ZRP
Tuca Zbarcea & Asociatii

HP Wolf Security: Infractorii cibernetici folosesc servicii de soluţionare a litigiilor, obligaţiuni şi plăţi escrow

22 Iulie 2022   |   Agerpres

Echipa HP Wolf Security a colaborat cu Forensic Pathways pentru o investigaţie de trei luni în Dark Web, în cadrul căreia au fost analizate peste 35 de milioane de marketplaces şi mesaje publicate pe forumurile infractorilor cibernetici, pentru a înţelege modul în care aceştia operează, câştigă încrederea victimelor şi îşi creează reputaţia.

 
 
Noul raport HP Wolf Security arată că, în mod ironic, există un fel de "onoare" între hackeri, deoarece infractorii cibernetici folosesc servicii de soluţionare a litigiilor, obligaţiuni în valoare de 3.000 de dolari pentru furnizori şi plăţi escrow - totul pentru a se asigura că tranzacţiile sunt corecte, potrivit unui comunicat al HP Inc, remis, vineri, AGERPRES.
 
HP Inc. a lansat cel mai recent raport HP Wolf Security - "Evoluţia criminalităţii cibernetice. Cum amplifică Dark Web ameninţările şi cum putem riposta". Studiul arată că existenţa unor kituri malware de tipul "plug and play" facilitează mai mult ca niciodată lansarea atacurilor cibernetice. Sindicatele înfiinţate de organizaţiile de hackeri colaborează cu atacatori amatori pentru a viza companii şi instituţii, punând în pericol întreaga activitate online.
 
Echipa HP Wolf Security a colaborat cu Forensic Pathways pentru o investigaţie de trei luni în Dark Web, în cadrul căreia au fost analizate peste 35 de milioane de marketplaces şi mesaje publicate pe forumurile infractorilor cibernetici, pentru a înţelege modul în care aceştia operează, câştigă încrederea victimelor şi îşi creează reputaţia.
 
Principalele constatări arată că programele malware sunt ieftine şi uşor de găsit. Peste trei sferturi (76%) dintre reclamele malware listate şi 91% dintre codurile care oferă atacatorilor controlul asupra sistemelor, profitând de erori software, se vând cu mai puţin de 10 dolari. Costul mediu al acreditărilor compromise pentru Remote Desktop Protocol este de doar 5 dolari. Furnizorii vând produse la pachet, cu kituri malware de tipul plug and play, malware-as-a-service, tutoriale şi servicii de mentorat, reducând astfel nivelul de pregătire şi experienţă pentru cei care vor să lanseze atacuri complexe şi ţintite.
 
De fapt, doar 2-3% dintre infractorii cibernetici de astăzi sunt programatori cu cunoştinţe avansate.
 
La fel ca în lumea comerţului online legal, încrederea şi reputaţia sunt, în mod ironic, elemente esenţiale şi ale tranzacţiilor în domeniul criminalităţii cibernetice. 77% dintre pieţele online analizate, în care activează hackerii, solicită o garanţie de vânzător - o licenţă de vânzare - care poate costa până la 3.000 de dolari. 85% dintre acestea utilizează plăţi escrow, iar 92% au un serviciu de soluţionare a litigiilor asigurat de o terţă parte. Fiecare piaţă oferă scoruri de feedback pentru furnizori. De asemenea, infractorii cibernetici încearcă să fie cu un pas înaintea forţelor de ordine transferând reputaţia de la un site la altul - în condiţiile în care durata medie de viaţă a unui site Tor în Dark Net este de numai 55 de zile.
 
Programele software populare le oferă infractorilor cibernetici ocazia de a lansa atacuri: infractorii cibernetici încearcă să găsească în software lacune care să le permită să preia controlul asupra sistemelor, vizând erori şi vulnerabilităţi deja cunoscute. Printre exemple se numără sistemul de operare Windows, Microsoft Office, sistemele de gestionare a conţinutului web şi serverele web şi de e-mail. Kiturile care exploatează vulnerabilităţile din sistemele de nişă au preţurile cele mai mari (de obicei, între 1.000 şi 4.000 de dolari). Zero Days, adică vulnerabilităţile care nu sunt încă cunoscute public, se vând cu zeci de mii de dolari pe pieţele Dark Web.
 
"Din păcate, nu a fost niciodată mai uşor să fii un infractor cibernetic. La început, atacurile complexe necesitau abilităţi, cunoştinţe şi resurse serioase. Acum, tehnologia şi expertiza sunt disponibile de la doar 5 dolari. Şi, fie că este vorba de expunerea datelor companiei şi ale clienţilor, de întârzierea livrărilor sau chiar de anularea unei programări la spital, înmulţirea atacurilor cibernetice ne afectează pe toţi", precizează autorul raportului, Alex Holland - Senior Malware Analyst la HP Inc.
 
"Totul este despre ransomware, care a creat un nou ecosistem al criminalităţii cibernetice unde sunt recompensaţi cu o parte din profituri şi jucătorii mai mici. Acest lucru facilitează lansarea de atacuri care cu greu pot fi contracarate, iar companiile şi instituţiile pe care ne bazăm cu toţii devin ţinte", a adăugat Alex Holland.
 
HP a consultat un grup de experţi din domeniul securităţii cibernetice şi din mediul academic - inclusiv pe fostul hacker Michael "Mafia Boy" Calce şi pe Dr. Mike McGuire - pentru a înţelege cum a evoluat criminalitatea cibernetică şi ce pot face companiile pentru a se proteja mai bine împotriva ameninţărilor prezente şi viitoare. Aceştia au avertizat că lumea ar trebui să se pregătească pentru campanii din ce în ce mai bine ţintite şi infractori cibernetici care folosesc tehnologii emergente, precum inteligenţa artificială.
 
Raportul include câteva recomandări, precum însuşirea elementelor de bază pentru a reduce şansele infractorilor cibernetici. Adoptarea celor mai bune practici, cum ar fi autentificarea cu mai mulţi factori şi gestionarea patch-urilor. Suprafaţa de atac trebuie redusă din principalii vectori, cum ar fi e-mailul, navigarea pe internet şi descărcările de fişiere. De asemenea, hardware-ul cu funcţia self-healing creşte rezistenţa în faţa unui potenţial atac.
 
"Este necesară realizarea unui plan de acţiune, inclusiv pentru cel mai rău scenariu. Riscul reprezentat de angajaţi şi de parteneri poate fi limitat prin instituirea unor procese de verificare a securităţii furnizorilor şi de educare a forţei de muncă în ceea ce priveşte securitatea cibernetică. Scenariile de răspuns la eventuale atacuri trebuie testate, pentru a putea identifica problemele şi, astfel, îmbunătăţi măsurile de securitate", susţine compania.
 
Criminalitatea informatică este un sport de echipă. De aceea, securitatea cibernetică trebuie să fie la fel. Este important schimbul de informaţii despre ameninţări, în timp real. Astfel de informaţii ajută orice utilizator să fie proactiv.
 
"Cu toţii trebuie să facem mai mult pentru a lupta împotriva maşinăriei tot mai sofisticate care este criminalitatea cibernetică. Pentru persoanele fizice, acest lucru înseamnă că oamenii trebuie să devină conştienţi din punct de vedere cibernetic. Cele mai multe atacuri încep cu un click, aşa că este întotdeauna important să analizaţi înainte de a da click. Dar, este şi mai bine să beneficiaţi de o plasă de siguranţă prin achiziţionarea de tehnologie care poate atenua efectele nedorite ale unui click greşit", spune Ian Pratt, Global Head of Security for Personal Systems la HP Inc..
 
