Хакеры резко снизили цены на свои услуги

Хакеры резко снизили цены на свои услуги

Эксперты по сетевой и антивирусной безопасности утверждают, что мировой экономический кризис сказался и на теневой интернет-экономике. Киберпреступники стабильно сбрасывают цены на свои услуги и организовать рассылку спама или DoS-атаку становится все дешевле. По словам специалистов, особенно сильно снизились расценки на проведение DoS-атак.


"Входной барьер на этом рынке за последние месяцы стал настолько низким, что теперь возможно организовать атаку просто для того, чтобы "зафлудить" того или иного конкурента. Впрочем, здесь по-прежнему есть определенные различия в ценах и наборе предлагаемых услуг", - говорит Жозе Назарио, специалист по сетевой безопасности компании Arbor Netwoks.

Преступники достигли заметного прогресса во взломе компьютеров и связывании их в огромные бот-сети с централизованной системой управления. Подобные бот-сети применяются для рассылки спама, кражи данных или запуска DDoS-атак. Нередко мощности подобных сетей сдаются в аренду и выступают в качестве инструмента атаки на те или иные сайты. Как правило, предлагаются подобные услуги анонимно и лишь на избранных интернет-форумах.

Ранее DDoS-атаки были использованы для блокировки доступа к тем или иным сайтам по политическим, религиозным или социальным причинам.

В компании Symantec говорят, что операторы бот-сетей уже давно расценивают свое занятие как бизнес и как и любые другие бизнесмены пытаются снизить издержки в сложное с экономической точки зрения время. В 2008 года в Symantec фиксировали в среднем по 75 158 новых зараженных компьютеров в день. Большая часть этих машин объединялась в бот-сети. Сейчас этот показатель вырос на 31%.

При этом, если еще несколько лет назад заказ бот-сети на день стоил несколько сотен или даже тысячу долларов в день, то в последние месяцы хакеры также начинают демпинговать. По данным Arbor, средняя цена DDoS-атаки снизилась до 100 долларов в день, а на некоторых хакерских форумах, расположенных в Рунете цены еще ниже - от 30 до 50 долларов.

По словам Назарио, цены падают не только на DDoS, но и на ворованные кредитные карты, различные виды персональных данных. "За 100 долларов в день вы можете получить атаку мощностью от 100 до 400 мбит/сек, впрочем, здесь и есть и много чепухи, поэтому при заказе атаки также нужно четко понимать, что вы делаете", - говорит он.

http://www.cybersecurity.ru 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Срочно обновляем Microsoft Edge — уязвимость в Chromium уже на мушке

Разработчики Microsoft выпустили внеплановое обновление для браузера Edge на основе Chromium. Сборка 138.0.3351.65 содержит патчи для двух опасных уязвимостей; одну из них злоумышленники уже используют в атаках.

Обе проблемы классифицируются как «путаница типов данных» и при эксплуатации позволяют удаленно выполнить любой код в целевой системе.

Уязвимость CVE-2025-6554 обнаружил в JavaScript-движке V8 эксперт Google. Эксплойт осуществляется с помощью специально созданного сайта; в случае успеха автор атаки получает доступ на чтение/запись к произвольным ячейкам памяти.

В связке с другими уязвимостями это может привести к выходу за пределы песочницы, краже данных или выполнению вредоносного кода. Уровень угрозы в Google оценили в 8,1 балла по CVSS (как высокий); патч для Chrome вышел несколько дней назад.

Уязвимость CVE-2025-49713 (8,8 балла CVSS) актуальна лишь для Microsoft Edge. Злоумышленник сможет удаленно выполнить свой код, если ему удастся заставить пользователя открыть вредоносное вложение либо совершить переход по ссылке, присланной по имейл или в мессенджере.

Успешный эксплойт позволяет внедрить в систему зловреда, украсть учетные данные, а также развить атаку в корпоративной сети.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru