- Výskumníci vyčítajú Applu, že informácie o nás zbiera nezákonne, a ďalšie kauzy ochrany údajov
- Ako funguje fabrika na kybernetický zločin
- Hrozby pre siete, vydieranie a kľúčové kyberzločinecké skupiny. Toto sú trendy
- Je to nepreložiteľné, médiá to milujú a bezpečáci bez toho nevedia žiť. Threat Intelligence
- Koľko to stojí a ako to bolí, keď sa šafári s osobnými údajmi
- Zdravotníctvo? Tieto fakty o bezpečnosti by ste radšej nevedeli
- Botnet je tradičný, brutálny a funkčný útok. Prečo sa mu bude dariť?
- Tak aby bolo jasno: Čo je sledovanie a čo špehovanie používateľov?
- Exkurzia do sveta bezpečnostných technológií, kam nepozývajú návštevníkov často
- Svet sa pripravuje na smršť ransomvéru. Posledný diel skladačky zapadol
- 28.2.2022 Ponúkame obciam a mestám bezodplatné konzultácie v kybernetickej bezpečnosti
- Nedostatok čipov dostihol už aj bezpečákov. Lebo bezpečnostné čipy.
- Ako to funguje, keď sa obchoduje so zraniteľnosťami
- Útočilo sa rýchlo a zbesilo. A ako ďalej v kyberbezpečnosti?
- Máte Apple? Toto by ste mali vedieť. Alebo máte Android? Aj pre vás je to dôležité.
- Vystresovaný a bohatý. Taký je život špičkového hackera
- Ste v IT a máte dušu hráča? Hľadáme hviezdy kybernetickej bezpečnosti!
- Rast kybernetického zločinu v prvom polroku ohromil. Pozrite si čísla a typy útokov
- Keď nájdete výhražný mail: Platiť či neplatiť?
- Kto roznáša infekciu v kybernetickej pandémii a ako sa na tom zarába
- Protidohľadový mejkap a LiDAR kamery. Skôr či neskôr to zažijete
- Vážení občania, viete, kde sa potulujú vaše dáta?
- Vo svete sme pod dohľadom miliardy kamier. Čo s tým?
- O šifrovanie sa zaujímajú firmy, vlády, bezpečnostné služby aj právnici. Mali by ste sa aj vy
- Ako si plánujú rok hackeri sponzorovaní štátmi? Zdá sa, že bude veľa práce
- Vydieranie, výkupné a údaje o pacientoch na predaj. Fakt zlý rok pre zdravotníctvo
- Aj ten najlepšie zabezpečený mobil vedia hacknúť muži zákona. Takto.
- Evolúcia malvéru: od oštepu k dynamitu
- Europol a Agentúra EÚ pre kybernetickú bezpečnosť hlásia červené čísla
- Viete, na čo a komu je dobrá vaša selfie s rúškom?
- Náš svet nie je bezpečným miestom
- Zero-day útoky? Stále pribúdajú a stále dôležitejší je rozpočet
- Berte koronakrízu ako príležitosť! Heckeri to pochopili najrýchlejšie
- Ste citliví na ochranu údajov? Tento prehľad je niečo ako povinné čítanie pre občanov a odborníkov
- Zabudnite na maklérov a influencerov. Táto dekáda bude patriť hekerom, šifrovaniu a steganografii
- Všetci chodia na hrušky a teraz nachytali Avast. Ako ďalej, stalkeri?
- Trojica kybernetických hrozieb 2020 a bonus ku každej z nich
- 1,2 miliardy osobných údajov online na jednom serveri
- Už žiadne pečiatky do pasu? Odvážna ambícia pre schengenský priestor
- Francúzsko plánuje využiť technológie rozoznávania tvárí pre vytváranie digitálnej totožnosti občanov. Pokrok alebo hrozba?
- Za šesť mesiacov roka 2019 došlo k väčšiemu počtu kybernetických útokov v automobilovom segmente než za celý minulý rok.
- Európski úradníci nemali zľutovanie. Najvyššia pokuta podľa GDPR dosiahla takmer 200 miliónov eur.
