopers.
Om informatie te beschermen tegen malware die gegevens steelt, moeten gebruikers een uitgebreide beveiligingsoplossing voor al hun apparaten gebruiken. Dit helpt infecties te voorkomen en waarschuwt hen voor gevaren, zoals verdachte websites of phishing-e-mails die de bron van de infectie kunnen zijn. Bovendien kunnen bedrijven hun gebruikers, medewerkers en partners op deze manier helpen zich tegen bedreigingen te beschermen. Ze kunnen proactief controleren op lekken en gebruikers vragen om gelekte wachtwoorden onmiddellijk te wijzigen.
KIM THANH
Bron
Reactie (0)