• OMX Baltic−0,04%309,14
  • OMX Riga−0,3%900,89
  • OMX Tallinn0,01%2 102,1
  • OMX Vilnius−0,27%1 444,38
  • S&P 5001,75%7 394,3
  • DOW 301,86%50 848,75
  • Nasdaq 2,54%25 809,66
  • FTSE 1000,79%10 385,59
  • Nikkei 2252,81%66 020,04
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,86
  • GBP/EUR0,00%1,16
  • EUR/RUB0,00%83,45
  • OMX Baltic−0,04%309,14
  • OMX Riga−0,3%900,89
  • OMX Tallinn0,01%2 102,1
  • OMX Vilnius−0,27%1 444,38
  • S&P 5001,75%7 394,3
  • DOW 301,86%50 848,75
  • Nasdaq 2,54%25 809,66
  • FTSE 1000,79%10 385,59
  • Nikkei 2252,81%66 020,04
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,86
  • GBP/EUR0,00%1,16
  • EUR/RUB0,00%83,45
Касперский предупреждает: воруют! Исследователи Kaspersky Lab изучили всемирный форум, где киберпреступники могут покупать и продавать доступ ко взломанным серверам.
Данные с любого сервера - всего 6$
Это так называемый «рынок xDedic», которым, по-видимому, заведует русскоязычная группа. Он в настоящий момент насчитывает 70 624 выставленных на продажу взломанных сервера с протоколом удаленного рабочего стола.
Многие серверы осуществляют хостинг популярных пользовательских сайтов и сервисов или предоставляют к ним доступ, а на некоторых из них установлено программное обеспечение для прямой почтовой рассылки, финансового учета и процессинга кассовых терминалов (PoS). Они могут быть использованы для атак на инфраструктуру их владельцев или как стартовая площадка для более массовых атак, в то время как их владельцы, в том числе правительственные учреждения, корпорации и университеты, практически не имеют представления о том, что там происходит.
 
xDedic является мощным примером нового вида киберкриминального рынка: он хорошо организован и хорошо поддерживается, а также предлагает каждому – от начинающих киберпреступников до групп с автоматизированным программным инструментарием (APT) – быстрый, дешевый и легкий доступ к легитимной организационной инфраструктуре. Эта группировка старается совершать свои преступления как можно более незаметно.
 
Один европейский интернет-провайдер (ISP) поставил в известность KasperskyLab о существовании xDedic, так что обе компании провели совместную работу, чтобы выяснить, как работает форум. Процесс очень прост и тщательно продуман: хакеры взламывают серверы – зачастую с помощью полного перебора всех сочетаний (метода «грубой силы», или «брутфорса»), и предоставляют учетные данные на рынок xDedic. Взломанные серверы затем проверяются в отношении их конфигурации RDP, памяти, программного обеспечения, просмотра истории и многого другого – все то, что чем клиенты могут интересоваться перед покупкой. После этого они добавляются к растущей интернет-базе данных, с помощью которой можно получить доступ к следующим серверам:
• Серверы, принадлежащие правительственным сетям, корпорациям и университетам;
• Серверы, помеченные для получения доступа к определенным сайтам и услугам (или для их хостинга), в том числе игры, тотализаторы, сайты знакомств, интернет-магазины, онлайн-банкинг и оплата, сети сотовых операторов, интернет-провайдеры и браузеры;
• Серверы с предварительно установленным программным обеспечением, которое может облегчить совершение атак, в том числе прямая почтовая рассылка, финансовые программы и программное обеспечение для PoS;
• Доступ ко всем серверам поддерживается с помощью целого ряда хакерских и системных информационных инструментов.
 
Всего лишь за 6$ на каждый сервер члены форума xDedic могут получить доступ ко всем данным сервера, а также использовать его в качестве платформы для дальнейших злонамеренных атак. Потенциально это может включать в себя, в частности, целевые атаки, вредоносные программы, DDoS, фишинг, социальный инжиниринг и атаки рекламных программ.
Законные владельцы серверов – авторитетные организации, включая правительственные сети, корпорации и университеты – зачастую не знают, что их IT-инфраструктура была взломана. Кроме того, как только хакерская кампания будет завершена, злоумышленники могут снова выставить доступ к серверу на продажу, и весь процесс может начаться снова.
 
Рынок XDedic, похоже, был открыт для бизнеса примерно в 2014 году и значительно вырос в популярности с середины 2015 г. В мае 2016 года на нем было выставлено на продажу 70 624 сервера из 173 стран 416 различными продавцами. Десятка стран, наиболее пострадавших от их действий: Бразилия, Китай, Россия, Индия, Испания, Италия, Франция, Австралия, Южная Африка и Малайзия.
Группировка, стоящая за форумом xDedic, похоже, русскоязычна и утверждает, что она только предоставляет торговую платформу и не имеет никаких связей с продавцами или отношения к ним.
Советы организациям:
• Установите надежное решение для компьютерной безопасности в рамках всеобъемлющего и многоуровневого подхода к безопасности IT-инфраструктуры.
• Настаивайте на использовании надежных паролей как части процесса аутентификации сервера.
• Осуществляйте непрерывный процесс управления внесением исправлений.
• Проводите регулярный аудит безопасности IT-инфраструктуры
• Рассмотрите вопрос об инвестировании в сервисы для аналитики угроз, которые будут держать организацию в курсе возникающих угроз и предлагать понимание точки зрения уголовного права чтобы помочь им оценить уровень их риска.
 
Autor: Анастасия Тидо

Похожие статьи

Последние новости

Биржа
  • 12.06.26, 09:54
Теневые рынки ставят на 35% скачок акций SpaceX на старте торгов
Новости
  • 12.06.26, 09:02
Хяэли устроили судебную битву с государством. Максимальное требование достигает 100 миллионов
Эпицентр
  • 12.06.26, 07:00
Билеты в Москву на ВДНХ или в «Великую Германию» Гитлера? В эстонском турбюро продавали путевки во всех направлениях
Биржа
  • 12.06.26, 06:00
Как прокатиться на ракете SpaceX: что нужно знать инвестору в первый день торгов
Биржа
  • 11.06.26, 18:56
Инвестиционный азарт на Тоомпеа: государственные облигации удвоили число инвесторов в Рийгикогу
Вырклаэв нацелился на миллион за 10 лет, в портфеле Кивимяги – только «очень хорошие акции»
Инвестор Тоомас
  • 11.06.26, 17:28
Инвестор Тоомас: умеет ли Илон Маск управлять ракетой? Я своей шкурой рисковать не собираюсь
Mнения
  • 11.06.26, 16:38
Terminal возражает: ротация государственных запасов топлива – не исключение и не трюк
Новости
  • 11.06.26, 15:45
Европейский центральный банк впервые более чем за три года повысил процентные ставки
Лагард: решение было единогласным и необходимым

Сейчас в фокусе

Денежные переводы, которые рекламирует агентство, оказались системой зеркальных расчетов.
Эпицентр
  • 11.06.26, 06:00
«Переводы в Эстонию – банки не заметят»: как российский сервис торгует обходом санкций
Премьер-министр Эстонии Кая Каллас.
Новости
  • 21.10.23, 14:09
Эксперты: правительство верстает госбюджет так, словно на дворе 2006 год
Конкуренты подозревают, что Terminal продает на своих заправках топливо из государственных запасов, освобожденное от биотопливного обязательства, получая тем самым конкурентное преимущество. Член правления Terminal Райдо Раудсепп (слева) заявил, что компания не может комментировать хранение государственного запаса жидкого топлива. Рядом стоит его брат, второй член правления компании Рауно Раудсепп.
Новости
  • 11.06.26, 08:16
Боровшийся за честный топливный рынок Terminal заподозрили в махинациях
Сооснователь Lightyear Мартин Сокк отметил, что 5 июня торговая активность эстонских инвесторов выросла вдвое по сравнению с обычным уровнем.
Биржа
  • 10.06.26, 14:36
Эстонские инвесторы отреагировали на падение бирж: вместо паники началось ралли покупок
Создаваемый кредитный регистр вынудит кредиторов ужесточить проверки.
Новости
  • 10.06.26, 18:38
Бесконтрольную выдачу кредитов притормозят: все финансовые обязательства частных лиц будут объединены в одном регистре
Экономисты Михкель Нестор (слева) и Тынис Мертсина считают, что во Франкфурте денежно-кредитную политику ужесточат завтра, а затем и в сентябре.
Новости
  • 10.06.26, 18:02
Аналитики: ЕЦБ впервые почти за три года повысит процентные ставки
McDonald’s повышает дивиденды 49 лет подряд и близок к статусу так называемого дивидендного короля.
Биржа
  • 10.06.26, 15:56
Пять дивидендных акций вне технологического сектора, к которым стоит присмотреться
Алвиан Хинтс
  • KM
Content Marketing
  • 18.05.26, 10:12
Алвиан Хинтс: программа предприимчивого управления формирует мышление руководителя и дает для этого правильные механизмы действий

Подписаться на рассылку

Подпишитесь на рассылку и получите важнейшие новости дня прямо в почтовый ящик!

На главную