Bazując na informacjach zebranych z plików dziennika handlu na czarnym rynku, firma Kaspersky Digital Footprint Intelligence ujawniła, że w 2023 r. dane skradziono z blisko 10 milionów urządzeń za pośrednictwem złośliwego oprogramowania.
Domena (.com) miała najwięcej zagrożonych kont, a następnie domeny powiązane z Brazylią (.br), Indiami (.in), Kolumbią (.co) i Wietnamem (.vn). Spośród nich domena (.vn), powiązana z Wietnamem, miała 5 500 000 zagrożonych kont w 2023 roku.
Szacuje się, że cyberprzestępcy kradną średnio 50,9 danych uwierzytelniających na każde zainfekowane urządzenie. Aktorzy zagrożeń wykorzystują te dane uwierzytelniające do niecnych celów, takich jak przeprowadzanie cyberataków, ich sprzedaż lub swobodne rozpowszechnianie na forach dark webu i podziemnych kanałach na platformie Telegram.
Wartość logów z dark webu zawierających dane logowania zależy od tego, jak bardzo są one pożądane oraz w jaki sposób są reklamowane na stronie. Dane logowania mogą być sprzedawane za pośrednictwem usług subskrypcyjnych z regularnym przesyłaniem, zwanych „agregatorami”, na konkretne zapytania, lub za pośrednictwem „sklepów”, które sprzedają zastrzeżone informacje starannie wybranym nabywcom.
Aby chronić informacje przed złośliwym oprogramowaniem wykradającym dane, użytkownicy powinni korzystać z kompleksowego rozwiązania zabezpieczającego dla wszystkich urządzeń. Pomoże to zapobiegać infekcjom i ostrzegać przed zagrożeniami, takimi jak podejrzane strony internetowe czy wiadomości phishingowe, które mogą być źródłem infekcji. Ponadto firmy mogą w ten sposób pomóc swoim użytkownikom, pracownikom i partnerom chronić się przed zagrożeniami. Mogą one proaktywnie monitorować wycieki i nakłaniać użytkowników do natychmiastowej zmiany wykradzionych haseł.
Kim Thanh
Źródło






Komentarz (0)