Число слитых корпоративных аккаунтов в дарквебе выросло с марта на 429%

Число слитых корпоративных аккаунтов в дарквебе выросло с марта на 429%

Число слитых корпоративных аккаунтов в дарквебе выросло с марта на 429%

За последние годы исследователи отмечали снижение числа общеизвестных утечек данных, однако собранные за полгода сведения говорят об обратной тенденции. Согласно отчёту Arctic Wolf, количество слитых корпоративных учётных данных (включая пароли в виде простого текста) в дарквебе увеличилось на 429% с марта 2020 года.

Другими словами, в среднем на одну организацию в дарквебе может приходиться по 17 скомпрометированных учётных данных, которые могут попасть в руки злоумышленников.

Используя лишь один корпоративный аккаунт, преступники смогут попробовать взломать и другие учётные записи, что поможет им латерально передвигаться внутри сети организации. Как правило, цель таких атак — получение доступа к внутренней информации и интеллектуальной собственности.

По данным специалистов, 35% наиболее опасных киберинцидентов произошли между 20:00 и 08:00, а 14% — в выходные дни. Расчёт был на отсутствие на месте команд безопасности.

«Единственный способ устранить киберриски вроде шифровальщиков, взлома аккаунтов и неправильной настройки облака — полностью интегрировать людей, процессы и технологии», — считает Марк Мангликмот из Arctic Wolf.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Операторы трояна Rhadamanthys потеряли доступ к своим веб-панелям

Клиенты Rhadamanthys-сервиса (Malware-as-a-Service, MaaS) жалуются на потерю доступа к своим серверам с панелью управления Windows-стилером. По неподтвержденным данным, это следствие согласованных действий европейской правоохраны.

Киберкопы взломали основной сервер Rhadamanthys MaaS и изменили способ SSH-входа в пользовательские панели оператора, размещенные в европейских ЦОД. Сайт криминального сервиса в сети Tor и основной домен хакерского форума eXploit тоже заблокированы.

Владельцы MaaS считают, что главную роль в карательной акции сыграла полиция Германии: согласно логам, последние входы в юзерские веб-панели были совершены с IP-адресов этой страны.

Аффилиатов призывают немедленно остановить операции и в целях безопасности переустановить сервер, стерев все следы изменений, привнесенных непрошеными гостями.

 

Опрошенные BleepingComputer эксперты полагают, что проблемы, возникшие у клиентуры Rhadamanthys MaaS, могут быть связаны с Operation Endgame — запущенной в прошлом году операцией международной правоохраны по истреблению агрессивных зловредов.

С момента ее запуска блюстителям правопорядка уже удалось нанести ощутимый урон SmokeLoader, QakbotIcedID, Pikabot, Trickbot, Bumblebee, Danabot. Таймер на сайте Operation Endgame показывает, что в четверг, 13 ноября, следует ожидать раскрытия очередной разгромной акции.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru