
Gli esperti hanno studiato la vendita dell’accesso alle reti sui forum underground di lingua russa e di lingua inglese negli ultimi mesi.
Lo studio comprende un’analisi quantitativa e qualitativa di un campione di 46 reti di accesso a Internet offerte in vendita nei forum sotterranei.
Di questo campione, sette fornitori rappresentavano più della metà degli accessi venduti, rappresentando una tendenza più ampia di attacchi concentrati da parte di hacker specifici, dove il 40% delle aziende hackerate si trovava negli Stati Uniti o in Canada.
Secondo gli esperti, 10 delle 46 aziende hackerate erano nel settore delle telecomunicazioni, mentre i servizi finanziari, la sanità e i prodotti farmaceutici, l’energia e l’industria erano le seconde più popolari.
Lo studio ha rilevato che oltre il 37% di tutte le vittime nel campione analizzato, proveniva dal Nord America, con un costo medio di 9.640 dollari ad accesso.
L’accesso a un importante fornitore di telecomunicazioni in Asia con oltre 1 miliardo di entrate annuali valeva circa 95.000 dollari. Ovviamente il costo risulta commisurato rispetto al pagamento di un ipotetico riscatto da richiedere, una volta violate le reti.
I forum nelle Darknet, forniscono un sistema decentralizzato in cui i criminali informatici meno esperti possono fare affidamento l’uno sull’altro per varie attività, consentendo alla maggior parte degli operatori di ransomware di acquistare semplicemente l’accesso alle reti e rendere questi accessi disponibili ai loro affiliati.
L’accesso alla rete va dalle credenziali di amministratore del sistema, alla rete dial-up.
Poiché milioni di persone sono passate al telelavoro a causa della pandemia di infezione da coronavirus (COVID-19), le vendite di accesso alla rete sono aumentate in maniera importante negli ultimi 18 mesi.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

CybercrimeIl forum RAMP (Russian Anonymous Marketplace), uno dei principali punti di riferimento del cybercrime underground internazionale, è stato ufficialmente chiuso e sequestrato dalle forze dell’ordine statunitensi. La notizia è emersa dopo che il dominio associato…
DirittiOggi è il 28 gennaio e, come ogni anno da un bel po’ di tempo a questa parte, ci ritroviamo a celebrare la Giornata europea della protezione dei dati. È una roba che nasce nel…
Cyber NewsUn aggiornamento di sicurezza è stato rilasciato dai responsabili della manutenzione di OpenSSL, la libreria crittografica, al fine di risolvere circa una dozzina di vulnerabilità che includono, tra gli altri, errori logici e corruzioni di…
CyberpoliticaNon è la prima iniziativa che spunta su questo fronte, ultimamente. Anzi, se ne sentono diverse, una dopo l’altra. Ed è quasi inevitabile: autonomia tecnologica e sicurezza nazionale stanno diventando un terreno sempre più battuto,…
CulturaC’è questa idea sbagliata, un po’ romantica volendo, per cui il ransomware è “roba da IT”: qualche server in crisi, due notti in bianco, poi si riparte e fine… La realtà, soprattutto per un’azienda quotata…