Na hakerskim forumima kroz 2020. prodano pristupa mrežama u visini 500 tisuća dolara

Na hakerskim forumima kroz 2020. prodano pristupa mrežama u visini 500 tisuća dolara
DepositPhotos

Hakerski forumi nisu samo mjesta na kojima se može kupiti nešto “na crno“ ili doznati neke relevantne informacije iz svijeta kibernetičkog kriminala, već su i idealno mjesto za oglašavati se. Vjerovali ili ne, taj segment se tijekom rujna utrostručio u odnosu na situaciju kojoj se moglo svjedočiti u kolovozu.

Ono o čemu se specifično radi jest oglašavanje za prodaju pristupa kompromitiranim IT mrežama, što nije mala stvar. Primjerice, jedan oglašivač nudi 108 pristupa raznim mrežama za prosječnu cijenu od 4960 američkih dolara, srednju cijenu od 1875 dolara, maksimalnu cijenu od devet bitcoina i najnižu cijenu od 25 dolara. Kumulativna cijena im je 505.930 dolara.

Također, nudi se pristup IT mrežama koje su generirale minimalno ukupno 87.580 dolara. Takve tri najbolje prodane mreže su postigle cijenu od 1,5 bitcoin, jedan bitcoin i 9500 dolara. Nije ni to sve, 50 posto mreža je iz tri targetirane geolokacije - Sjedinjene Američke Države, Kanada i Indija.

Iako oglasi sami po sebi nisu ništa čudno ili sporno za tu sferu, ipak postoje godinama, ovakve vrste nisu donedavno postojale u ovoj mjeri. Dakle, oglašivači su se opustili i više ne osjećaju veći rizik, a hakeri sad imaju platforme na kojima lakše mogu do pristupa IT mrežama. Prije su to morali kroz posebne "web trgovine" ili preko "botnet operatera".

Ali, kroz 2019. kompromitiran je cijeli niz velikih mreža pa je to trebalo nekako monetizirati i ovo je najbolji način. Uostalom, bolje ovako riskirati nego ostati bez potencijalne zarade. A dovoljno se prisjetiti nekih od napada, kao korištenje ranjivosti u Pulse Secure, Fortinet VPN serverima, Citrix mrežnim "gatewayima", Zoho računalnim sustavima...

Što se samih hakerskih foruma tiče, ni oni nisu tajni. Oglasi se pojavljuju na najpopularnijima, a to su redom XSS, Exploit i RAID. Naravno, teško je ili nemoguće ugasiti ih, naći tko ih vodi, naći tko se oglašava... To je najgori detalj cijele priče, što su nadležni za borbu protiv kibernetičkog kriminala u prilici dobiti uvid u sve, ali u nemogućnosti su spriječiti isti taj kriminal.