Сертификаты для подписи кода стоят дороже оружия в дарквебе

Сертификаты для подписи кода стоят дороже оружия в дарквебе

Сертификаты для подписи кода стоят дороже оружия в дарквебе

Исследователи обнаружили, что сертификаты для подписи цифрового кода продаются на черных рынках в Сети дороже оружия. Такие сертификаты являются фундаментальным способом обеспечения легитимности программного обеспечения и приложений. Однако если они скомпрометированы, их можно использовать для установки вредоносной программы, избежав при этом обнаружения.

Продажа одного сертификата может принести киберпреступнику до 1200 долларов США. Для сравнения: кредитные карты могут стоить всего несколько долларов, паспорта США могут принести примерно 850 долларов, а пистолет можно купить за 600 долларов.

«Нам уже несколько лет известно о том, что киберпреступники активно ищут сертификаты для подписи кода для распространения вредоносных программ. На данный момент существует значительный криминальный рынок, который вынуждает принять меры относительно сертификатов», - говорит Питер Уоррен, председатель исследовательского института CSRI.

«Украденные сертификаты практически не оставляют организациям шанса обнаружить вредоносную программу. Любой киберпреступник может использовать их, тем самым сделав свою атаку очень надежной», - сказал Кевин Бочек, главный стратег по безопасности Venfai. 

DDX начал проверку после сообщений об утечке данных посетителей

Сеть фитнес-клубов DDX проводит внутреннюю проверку после сообщений о появлении в интернете персональных данных клиентов. Компания также усилила меры информационной безопасности и запустила внеплановые мероприятия по защите своих систем и баз данных.

Ранее телеграм-канал Baza и другие СМИ сообщили, что в Сеть якобы попали персональные сведения и фотографии посетителей DDX.

В опубликованной базе также могут находиться даты и время посещения залов, количество визитов, информация о покупках и адреса выбранных клубов.

По данным канала «Осторожно, новости», фотографии клиентов делали при заключении договоров или оформлении гостевых посещений. Таким образом, потенциальная утечка может рассказать о человеке не только то, как его зовут и как он выглядит, но и где, когда и насколько регулярно он тренируется.

В DDX пока не подтвердили сам факт компрометации данных, её масштаб и подлинность опубликованных материалов. Компания заявила лишь о проверке, которая проводится в соответствии с требованиями законодательства. Информации о причинах возможного инцидента и числе затронутых клиентов также нет.

Если утечка подтвердится, собранные сведения могут использоваться для адресного фишинга и других мошеннических схем. Зная клуб, историю посещений и покупки клиента, злоумышленникам проще представиться сотрудниками сети и убедительно сообщить о проблеме с абонементом или возврате платежа.

Клиентам DDX стоит настороженно относиться к звонкам и сообщениям от имени клуба, не переходить по сомнительным ссылкам и не сообщать коды из СМС.

RSS: Новости на портале Anti-Malware.ru