"Pentru companii, este important să fie pregătite şi să elimine cât mai multe căi comune de atac. Multe dintre cele mai comune categorii de ameninţări, cum ar fi cele transmise prin e-mail şi pe internet, pot fi complet neutralizate prin tehnici precum izolarea ameninţărilor, reducând astfel foarte mult suprafaţa de atac a unei organizaţii, indiferent de existenţa unor vulnerabilităţi care au fost sau nu remediate", adaugă Pratt.
 
 

PNSA

 
 

ARTICOLE PE ACEEASI TEMA

ARTICOLE DE ACELASI AUTOR


 

Ascunde Reclama
 
 

POSTEAZA UN COMENTARIU


Nume *
Email (nu va fi publicat) *
Comentariu *
Cod de securitate*







* campuri obligatorii


Articol 6590 / 16904
 

Ascunde Reclama
 
BREAKING NEWS
ESENTIAL
Filip & Company a asistat grupul Digi la contractarea unui două împrumuturi în valoare peste 117 mil. € și, respectiv, de 50 mil. €
Senior Lawyer Employment | Reff & Associates
Proiectul parcului fotovoltaic de la Ovidiu face un pas înainte. MPR|Partners a fost alături de EnPower Energy pentru coordonarea procedurii de obținere a acordului de construire, cu o echipă de avocați coordonată de Gelu Maravela (partener fondator) și Dana Rădulescu (partener)
Finanțele au demarat procedura de selecție a firmelor de avocați pentru un proiect ce presupune asistență consistentă în baza dreptului englez. Contract pe 3 ani, tarife orare de cca. 1.900 lei
Cine sunt și cum gândesc profesioniștii evidențiați de Legal 500 în GC Powerlist Romania | De vorbă cu Alexandru Berea, General counsel la BCR: ”Prin colaborare putem genera schimbări semnificative nu doar în interiorul profesiei noastre, ci și în societate in general. Prin natura muncii noastre, nu numai că răspundem la nevoile imediate ale societății, dar suntem și arhitecți ai viitorului acesteia, contribuind la definirea și modelarea unui cadru normativ care să orienteze comportamentul și deciziile individuale și colective pe termen lung”
Rebecca Marina, counsel în cadrul firmei Filip & Company după ultima rundă de promovări: “Am găsit aici oameni care îmi împărtășesc principiile și valorile de viață și care mi-au devenit prieteni și mentori sau pentru care eu am devenit mentor mai târziu. Orice promovare vine cu responsabilități și noi roluri în echipă”
Patru case locale de avocați rămân în topul global al celor mai bune 100 de firme implicate în arbitraje internaționale | Cum sunt prezentate în GAR 100 (2024), ce mandate au avut și ce spun clienții despre avocați și prestațiile acestora. TZA, ZRVP, LDDP și SP asistă clienți în arbitraje cu pretenții de 15,7 miliarde de dolari
Kinstellar a asistat BIG Mega Renewable Energy cu privire la finanțarea de 92 mil. € cu BERD și OTP Bank pentru construcția și operarea Parcului Eolian Urleasca
Răzvan Gheorghiu-Testa, fondator al Țuca Zbârcea & Asociații, inclus în „Top 50 Cei Mai Influenți Oameni de pe Piața Imobiliară din România”
Wolf Theiss a asistat AIRSOL în legătură cu achiziția MedAir Oxygen Solution | Emanuele Lainati, Legal Affair Manager SOL Group: “Expertiza, dedicarea și abordarea proactivă a avocaţilor Wolf Theiss au fost esențiale pentru încheierea cu succes a tranzacției”
Filip & Company a asistat Centrokinetic, în parteneriat cu Agista, în achiziția pachetului majoritar de părți sociale ale clinicii Socrates din Timișoara
Arbitrajul ICSID cerut de Nova Group Investments a ajuns la final | Statul român așteaptă decizia, după ce tribunalul a declarat închisă procedura în litigiul în care pretențiile se ridică la 345 mil. E. Ce onorarii au fost plătite firmelor de avocați care au asigurat apărarea
 
Citeste pe SeeNews Digital Network
  • BizBanker

  • BizLeader

      in curand...
  • SeeNews

    in curand...