HackTown: в дарквебе появился университет для киберпреступников

HackTown: в дарквебе появился университет для киберпреступников

Команда Armor Threat Resistance Unit (TRU) опубликовала отчёт об экономической составляющей дарквеба. Самый интересный момент исследования — анализ деятельности своего рода университета для киберпреступников.

В отчёте специалисты рассказали о различных услугах, которые злоумышленники предлагают на площадках дарквеба. Например, сколько стоит заказать «бомбёжку» жертв СМС-сообщениями.

Однако наиболее интересная часть документа посвящена площадке HackTown, которая предлагает начинающим киберпреступникам специальные курсы и даже выпускающие степени.

Основная задача стоящих за HackTown злоумышленников — научить людей профессионально заниматься незаконной деятельностью в киберпространстве. Представители университета обещают, что выпускники смогут «увлечься хакерством и проводить мошеннические операции, зарабатывая себе этим на жизнь». В ряды «студентов» принимаются люди с минимальными знаниями в области написания кода (или же вообще без подобного опыта).

«Пройдя предложенные курсы, вы приобретёте соответствующие знания и навыки, которые впоследствии позволят успешно взломать отдельного человека или целую организацию», — утверждается на веб-странице HackTown.

На площадке есть как бесплатные курсы, которые охватывают сетевые атаки, взлом Wi-Fi и даже кардинг, так и платные. За 125 долларов можно получить доступ к абсолютно всем курсам.

Помимо этого, у HackTown есть ряд инструментов, позволяющих отслеживать прогресс начинающего киберпреступника и строить карьеру профессионального хакера.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Злоумышленники могут попросить 70 млн долларов за возврат украденных ПДн

Киберпреступники по-прежнему интересуются персональными данными, как показывает новое исследование Positive Technologies. В некоторых случаях сумма выкупа, который запросят у атакованной организации, может доходить до десятков миллионов долларов.

Positive Technologies изучила атаки за прошлый год и пришла к выводу, что злоумышленники утащили ПДн в 45% таких инцидентов. Кроме того, преступников интересовала коммерческая тайна (19%), учётные данные и даже медицинские данные (10%).

Поскольку скомпрометированные данные надо как-то монетизировать, киберпреступники пытаются либо сбыть их на рынках дарквеба, либо получить выкуп у жертвы.

Иногда доходит до баснословных сумм. Например, операторы шифровальщика LockBit запросили у тайваньского производителя чипов TSMC 70 миллионов долларов за неразглашение украденных внутренних данных.

Похожие инциденты с утечками можно наблюдать и в России. Например, почти год назад мы писали о сливе информации «Буквоед» и «Леруа Мерлен». Ранее пострадали book24.ru, Аскона, Gloria Jeans, а также торговые сети Ашан и Твой Дом.

«Украденные персональные данные могут быть использованы злоумышленниками для социальной инженерии, — отмечает Ирина Зиновкина, руководитель исследовательской группы Positive Technologies. — По нашим оценкам, в 2023 году её использовали практически в половине успешных атак на организации. Основным каналом социальной инженерии была электронная почта (85% атак)».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru