账号:
密码:
最新动态
产业快讯
CTIMES/SmartAuto / 新闻 /
Sophos发现网路犯罪分子黑吃黑数百万美元并提交仲裁
 

【CTIMES / SMARTAUTO ABC_1 报导】    2022年12月09日 星期五

浏览人次:【2377】

Sophos发表最新报告《地下论坛上骇客上演黑吃黑》系列的第一部分。该报告除了揭露网路犯罪分子互相诈骗数百万美元并提交仲裁以解决诈骗纠纷,还揭露攻击者如何使用传统手法 (如误植域名、网路钓鱼、後门恶意软体和虚假市集等老方法) 来互相进行诈骗。

在这份报告中,Sophos X-Ops 的专家调查了 Exploit 和 XSS 这两个提供存取即服务 (AaaS) 名单的地下论坛 (俄语),以及专门公布外泄资料的 BreachForums 论坛和市集 (英语)。这三个论坛都设置了专属的仲裁区。尽管解决纠纷时偶尔会混淆「原告和被告」,因为被指控者要不是不露面,就是反控投诉者才是「黑吃黑」,但骗来骗去的目的都是为了钱。Sophos 检视了三个论坛上 12 个月内的大约 600 起诈骗,发现受骗金额超过 250 万美元,每次从 2 美元到 16 万美元不等。

Sophos 资深威胁研究员 Matt Wixey 表示:「在调查网路诈骗时,我们偶然发现了一个次经济体系,里面不仅有低阶的犯罪分子,甚至包括一些最着名的勒索软体集团。这些诈骗不见得只是为了钱,个人矛盾和竞争也是很常见的,甚至还发现一些诈骗份子对黑吃黑的同夥再度进行诈骗的事件。在一个案例中,我们发现了一场目的是报复诈骗者的网路攻击竞赛,原因是该诈骗者试图诱骗用户支付 250 美元加入假的地下论坛。比赛『获胜者』最终拿到了 100 美元。」

Sophos 还发现,这些争论和仲裁留下了许多尚待利用的情报,安全专业人员和执法单位可以利用它们深入了解和防御网路犯罪行为。

Wixey 说:「犯罪分子在论坛上申诉遭到诈骗时通常需要检附证据,因此提供了许多诈骗战术和策略的资讯,而那些都是我们尚未善用的资源。此外,我们还能从仲裁报告中深入了解攻击者的优先事项、他们的竞争对手和联盟关系,还有,很讽刺的是,他们如何容易地被自己用来骗人的手法所骗。」

關鍵字: 资安防护  物联网  勒索病毒  Sophos 
相关新闻
Palo Alto Networks:2023年全球勒索软体攻击增49% 台湾制造业受影响最深
Sophos宣布新任总裁暨代理执行长
「全球网路安全日」重要性今胜於昔
产发署助跨界携手育才 打造半导体及物联网即战力
经济部率新创叁加CES展 电动车与物联网领域纷传捷报
comments powered by Disqus
相关讨论
  相关文章
» 高频宽电源模组消除高压线路纹波抑制干扰
» 电动压缩机设计ASPM模组
» PCIe桥接AI PC时代
» 用科技灭火:前线急救人员的生命徵象与环境监测
» 打造沉浸式体验 XR装置开启空间运算大门


刊登廣告 新聞信箱 读者信箱 著作權聲明 隱私權聲明 本站介紹

Copyright ©1999-2024 远播信息股份有限公司版权所有 Powered by O3  v3.20.1.HK84S23ZZKUSTACUKX
地址:台北数位产业园区(digiBlock Taipei) 103台北市大同区承德路三段287-2号A栋204室
电话 (02)2585-5526 #0 转接至总机 /  E-Mail: webmaster@ctimes.com.tw