Com base em informações coletadas de arquivos de log negociados no mercado clandestino, a Kaspersky Digital Footprint Intelligence revelou que quase 10 milhões de dispositivos tiveram seus dados roubados por malware em 2023.
O domínio (.com) teve o maior número de contas comprometidas, seguido pelos domínios associados ao Brasil (.br), Índia (.in), Colômbia (.co) e Vietnã (.vn). Destes, o domínio (.vn), associado ao Vietnã, teve 5.500.000 contas comprometidas em 2023.
Estima-se que, em cada dispositivo infectado, os cibercriminosos roubem, em média, 50,9 credenciais. Os autores de ameaças usam essas credenciais para fins maliciosos, como lançar ataques cibernéticos, vendê-las ou distribuí-las gratuitamente em fóruns da dark web e canais clandestinos na plataforma Telegram.
O valor dos registros da dark web com credenciais de login depende da qualidade dos dados e da forma como são comercializados no site. As credenciais de login podem ser vendidas por meio de serviços de assinatura com uploads regulares, conhecidos como "agregadores", para solicitações específicas, ou por meio de "lojas" que vendem informações proprietárias a compradores criteriosamente selecionados.
Para proteger informações contra malware que rouba dados, os usuários devem usar uma solução de segurança abrangente para todos os dispositivos. Isso ajudará a prevenir infecções e alertá-los sobre perigos, como sites suspeitos ou e-mails de phishing que podem ser a fonte da infecção. Além disso, as empresas podem ajudar seus usuários, funcionários e parceiros a se protegerem de ameaças dessa forma. Elas podem monitorar vazamentos proativamente e solicitar que os usuários alterem as senhas vazadas imediatamente.
KIM THANH
Fonte
Comentário (0)