На основі інформації, зібраної з лог-файлів, що торгувалися на підпільному ринку, Kaspersky Digital Footprint Intelligence виявила, що у 2023 році дані майже 10 мільйонів пристроїв були викрадені за допомогою шкідливого програмного забезпечення.
Домен (.com) мав найбільше скомпрометованих облікових записів, за ним йшли домени, пов’язані з Бразилією (.br), Індією (.in), Колумбією (.co) та В’єтнамом (.vn). З них домен (.vn), пов’язаний з В’єтнамом, мав 5 500 000 скомпрометованих облікових записів у 2023 році.
У середньому, за оцінками, кіберзлочинці крадуть 50,9 облікових даних з кожного зараженого пристрою. Зловмисники використовують ці облікові дані для злочинних цілей, таких як здійснення кібератак, їх продаж або вільне розповсюдження на форумах даркнету та підпільних каналах платформи Telegram.
Цінність журналів даркнету, що містять інформацію для входу, залежить від того, наскільки бажаними є ці дані, а також від того, як вони просуваються на сайті. Інформацію для входу можна продавати через сервіси передплати з регулярним завантаженням, відомі як «агрегатори», для конкретних запитів або через «магазини», які продають конфіденційну інформацію ретельно відібраним покупцям.
Щоб захистити інформацію від шкідливого програмного забезпечення, що краде дані, користувачам слід використовувати комплексне рішення безпеки для всіх пристроїв. Це допоможе запобігти зараженню та попередити їх про небезпеки, такі як підозрілі веб-сайти або фішингові електронні листи, які можуть бути джерелом зараження. Крім того, компанії можуть допомогти своїм користувачам, співробітникам та партнерам захистити себе від загроз таким чином. Вони можуть проактивно відстежувати витоки та спонукати користувачів негайно змінювати витік паролів.
КІМ ТХАН
Джерело
Коментар (0)