• OMX Baltic−0,36%290,31
  • OMX Riga0,05%926,08
  • OMX Tallinn−0,27%1 907,64
  • OMX Vilnius−0,02%1 271,86
  • S&P 500−0,05%6 734,11
  • DOW 30−0,65%47 147,48
  • Nasdaq 0,13%22 900,59
  • FTSE 100−1,11%9 698,37
  • Nikkei 225−1,77%50 376,53
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,86
  • GBP/EUR0,00%1,13
  • EUR/RUB0,00%93,58
  • OMX Baltic−0,36%290,31
  • OMX Riga0,05%926,08
  • OMX Tallinn−0,27%1 907,64
  • OMX Vilnius−0,02%1 271,86
  • S&P 500−0,05%6 734,11
  • DOW 30−0,65%47 147,48
  • Nasdaq 0,13%22 900,59
  • FTSE 100−1,11%9 698,37
  • Nikkei 225−1,77%50 376,53
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,86
  • GBP/EUR0,00%1,13
  • EUR/RUB0,00%93,58
  • 29.06.16, 17:13
Внимание! Этой статье более 5 лет, и она находится в цифировом архиве издания. Издание не обновляет и не модифицирует архивированный контент, поэтому может иметь смысл ознакомиться с более поздними источниками.

Данные с любого сервера - всего 6$

Касперский предупреждает: воруют! Исследователи Kaspersky Lab изучили всемирный форум, где киберпреступники могут покупать и продавать доступ ко взломанным серверам.
Данные с любого сервера - всего 6$
Это так называемый «рынок xDedic», которым, по-видимому, заведует русскоязычная группа. Он в настоящий момент насчитывает 70 624 выставленных на продажу взломанных сервера с протоколом удаленного рабочего стола.
Многие серверы осуществляют хостинг популярных пользовательских сайтов и сервисов или предоставляют к ним доступ, а на некоторых из них установлено программное обеспечение для прямой почтовой рассылки, финансового учета и процессинга кассовых терминалов (PoS). Они могут быть использованы для атак на инфраструктуру их владельцев или как стартовая площадка для более массовых атак, в то время как их владельцы, в том числе правительственные учреждения, корпорации и университеты, практически не имеют представления о том, что там происходит.
 

Статья продолжается после рекламы

xDedic является мощным примером нового вида киберкриминального рынка: он хорошо организован и хорошо поддерживается, а также предлагает каждому – от начинающих киберпреступников до групп с автоматизированным программным инструментарием (APT) – быстрый, дешевый и легкий доступ к легитимной организационной инфраструктуре. Эта группировка старается совершать свои преступления как можно более незаметно.
 
Один европейский интернет-провайдер (ISP) поставил в известность KasperskyLab о существовании xDedic, так что обе компании провели совместную работу, чтобы выяснить, как работает форум. Процесс очень прост и тщательно продуман: хакеры взламывают серверы – зачастую с помощью полного перебора всех сочетаний (метода «грубой силы», или «брутфорса»), и предоставляют учетные данные на рынок xDedic. Взломанные серверы затем проверяются в отношении их конфигурации RDP, памяти, программного обеспечения, просмотра истории и многого другого – все то, что чем клиенты могут интересоваться перед покупкой. После этого они добавляются к растущей интернет-базе данных, с помощью которой можно получить доступ к следующим серверам:
• Серверы, принадлежащие правительственным сетям, корпорациям и университетам;
• Серверы, помеченные для получения доступа к определенным сайтам и услугам (или для их хостинга), в том числе игры, тотализаторы, сайты знакомств, интернет-магазины, онлайн-банкинг и оплата, сети сотовых операторов, интернет-провайдеры и браузеры;
• Серверы с предварительно установленным программным обеспечением, которое может облегчить совершение атак, в том числе прямая почтовая рассылка, финансовые программы и программное обеспечение для PoS;
• Доступ ко всем серверам поддерживается с помощью целого ряда хакерских и системных информационных инструментов.
 

Статья продолжается после рекламы

Всего лишь за 6$ на каждый сервер члены форума xDedic могут получить доступ ко всем данным сервера, а также использовать его в качестве платформы для дальнейших злонамеренных атак. Потенциально это может включать в себя, в частности, целевые атаки, вредоносные программы, DDoS, фишинг, социальный инжиниринг и атаки рекламных программ.
Законные владельцы серверов – авторитетные организации, включая правительственные сети, корпорации и университеты – зачастую не знают, что их IT-инфраструктура была взломана. Кроме того, как только хакерская кампания будет завершена, злоумышленники могут снова выставить доступ к серверу на продажу, и весь процесс может начаться снова.
 
Рынок XDedic, похоже, был открыт для бизнеса примерно в 2014 году и значительно вырос в популярности с середины 2015 г. В мае 2016 года на нем было выставлено на продажу 70 624 сервера из 173 стран 416 различными продавцами. Десятка стран, наиболее пострадавших от их действий: Бразилия, Китай, Россия, Индия, Испания, Италия, Франция, Австралия, Южная Африка и Малайзия.
Группировка, стоящая за форумом xDedic, похоже, русскоязычна и утверждает, что она только предоставляет торговую платформу и не имеет никаких связей с продавцами или отношения к ним.
Советы организациям:
• Установите надежное решение для компьютерной безопасности в рамках всеобъемлющего и многоуровневого подхода к безопасности IT-инфраструктуры.
• Настаивайте на использовании надежных паролей как части процесса аутентификации сервера.

Статья продолжается после рекламы

• Осуществляйте непрерывный процесс управления внесением исправлений.
• Проводите регулярный аудит безопасности IT-инфраструктуры
• Рассмотрите вопрос об инвестировании в сервисы для аналитики угроз, которые будут держать организацию в курсе возникающих угроз и предлагать понимание точки зрения уголовного права чтобы помочь им оценить уровень их риска.
 
Autor: Анастасия Тидо

Похожие статьи

  • KM
Content Marketing
  • 03.11.25, 14:58
Workboats и Касса по безработице представляют новое поколение сферы судостроения на острове Сааремаа
Компания Baltic Workboats AS (BWB), расположенная в местечке Насва на острове Сааремаа, является настоящим символом эстонского судостроения. На местной верфи строятся суда мирового уровня, готовые бороздить просторы Балтийского и Средиземного, Черного и Каспийского морей под флагами более чем 25 государств, от Европы до Азии и Северной Америки. Однако за самыми высокими судостроительными технологиями всегда стоят люди, настоящие мастера на все руки, умеющие учитывать все особенности мореходного дела. Значительную роль в поддержке технологического развития BWB играет сотрудничество с Кассой по безработице.

Сейчас в фокусе

Ревущие двадцатые в Таллинне: в Café Marcelle пили чай, отплясывали румбу и слушали первый эстонский джаз.
Новости
  • 14.11.25, 06:00
Танцы, скандалы и джаз: как подвал на Ратушной площади стал символом новой эпохи
Министерство социальных дел.
Новости
  • 14.11.25, 14:28
Минсоцдел намерено поднять пенсионный возраст с 2028 года
Управляющая компания Рауля Кирьянена Biofuel инвестирует средства, полученные от продажи пеллетного бизнеса Graanul Invest.
Новости
  • 13.11.25, 17:01
Рауль Кирьянен снял 10 млн евро дивидендов
Сингапурка Венус Лим, основательница и владелица караоке-бара House 10, задолжала арендодателю 100 000 евро, и он теперь пытается взыскать эти долги с нее как с частного лица. Однако она надеется найти новых инвесторов и открыть бар в другом месте – максимум через год.
Эпицентр
  • 13.11.25, 13:46
В караоке-баре кто-то сфальшивил. Одна из первых менеджеров Bolt осталась в долгах, предстоит суд
Руководители Bolt вложили в бизнес сотни тысяч евро
Бывший волостной старейшина Виру-Нигула Эйнар Валлбаум (слева) не поддерживает идею Союза работодателей об объединении волостей на основе распределения расходов на образование. По его мнению, вместо этого следует организовать сеть школ. Фотография сделана на мероприятии в Раквере, посвященном признанию успешных предприятий уезда.
Эпицентр
  • 14.11.25, 13:24
«Если два бедняка объединятся, богатство не появится». Самоуправлениям не понравилось предложение Союза работодателей
Старший экономист Банка Эстонии Каспар Оя.
Новости
  • 14.11.25, 12:51
Каспар Оя: более широкая картина указывает на замедление экономического роста
Торговый центр Fama в Нарве. Отправлять посылки на автобусах с января его посетители не смогут, закроется здесь и спортивный магазин, но появились два новых магазина.
Новости
  • 13.11.25, 11:28
Быстрые изменения в торговых центрах Нарвы: три арендатора уходят, четыре приходят
BWB и Касса по безработице продолжат совместную работу и в новом году. В этот раз к проекту подключится и Курессаареское профессиональное училище, готовое заняться проведением курсов для сварщиков и практическим обучением слесарей-механиков.
  • KM
Content Marketing
  • 03.11.25, 14:58
Workboats и Касса по безработице представляют новое поколение сферы судостроения на острове Сааремаа

Подписаться на рассылку

Подпишитесь на рассылку и получите важнейшие новости дня прямо в почтовый ящик!

На главную