Skip to main content
Hermes Banner 1
DIABASTE DWREAN SEC CYP 11
DIGITAL TV 187
11 Απριλίου 2023 10:42

Οι κυβερνοεγκληματίες φοβούνται μήπως πέσουν θύματα των “συναδέλφων” τους

dsf 5c60d857

Ο φόβος μιας ψηφιακής επίθεσης φαίνεται ότι δεν απασχολεί μόνο τους πολίτες και τις επιχειρήσεις, αλλά και τους ίδιους τους κυβερνοεγκληματίες, που φοβούνται μήπως πέσουν θύματα των “συναδέλφων” τους. Οι εγκληματίες του κυβερνοχώρου, που δραστηριοποιούνται στο darknet, νοιάζονται για τη δική τους ασφάλεια και δεν θέλουν να πέσουν θύματα των “συναδέλφων” τους.

Όταν κλείνουν οποιαδήποτε συναλλαγή, όπως αγορά βάσεων δεδομένων, λογαριασμών, αρχικών εταιρικών προσβάσεων, κ.λπ., χρησιμοποιούν ενδιάμεσες υπηρεσίες μεσεγγυούχων. Μπορεί να είναι άνθρωπος ή αυτόματο σύστημα, που έχει αναπτυχθεί για να επιταχύνει και να απλοποιήσει σχετικά τυπικές συμφωνίες.

Για ακριβές ή ασυνήθιστες υποθέσεις, οι εγκληματίες του κυβερνοχώρου επιλέγουν να χρησιμοποιούν έναν ανθρώπινο μεσάζοντα. Η τελευταία έρευνα της Kaspersky αποκαλύπτει ότι οι εγκληματίες του κυβερνοχώρου δημοσίευσαν περισσότερα από 1 εκατομμύριο μηνύματα, που αναφέρουν υπηρεσίες μεσεγγύησης στο darknet το διάστημα 2020-2022.

Οι πράκτορες μεσεγγύησης είναι third party μεσάζοντες, που εμπλέκονται σε τέτοιου είδους συναλλαγές για τον έλεγχο της εκπλήρωσης των συμφωνιών και τη μείωση των κινδύνων εξαπάτησης. Συνεργάζονται με εγκληματίες του κυβερνοχώρου, που θέλουν να πουλήσουν ή να αγοράσουν δεδομένα, υπηρεσίες ή να συνάψουν μια συνεργασία – συνήθως κερδίζοντας 3% με 15% της συναλλαγής. Ωστόσο, η συμφωνία μπορεί να αποτύχει για διάφορους λόγους, συμπεριλαμβανομένων εκείνων που σχετίζονται με απάτες μεσεγγύησης.

Οι μεσεγγυητές

Οι ειδικοί διαπίστωσαν ότι ο αριθμός των μηνυμάτων, που αναφέρουν τη χρήση ενός πράκτορα μεσεγγύησης (ή άλλων όρων όπως “εγγυητής”, “μεσάζοντας”, κ.λπ., που ορίζονται στις ίδιες υπηρεσίες) ανήλθε σε περισσότερο από ένα εκατομμύριο από τον Ιανουάριο 2020 έως τον Δεκέμβριο 2022. Αυτά τα μηνύματα αντιστοιχούσαν στο 14% του συνολικού αριθμού μηνυμάτων, που σχετίζονται με συμφωνίες σε διάφορους πόρους του dark web.

Στην πραγματικότητα, το μερίδιο των συμφωνιών με υπηρεσίες μεσεγγύησης μπορεί να είναι υψηλότερο, καθώς οι εγκληματίες του κυβερνοχώρου συζητούν συχνά λεπτομερείς όρους αυτοπροσώπως χωρίς να προσδιορίζουν όλες τις λεπτομέρειες στις ανακοινώσεις και τις προσφορές τους.

“Ο αριθμός των μηνυμάτων, που αναφέρουν υπηρεσίες μεσεγγύησης, αυξήθηκε το 2ο εξάμηνο του 2021 και συνέπεσε με τη δυναμική της κυβερνο-εγκληματικής δραστηριότητας στα σκιώδη κανάλια του Telegram γενικά”, αναφέρει η Kaspersky.

Τα μέλη της κοινότητας του dark web μετέβαιναν ολοένα και περισσότερο εκεί, λόγω της παραβίασης πολλών δημοφιλών forum του dark web στις αρχές του 2021. Στο μεγαλύτερο μέρος του 2022, είδαμε μείωση της δραστηριότητας στους σκιώδεις πόρους γενικά. Ωστόσο, στα τέλη του 2022, είδαμε ξανά αυξανόμενη δραστηριότητα, που σχετίζεται με μεσεγγύηση.

Αδυναμία προστασίας

Παρά τους κανόνες επικοινωνίας μεταξύ των εγκληματιών του κυβερνοχώρου στα forum και την “εθιμοτυπία του dark web”, καμία υπηρεσία μεσεγγύησης δεν προστατεύει από την εξαπάτηση. Εκτός από τις περιπτώσεις που ο αγοραστής ή ο πωλητής αλλάζει γνώμη, ένας από τους διαπραγματευτές θα μπορούσε να ξεγελαστεί.

Τόσο ο πωλητής, όσο και ο αγοραστής, καθώς και ο πράκτορας μεσεγγύησης, μπορεί να παραβιάσουν τους όρους της συμφωνίας, ειδικά όταν πρόκειται για μεγάλα ποσά.

Απειλές από το dark net

Για να παραμείνετε προστατευμένοι από τις εταιρικές απειλές, που προκύπτουν από δραστηριότητες του dark net, οι ερευνητές της Kaspersky συνιστούν την εφαρμογή των ακόλουθων μέτρων:

“- Διατηρείτε πάντα ενημερωμένο το λογισμικό σε όλες τις συσκευές που χρησιμοποιείτε, για να αποτρέψετε εισβολείς από το να διεισδύσουν στο δίκτυο σας, εκμεταλλευόμενοι τρωτά σημεία.

  • Εγκαταστήστε ενημερώσεις κώδικα για νέα τρωτά σημεία το συντομότερο δυνατό. Μόλις γίνει λήψη, οι φορείς απειλών δεν μπορούν πλέον να κάνουν κατάχρηση της ευπάθειας.
  • Χρησιμοποιήστε τις πιο πρόσφατες πληροφορίες Threat Intelligence για να είστε ενήμεροι για τα πραγματικά TTP που χρησιμοποιούνται από τους απειλητικούς φορείς”.

Πηγή: http://www.sepe.gr/gr/research-studies/article/21760892/oi-kuverno-eglimaties-fovoudai-mipos-pesoun-thumata-ton-sunadelfon-tous/

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

  • Security Report, Μάιος 2024

    Security Report, Μάιος 2024

    Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Μαΐου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος θα βρείτε ενδιαφέροντα θέματα και δοκιμές που...
  • AI κάμερες και καταγραφικά

    AI κάμερες και καταγραφικά

    Σε μια εποχή που προσδιορίζεται από την ταχεία τεχνολογική πρόοδο και εξέλιξη, η τεχνητή νοημοσύνη λειτουργεί ως game changer, επαναπροσδιορίζοντας τον κλάδο της ασφάλειας, πόσω μάλλον αυτόν της β...
  • Η Novatron Security Distribution εξαγόρασε την Grande Security

    Η Novatron Security Distribution εξαγόρασε την Grande Security

    Η Novatron Security Distribution Α.Ε., μέλος του ομίλου IFSAS, κορυφαίου ομίλου λύσεων & προϊόντων τεχνολογίας φυσικής ασφάλειας στην Ελλάδα, ανακοίνωσε την πλήρη εξαγορά των μετοχών της Grand...
  • Βία κατά των Γυναικών

    Βία κατά των Γυναικών

    Δυστυχώς, η αφορμή για αυτό το άρθρο είναι η δολοφονία της 28χρονης Κυριακής Γρίβα από τον πρώην σύντροφό της μόλις έξω από το Α.Τ. Αγίων Αναργύρων. Η τραγικότητα αυτού του περιστατικού εντείνεται...
  • Maxhub Open Days από την PartnerNET

    Maxhub Open Days από την PartnerNET

    Η PartnerNET, στο πλαίσιο της συνεχούς αναβάθμισης των προϊόντων και των υπηρεσιών που προσφέρει στους συνεργάτες της, διοργάνωσε σε συνεργασία με την Maxhub στα γραφεία της την Τετάρτη 10 και την...
  • Hikvsion HiWatch

    Hikvsion HiWatch

    To HiWatch είναι ένα ξεχωριστό brand της Hikvision, το οποίο περιλαμβάνει επαγγελματικά δικτυακά προϊόντα CCTV, που προορίζονται για μικρά και μεσαία έργα. Τα προϊόντα του brand HiWatch της Hik...

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

  • Security Cyprus, τεύχος 11

    Security Cyprus, τεύχος 11

    Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Cyprus! Στο νέο τεύχος θα βρείτε ενδιαφέροντα θέματα και δοκιμές που απευθύνονται σε κάθε τεχνικό, ηλεκτρονικό ή ...
  • Dahua Insider

    Dahua Insider

    Βελτιωμένη γενιά Access Controller με νέες δυνατότητες και λειτουργίες Ο νέος Insider Access Controller της Dahua, ASC3202B, έρχεται να γίνει η «καρδιά» της εγκατάστασήςμας. Ενσωματώνει Web Int...
  • Security TOP 50

    Security TOP 50

    Η κατάταξη των εταιρειών Security, που δημοσιεύει κάθε χρόνο στην επίσημη ιστοσελίδα του το περιοδικό asmag.com, είναι πλέον διαθέσιμη! Το asmag.com, που σε συνεργασία με κορυφαία στελέχη του κλάδ...
  • PIAM 2.0

    PIAM 2.0

    Το PIAM (Physical Identity and Access Management), που αναφέρεται στον έλεγχο πρόσβασης και σημαίνει διαχείριση της φυσικής ταυτότητας και της πρόσβασης, είναι στην πραγματικότητα ένα σύστημα που ...
  • Body worn κάμερες: Ξεκινά η πιλοτική εφαρμογή τους το 2024 στη χώρα μας

    Body worn κάμερες: Ξεκινά η πιλοτική εφαρμογή τους το 2024 στη χώρα μας

    Οι body worn κάμερες, που κατά βάση χρησιμοποιούνται από τις αρχές επιβολής του νόμου, μπορούν μεταξύ άλλων να τοποθετηθούν στις στολές των αστυνομικών και έχουν αποδειχθεί ιδιαίτερα χρήσιμες,...
  • Πώς επηρεάζονται οι αγοραστικές συνήθειες του καταναλωτικού κοινού από τα δεδομένα

    Πώς επηρεάζονται οι αγοραστικές συνήθειες του καταναλωτικού κοινού από τα δεδομένα

    Η ικανότητα συλλογής, ανάλυσης και εξαγωγής πληροφοριών / δεδομένων από πολλαπλές πηγές μπορεί να έχει άμεσο θετικό αντίκτυπο για μία επιχείρηση, κάτι που γίνεται καλύτερα αντιληπτό όταν εξετάζουμ...
  • Πρωτόκολλο DALI

    Πρωτόκολλο DALI

    Το πρωτόκολλο επικοινωνίας φωτιστικών ασφαλείας DALI (Digital Addressable Lighting Interface) αναδεικνύει μια νέα εποχή στον χώρο της τεχνολογίας φωτισμού, προσφέροντας εξελιγμένες δυνατότητες ελέ...
  • Ajax Special Event: Νέα προϊόντα και λύσεις στην 5η κατά σειρά virtual παρουσίαση!

    Ajax Special Event: Νέα προϊόντα και λύσεις στην 5η κατά σειρά virtual παρουσίαση!

    Το 5ο κατά σειρά εικονικό event της Ajax Systems ολοκληρώθηκε με τεράστια επιτυχία στις 20 Οκτωβρίου του 2023! Για μία ακόμα χρονιά, η εταιρεία άνοιξε τα χαρτιά της ανακοινώνοντας νέες αλλαγές στο...
  • Ο ρόλος των καμερών ασφαλείας στο industry 4.0

    Ο ρόλος των καμερών ασφαλείας στο industry 4.0

    Πριν από το 2014, ο όρος αναζήτησης «industry 4.0» στο Google ήταν πρακτικά ανύπαρκτος. Αυτό έπαψε να ισχύει από το 2019, όπου το 68% των ερωτηθέντων μιας παγκόσμιας έρευνας που πραγματοποίησε η M...