- Hrozba štátom financovaných hekerov sa zvyšuje, majú na svedomí 23
- V nasledujúcich piatich rokoch si musí automobilový priemysel rezervovať na obranu proti kybernetickým útokom aspoň 24 miliárd dolárov
- Máj naozaj nebol v kybernetickej bezpečnosti romantický
- V tejto štatistike by ste naozaj byť nechceli! Najmä preto, že ide o veľa peňazí.
- Bug Bounty. Alebo dohodnime sa radšej po dobrom
- Collection #1 Zapamätajte si to. Budete o tom ešte počuť.
- Kybernetický zločin ako osobná ujma, prísnejšia regulácia v EÚ a vznik nových pracovných miest
- Diplomatické depeše a deravé sociálne siete v decembri a oblasti, kde asi „žijú tisíce bezpečnostných expertov“
- Až tretina členských štátov EÚ zažila v roku 2017 ohrozenie kritickej infraštruktúry v dôsledku kybernetického útoku.
11/2022
Report bezpečnosti
Ako funguje fabrika na kybernetický zločin
Keď je hlavný produkt malvér * Pozrite sa, či máte problém aj vy * Trh ako ktorýkoľvek iný
Malvér ako služba (Malware as a Service)
Dostupnosť škodlivého softvéru v systéme malvér ako služba (MaaS) je až alarmujúco jednoduchá. A to dokonca za prijateľnú sumu a s kompletnou starostlivosťou. Napríklad taký infostealer sa dá prenajať za sedemdesiatpäť amerických dolárov týždenne alebo dvesto amerických dolárov mesačne v kryptomenách. Uvedené sumy za prenájom spôsobili, že malvér sa stal účinnou zbraňou aj v rukách menej IT zdatných zločincov.
Svetové médiá a profesionáli neprestávajú diskutovať o prípade malvéru Raccoon typu infostealer, ktorý vrcholí v týchto dňoch súdnym procesom. FBI zhromažďuje priebežne údaje ukradnuté z mnohých infikovaných počítačov. Presné číslo ešte nebolo overené, ale agenti doteraz identifikovali v ukradnutých údajoch viacej ako 50 miliónov jedinečných oprávnení a foriem identifikácie, akými sú e-mailové adresy, bankové účty, adresy kryptomien a čísla kreditných kariet. Prihlasovacie údaje zahŕňajú viac ako štyri milióny e-mailových adries. Vo vyšetrovaní sa stále pokračuje.
„My kradneme a vy kupujete“
Raccoon Infostealer sa prvýkrát objavil začiatkom roka 2019, pôvodne bol v ponuke na platformách v ruskom jazyku a neskôr aj v angličtine. Malvér mal aj svoj vlastný marketingový slogan „My kradneme a vy kupujete“, ktorý prispel nielen k jeho popularite, ale aj zvýšenej pozornosti zo strany odborníkov na kybernetickú bezpečnosť.
Jednou z techník prvotnej infekcie boli phishingové maily. Malvér kradol osobné údaje z počítačov obetí vrátane prihlasovacích údajov, finančných informácií a iných osobných záznamov. Ukradnuté informácie boli použité na páchanie finančných trestných činov alebo sa predávali ďalej na dark webe.
Podľa publikovaných amerických súdnych dokumentov je kľúčovou postavou tejto operácie ukrajinský mladík Mark Sokolovsky. Štátny žalobca ho obvinil z používania malvéru v medzinárodnej kybernetickej zločineckej operácii Raccoon Infostealer, ktorou infikovali milióny počítačov po celom svete a ukradli finančné prihlasovacie údaje a peniaze.
Hľadá sa vinník
Sokolovsky utiekol po začiatku ruskej invázie z Ukrajiny do Holandska. Niekoľko dní po jeho príchode ho holandská polícia zatkla na základe obvinení z počítačového podvodu, z prania špinavých peňazí a krádeže identity. V prípade usvedčenia mu hrozí viacej ako dvadsať rokov väzenia. Okresný súd v Amsterdame vydal v septembri rozhodnutie, ktorým povolil vydanie obžalovaného do Spojených štátov. Sokolovsky sa proti tomuto rozhodnutiu odvolal.
Súbežne so zatknutím Sokolovského holandskými orgánmi v marci 2022 prebiehala aj ďalšia akcia. FBI v spolupráci s holandskými a talianskymi partnermi odstavili digitálnu infraštruktúru podporujúcu Raccoon Infostealer a uviedli jeho existujúcu verziu do offline režimu.
Podľa informácií z júna 2022 sa rozbehli práce na druhej verzii Raccoon Stealera, ktorá by mala obsahovať zlepšenú funkciu kradnutia hesiel aj operačnú kapacitu. Nová verzia bola k dispozícii iba obmedzenému počtu hackerov, s najväčšou pravdepodobnosťou predchádzajúcim zákazníkom, so stanovenou cenou na 275 amerických dolárov mesačne alebo 125 amerických dolárov týždenne.
Aktualizovaná verzia tohto malvéru bola vydaná v júli 2022. Raccoon Stealer V2 sa stal virálnym a získal nové meno RecordBreaker.
Ako si overiť, či ste obeťou
Pri hľadaní obetí malvéru Raccoon vytvorila agentúra FBI webovú stránku, kde môže ktokoľvek zadať svoju e-mailovú adresu, aby zistil, či sa nachádza v úložisku ukradnutých údajov. Webová stránka je raccoon.ic3.gov a prevádzkovateľ upozorňuje, že informácia je súčasťou procesu USA versus Mark Sokolovsky.
Ak sa e-mailová adresa nachádza medzi údajmi, FBI pošle na túto adresu e-mail s upozornením pre používateľa. Potenciálnym obetiam agentúra odporúča, aby vyplnili aj podrobnú sťažnosť a spresnili aj finančnú alebo inú ujmu, ktorú utrpeli v dôsledku odcudzenia ich informácií. Takéto formuláre dlhodobo poskytuje Centrum sťažností na internetovú kriminalitu FBI (IC3) a sú súčasťou vyšetrovania podľa amerických zákonov. Pre zaujímavosť – v komunikácii môžete uviesť aj krajinu, kde sa vám stala ujma.
Trh ako ktorýkoľvek iný
Aj hráči na malvérovom trhu bojujú s konkurenciou a aktualizujú ponuky. Hackeri si údajne na malvéri Raccoon cenili ľahkú navigáciu a „excelentný servis“.
Cenová ponuka v ekosystéme MaaS často závisí aj od regiónu a najmä jeho finančnej sily. Ak využívajú aktéri hrozieb na šírenie malvéru botnety, prenajímajú si ich. Tie so sídlom v USA sú drahšie, pretože obete v USA majú viac peňazí na bankových účtoch aj vyššie úverové limity na kreditných kartách ako napríklad v Európe. Botnet s tisíckou počítačov v európskych regiónoch stojí iba 50 amerických dolárov, zatiaľ čo v USA je cena za takýto botnet viac ako dvojnásobná, takmer 120 amerických dolárov.
Ako píše popredný bezpečnostný portál, „predstavte si, že ktokoľvek z ulice si za tisíc dolárov prenajme útočný botnet so silou desaťtisíc počítačov“. Útočné nástroje sa tak stávajú čoraz dostupnejšie a cena za ich získanie bude ešte klesať. Automatizácia a profesionalizácia kybernetického zločinu robí náš svet nebezpečnejším. V každom prípade je tento trend pre používateľov zlou správou.
PS1: Ak vás téma zaujala a ak by ste si chceli overiť, či ste sa stali obeťou úniku dát vo všeobecnosti, uvádzame aj príklad ďalších platforiem:
• https://www.avast.com/hackcheck#mac
• https://sec.hpi.uni-potsdam.de/ilc/search
PS2: Ak už budete zadávať a posielať niekam svoju adresu, premyslite si, či to nie je len ďalší zdroj na zber adries a osobných údajov.
Zdroje
Newly Unsealed Indictment Charges Ukrainian National with International Cybercrime Operation
Raccoon Stealer is back with a new version to steal your passwords
How Russia’s war in Ukraine helped the FBI crack one of the biggest cybercrime cases in years
'Malware-as-a-service' Market Booms as Prices for Malware and Botnet Creation Tools Decline