Хакеры резко снизили цены на свои услуги

Хакеры резко снизили цены на свои услуги

Эксперты по сетевой и антивирусной безопасности утверждают, что мировой экономический кризис сказался и на теневой интернет-экономике. Киберпреступники стабильно сбрасывают цены на свои услуги и организовать рассылку спама или DoS-атаку становится все дешевле. По словам специалистов, особенно сильно снизились расценки на проведение DoS-атак.


"Входной барьер на этом рынке за последние месяцы стал настолько низким, что теперь возможно организовать атаку просто для того, чтобы "зафлудить" того или иного конкурента. Впрочем, здесь по-прежнему есть определенные различия в ценах и наборе предлагаемых услуг", - говорит Жозе Назарио, специалист по сетевой безопасности компании Arbor Netwoks.

Преступники достигли заметного прогресса во взломе компьютеров и связывании их в огромные бот-сети с централизованной системой управления. Подобные бот-сети применяются для рассылки спама, кражи данных или запуска DDoS-атак. Нередко мощности подобных сетей сдаются в аренду и выступают в качестве инструмента атаки на те или иные сайты. Как правило, предлагаются подобные услуги анонимно и лишь на избранных интернет-форумах.

Ранее DDoS-атаки были использованы для блокировки доступа к тем или иным сайтам по политическим, религиозным или социальным причинам.

В компании Symantec говорят, что операторы бот-сетей уже давно расценивают свое занятие как бизнес и как и любые другие бизнесмены пытаются снизить издержки в сложное с экономической точки зрения время. В 2008 года в Symantec фиксировали в среднем по 75 158 новых зараженных компьютеров в день. Большая часть этих машин объединялась в бот-сети. Сейчас этот показатель вырос на 31%.

При этом, если еще несколько лет назад заказ бот-сети на день стоил несколько сотен или даже тысячу долларов в день, то в последние месяцы хакеры также начинают демпинговать. По данным Arbor, средняя цена DDoS-атаки снизилась до 100 долларов в день, а на некоторых хакерских форумах, расположенных в Рунете цены еще ниже - от 30 до 50 долларов.

По словам Назарио, цены падают не только на DDoS, но и на ворованные кредитные карты, различные виды персональных данных. "За 100 долларов в день вы можете получить атаку мощностью от 100 до 400 мбит/сек, впрочем, здесь и есть и много чепухи, поэтому при заказе атаки также нужно четко понимать, что вы делаете", - говорит он.

http://www.cybersecurity.ru 

78% атак на киберфизические системы идут через открытый удалённый доступ

Эксперты «Информзащиты» выяснили, что большинство атак на киберфизические системы не требуют сложного взлома. В 78% случаев злоумышленники используют удалённый доступ к открытым интернет-ресурсам, часто без эксплуатации уязвимостей и многоходовых атак.

Сценарий простой: атакующий находит доступное из интернета устройство или промышленный интерфейс, подключается к нему через небезопасный протокол или удалённый доступ, а дальше смотрит параметры, конфигурации и при возможности меняет настройки.

Главная проблема в том, что многие киберфизические системы исторически проектировались для изолированных сред. Например, протоколы вроде Modbus изначально не содержат встроенных механизмов защиты. Если такие системы оказываются доступны из интернета, они становятся уязвимыми почти по умолчанию.

Дополнительный риск создают протоколы удалённого доступа, включая VNC. Они нередко остаются открытыми без нормальной аутентификации или работают со стандартными учётными данными. В итоге злоумышленнику не нужно ломать систему, достаточно найти её и подключиться.

По данным «Информзащиты», около 56% инцидентов связаны с компрометацией HMI и SCADA — систем, которые используются для управления промышленными процессами в реальном времени. Среди других целей — программируемые логические контроллеры, видеонаблюдение и другие подключённые устройства.

Чаще всего такие атаки фиксируются в отраслях, где автоматизация напрямую связана с непрерывной работой оборудования. На производство приходится 21% атак, на водоснабжение и водоотведение — 16%, энергетику — 13%, агропромышленный комплекс — 11%, нефтегазовую отрасль — 10%. Остальные случаи связаны с транспортом, медициной и коммерческими объектами с элементами автоматизации.

Эксперты отмечают, что традиционный фокус на патчах и устранении уязвимостей здесь помогает не всегда. Во многих случаях атакующим не нужно искать сложную брешь: доступ уже открыт, а защита настроена слабо или отсутствует.

Чтобы снизить риски, организациям советуют начать с базовых вещей: провести инвентаризацию всех активов с внешним доступом, убрать прямой выход OT-систем в интернет, сегментировать сеть, включить многофакторную аутентификацию для удалённого управления и отказаться от стандартных паролей.

Также важен отдельный мониторинг активности в OT-сегменте. Обычные средства защиты, рассчитанные на классическую ИТ-инфраструктуру, не всегда видят такие сценарии.

Если подход к эксплуатации устройств не изменится, в 2026 году доля атак через удалённый доступ может вырасти до 80–82%.

RSS: Новости на портале Anti-Malware.ru