Теневые бизнесмены спешат переманить к себе клиентов Joker Stash

Теневые бизнесмены спешат переманить к себе клиентов Joker Stash

Теневые бизнесмены спешат переманить к себе клиентов Joker Stash

После закрытия Joker's Stash, крупнейшей торговой площадки для кардеров, другие сайты того же профиля активизировали свои маркетинговые кампании, пытаясь привлечь внимание осиротевшей клиентуры могучего конкурента. Наблюдая всплеск саморекламы в даркнете, эксперты ИБ-компаний Kela и Flashpoint оценили шансы на успех ведущих игроков кардерского рынка.

Маркетплейс Joker's Stash, согласно объявлению на сайте, должен был закрыться в середине текущего месяца, однако его сервисы полностью выпали из доступа даже раньше — 3 февраля. Аналитики полагают, что к решению о сворачивании операций владельца Joker's Stash подтолкнула карательная акция, предпринятая в декабре правоохранительными органами.

На освободившееся место лидера, по мнению ИБ-исследователей, могут претендовать шесть теневых торговых площадок: Brian's Club, Vclub, Yale Lodge, UniCC, Ferum и Trump's Dumps.

Наибольшую активность в конкурентной борьбе пока проявляет Brian's Club — криминальный маркетплейс с 8-летним стажем. Его операторы опубликовали свою рекламу на русскоязычном форуме XSS вслед за объявлением о закрытии Joker's Stash, а также сменили его на посту официального спонсора популярного кардерского форума Omerta.

Однако, несмотря на хитрые маркетинговые ходы, Brian's Club все еще далеко до пальмы первенства. Этот сайт, по оценкам Kela, может предложить покупателям данные около 5 млн платежных карт, тогда как Joker's Stash в пору своего расцвета выставлял к продаже почти 30 млн лотов.

Высоки шансы также у Yale Lodge: эта торговая площадка, как и Brian's Club, работает и в Tor, и в открытом интернете.  К тому же она имеет собственный сервис проверки подлинности краденой информации. Однако стоимость регистрации на Yale Lodge и минимальная сумма депозита в 10 раз превышают расценки на Joker's Stash, что зачастую отпугивает потенциальных пользователей сайта.

Маркетплейс Trump's Dumps относительно молод, но уже располагает обширным набором сервисов, в том числе предоставляет доступ к средствам валидации краденых данных. В последнее время эта теневая площадка тоже много вкладывается в рекламу.

Самый старый участник рынка Ferum может похвастаться богатым опытом и простотой доступа. Однако его ассортимент, по оценке Flashpoint, заметно беднее, чем у остальных претендентов на первенство.

У UniCC и Vclub шансы минимальны, хотя первый последнее время добавляет в меню по 300 тыс. позиций в неделю, а второй активно старается переманить к себе клиентов Joker's Stash на кардерских форумах. Однако Vclub это слабо помогает: его посетители часто жалуются на плохое качество товара.

 

Давая оценку основным торговым площадкам кардеров, исследователи не преминули отметить, что на самом деле этот рынок значительно больше. Сделки по купле-продаже краденых платежных данных совершаются также на профильных форумах, в мессенджерах и через прямой контакт продавца и покупателя.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Сенатор США обвинил Microsoft в уязвимом шифровании RC4

Американский сенатор Рон Уайден (демократ из Орегона) снова жёстко прошёлся по Microsoft — теперь он требует от Федеральной торговой комиссии (FTC) расследовать «грубую халатность» компании в вопросах кибербезопасности.

Поводом стал скандальный взлом медицинской сети Ascension в 2024 году, когда утекли данные 5,6 миллиона пациентов.

По словам (PDF) Уайдена, всё началось с заражённого ноутбука подрядчика, а дальше злоумышленники воспользовались уязвимостью в Active Directory и раскидали вредоносную программу по всей сети.

Главный виновник, по мнению сенатора, — устаревший алгоритм RC4, который Windows до сих пор использует по умолчанию для Kerberos-аутентификации. Эта технология давно считается небезопасной: её сломали ещё в 90-х, а вектор «kerberoasting», позволяющий брутфорсить пароли администраторов, известен с 2014 года.

«Microsoft своими опасными инженерными решениями сделала так, что один клик по вредоносной ссылке может привести к тотальному заражению всей организации», — заявил Уайден.

И добавил, что компания ведёт себя как «поджигатель, который потом продаёт услуги пожарных».

Эксперты напоминают: даже длинные пароли мало помогают, если используется RC4, ведь алгоритм не добавляет соль и использует слабый MD4. А современные видеокарты позволяют перебирать миллиарды комбинаций в секунду.

Microsoft в ответ заявила, что RC4 используется «менее чем в 0,1% случаев» и его полное отключение может «сломать клиентские системы». Компания пообещала постепенно отказаться от устаревшего шифра: начиная с Windows Server 2025 RC4 будет отключён по умолчанию в новых установках Active Directory.

Но сенатор настаивает: предупреждать клиентов о таких рисках в полубессмысленных блогах на «тёмных уголках сайта» — это не выход.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru