Tijekom svakog kvartala prošle godine, između deset i 16 posto organizacija bilježilo je DNS promet koji je dolazio iz njihovih mreža prema poslužiteljima za naredbu i kontrolu (C2) povezanim s poznatim botnetovima te raznim drugim prijetnjama, navodi to izvješću Akamai.
Više od četvrtine tog prometa otišlo je na poslužitelje koji pripadaju brokerima početnog pristupa (IAB), napadačima koji prodaju pristup korporativnim mrežama drugim kibernetičkim kriminalcima.
"Dok smo analizirali malware DNS promet poslovnih i pojedinačnih korisnika, mogli smo uočiti nekoliko probijanja sustava i kampanja s tim ciljem u procesu. Primjerice, širenje FluBota, malwarea temeljenog na Androidu koji se kreće iz zemlje u zemlju diljem svijeta, kao i kao prevalencija raznih kibernetičkih kriminalnih skupina usmjerenih na kompanije", piše u izvješću te se dodaje:
"Možda je najbolji primjer značajna prisutnost C2 prometa povezanog s IAB-ovima koji probijaju korporativne mreže i unovčavaju pristup prodajući ga drugima, kao što su grupe ransomwarea kao usluge (RaaS)."
Akamai upravlja velikom DNS infrastrukturom za globalni CDN i druge usluge u cloudu i sigurnosti te može promatrati do sedam bilijuna DNS zahtjeva dnevno. Budući da DNS upiti pokušavaju razriješiti IP adresu naziva domene, Akamai može preslikati zahtjeve koji potječu od korporativnih mreža ili pojedinačnih korisnika na poznate malware domene, uključujući one koje "hostaju" phishing stranice, poslužuju malware ili se koriste za C2.
Prema podacima, između devet i 13 posto svih uređaja koje je Akamai uočio kako postavljaju DNS zahtjeve, pokušalo je doći do domene koja poslužuje malware. Između četiri i šest posto pokušalo je riješiti poznate phishing domene, a između 0,7 i jedan posto pokušalo je riješiti C2 domene.
Najgore od svega je što organizacije mogu imati na desetke tisuća umreženih uređaja i svi su kompromitirani ako je kompromitiran samo jedan od njih. Do te mjere da kibernetički kriminalci mogu preuzeti kontrolu nad kompletnom mrežom i načiniti enormnu financijsku štetu.
Nizozemsko tijelo za zaštitu podataka kaznilo je Uber s 825 milijuna eura zbog automatiziranog suspendiranja i deaktiviranja računa europskih vozača bez dovoljnog informiranja i značajne ljudske provjere. Odluka od 17. kolovoza, koju je regulator potvrdio Reutersu 21. kolovoza, obuhvaća incidente od 2020. do 2022. Uber je najavio žalbu, pa kazna i činjenični nalazi još nisu pravomoćni.
Google, Meta, Snap i TikTok zatražili su od australskog Senata oprez pri tumačenju ranih podataka prema kojima oko 80 posto maloljetnika i dalje koristi društvene mreže unatoč zabrani računa za mlađe od 16 godina. Čelnici lokalnih podružnica govorili su 14. kolovoza u Canberri pred odborom koji razmatra udvostručenje najveće kazne na 99 milijuna australskih dolara i jače ovlasti eSafety Commissionera.
Američki prizivni sud za Deveti okrug dopustio je nastavak više od 3.000 saveznih tužbi u kojima se Meta, Google, TikTok i Snap terete da su dizajnom društvenih mreža poticali ovisnost mladih. Odluka je objavljena sredinom kolovoza, a sud nije odlučio jesu li kompanije odgovorne, nego je odbio procesni pokušaj da se postupci zaustave prije suđenja.