Мошенники атакуют друг друга очень старыми инструментами
8 декабря 2022 г.Согласно новому отчету, киберпреступники преследуют не только компании и потребителей, но и друг друга.
Эксперты по кибербезопасности Sophos обнаружили, что мошенники часто используют одни и те же методы против друг друга - иногда из корыстных побуждений, иногда чтобы "свести счеты", а иногда просто назло.
Как бы то ни было, практика настолько распространена, что на подпольных форумах есть целые подразделы, посвященные арбитражу и разрешение этих споров.
Убытки в миллионах
Sophos недавно проанализировала три отдельных форума по киберпреступности, два русскоязычных (Exploit и XSS) и один англоязычный (BreachForums). Как оказалось, у всех троих есть специальные арбитражные комнаты, в которых «иногда случаются погромы». Иногда обвиняемые преступники скрывались и не появлялись или называли обвинителей «потрошителями». В других случаях они пытаются найти решение. Это не какие-то мелкие преступники. Упоминаются некоторые из самых печально известных в мире групп программ-вымогателей.
В любом случае , за последние 12 месяцев Sophos зафиксировала около 600 мошенничеств, в результате которых мошенники потеряли более 2,5 миллионов долларов. Некоторые требования составляют всего 2 доллара, а другие достигают 160 000 долларов. Ирония всего этого заключается в том, что мошенники используют друг против друга те же методы, что и против своих «настоящих» целей — опечатки, фишинг, бэкдоры и вредоносное ПО, поддельные торговые площадки и многие другие.
Для Sophos эти результаты представляют собой кладезь ценных сведений об умах и действиях сообщества киберпреступников. Эти идеи можно (и нужно) использовать для защиты конечных точек. против распространенных угроз, утверждает компания.
«Поскольку преступникам часто приходится предоставлять множество доказательств, сообщая о мошенничестве, жертвами которого они сами стали, они предоставляют множество тактической и стратегической информации о своих действиях. операции — то, что до сих пор было неиспользованным ресурсом. Эти арбитражные отчеты также позволяют нам взглянуть изнутри на приоритеты злоумышленников, их соперничество и союзы, а также, как это ни парадоксально, на то, насколько они восприимчивы к тем же типам обмана, которые используются против их жертв», — сказал Мэтт Викси, старший исследователь угроз, Sophos.
Оригинал