黑客拍卖”访问权限“,最高要价 12 万美金

安全
某黑客声称入侵了一家大型拍卖行的内部网络系统,并向愿意支付 12 万美元的人提供访问权限。

Bleeping Computer 网站披露,某黑客声称入侵了一家大型拍卖行的内部网络系统,并向愿意支付 12 万美元的人提供访问权限。

据悉,安全研究人员对 72 个帖子进行抽样分析时,在一个以提供初始访问代理(IAB)市场而闻名的黑客论坛上发现了这则“广告”。

“昂贵”的网络访问权限

威胁情报公司 Flare 的研究人员在俄语黑客论坛 Exploit 上分析 IAB 三个月(5 月 1 日- 7 月 27 日)内的报价,以便更好了解黑客组织的目标、要价以及活跃度,在此期间, 初始访问经纪人 IABs(黑客中介)为国防、电信、医疗保健和金融服务等18 个行业的 100 多家公司做了”广告“。

Flare 营销副总裁 Eric Clay 在与 BleepingComputer 分享的一份报告中指出针对美国、澳大利亚和英国公司的攻击最常见,考虑到这些国家的生产总值(GDP)很高,这并不奇怪,Clay 还在报告中指出针对金融和零售业实体组织的案例最多,其次是建筑业和制造业。

根据国家/地区以及公司的差异,初始访问代理权限起价为 150 美元,其中大部分是通过 VPN 或 RDP 进行初始访问,大约三分之一价格在 1000 美元以下,但最近黑客论坛上在出售价值 12万美元(当时为BTC4),用于进入价值数十亿美元拍卖行内部网络的访问权限,售卖人员没有提供太多细节,但表示其有权访问多个高端拍卖(即管理面板)的后端。

Flare 指出虽然大多数访问权限都是中低价值的,但偶尔也会有极为独特或高价值的访问权限被拍卖,这样就可能会导致定价与我们的平均定价相比出现极大差异。

访问权限和地理位置

大多数帖子都提到了受害者的地理位置,研究人员为此绘制了一张受害者地理位置分布图,显示美国境外 35 个据称被黑客组织攻击的实体。

Exploit 论坛上的 IAB 交易仍然在避免针对俄罗斯和独立国家联合体(CIS)国家,但令人惊讶的是,GDP 排名世界第二的中国 IAB 的数量也很少。为此,Clay 透露虽然 IAB 通常会避免将中国作为攻击目标,但还是有一个针对中国人工智能公司的网络访问列表。

值得一提的是,Clay 指出某黑客中介表示可以提供美国一家广播电台的特权访问权限,并称可以利用其来 "播放广告"。

Exploit 论坛帖子中最常见的访问类型是通过 RDP 或 VPN,两者合计占据了数据集中列表中 60%,其余通过云管理员、本地管理员、域用户等与访问帐户相关联的权限占据了 40%。通常情况下,对企业网络的访问来自信息窃取恶意软件,但一些攻击者明确表示可以使用恶意软件、网络钓鱼或利用漏洞等方法。Mathieu Lavoie。

无论初始访问代理使用哪种方法获取网络访问权,实体组织至少应实施对信息窃取恶意软件的监控机制。此外,实体组织也应对初始访问中介发布广告的论坛进行监控,即使受害者的姓名是匿名的,也能帮助企业获得可能的入侵线索。再结合地理位置、收入、行业和访问类型等数据,就足以对潜在违规行为展开调查,这一过程可能会发现需要更强安全性的领域,或识别可能构成风险的设备、服务和账户。

文章来源:https://www.bleepingcomputer.com/news/security/hackers-ask-120-000-for-access-to-multi-billion-auction-house/#google_vignette

责任编辑:赵宁宁 来源: FreeBuf.COM
相关推荐

2019-06-03 11:17:57

静态页面项目

2020-04-22 13:46:13

黑客网络攻击网络安全

2012-08-20 15:52:58

2022-12-27 15:27:59

2020-07-16 15:04:41

黑客攻击信息安全

2021-08-11 10:37:13

源码数据泄漏黑客

2021-11-08 07:27:19

黑客网络安全网络攻击

2023-01-31 17:00:03

2024-01-02 13:47:03

隐私谷歌网络安全

2021-08-22 14:34:59

黑客数据泄露网络攻击

2020-07-22 01:27:08

勒索软件网络攻击网络安全

2023-08-24 22:01:08

2010-04-29 15:20:10

2010-07-03 20:59:46

2018-02-09 11:10:05

程序员华为年终奖

2015-02-03 16:06:37

2012-03-08 09:18:29

2017-10-09 18:36:54

MariaDB阿里巴巴

2015-10-08 10:25:12

谷歌域名美元

2021-05-24 09:35:21

黑客源代码访问权限
点赞
收藏

51CTO技术栈公众号