據(jù)外媒報道,暗網(wǎng)仍然活著,而且變得比以前更危險。新研究強調了被盜數(shù)據(jù)的價值和一般網(wǎng)絡犯罪行為在過去六年中是如何演變的。近日,云安全公司Bitglass通過發(fā)明了一個出售登錄和密碼數(shù)據(jù)的虛構身份重現(xiàn)了2015年的一個數(shù)據(jù)追蹤實驗。
然后,研究人員在幾個暗網(wǎng)市場上發(fā)布了這些信息并通過提供對假文件的訪問來吸引用戶,據(jù)悉,這些文件可以訪問零售、政府、游戲和媒體領域的組織。
插入文件的水印技術使Bitglass能從訪問它的用戶那里追蹤數(shù)據(jù)從而收集暗網(wǎng)的當前趨勢。研究結果非常有意思??傮w而言,跟六年前相比,今天被盜數(shù)據(jù)在暗網(wǎng)上的傳播速度快了11倍。
2021年,漏洞數(shù)據(jù)的瀏覽量超過13200次,比2015年的1100次大幅增加。這一激增代表的是1100%的增長,這清楚地表明了地下平臺如何成為網(wǎng)絡犯罪分子的一個更受歡迎的目的地。
2015年達到1100次鏈接瀏覽所需的時間是12天。而在2021年,目標在訪問假數(shù)據(jù)方面明顯更快,因為它們只用了不到24小時的時間。
被盜數(shù)據(jù)的下載地點顯示,美國是網(wǎng)絡犯罪分子的第二大發(fā)源地。前三名另外兩個是肯尼亞和羅馬尼亞。
研究還發(fā)現(xiàn),目標對零售和美國政府網(wǎng)絡數(shù)據(jù)表現(xiàn)出濃厚的興趣。這兩個類別收到的點擊率最高,分別為37%和32%。這并不令人驚訝,因為潛在的贖金可以為這些領域帶來巨大的利潤。
零售網(wǎng)絡自然是攻擊者的重中之重,因為他們可以分發(fā)贖金軟件并從大型企業(yè)中提取報酬。同樣,美國政府的數(shù)據(jù)也同樣具有價值,因為黑客–國家支持的或個人–可以將這些信息出售給其他國家。
此外,暗網(wǎng)中的活動也變得更加繁忙。根據(jù)該研究,2021年暗網(wǎng)的匿名瀏覽者總數(shù)達到93%,跟2015年的67%相比,有明顯的上升。
Bitglass強調,網(wǎng)絡犯罪分子在很大程度上逃避了起訴網(wǎng)絡犯罪的法律,因為他們在掩蓋自己的蹤跡方面變得更加有效。
來自企業(yè)和組織的網(wǎng)絡安全努力還不能充分地防止攻擊。此外,由于執(zhí)法部門越來越重視追蹤惡意行為者,該公司預計他們會繼續(xù)利用匿名VPN和代理來躲避當局。
“在比較這次最新的實驗結果和2015年的實驗結果時,很明顯,暗網(wǎng)的數(shù)據(jù)傳播得更遠、更快,”Bitglass威脅研究小組的負責人Mike Schuricht說道,“我們預計,數(shù)據(jù)泄露的數(shù)量不斷增加以及網(wǎng)絡犯罪分子有更多的渠道使流出的數(shù)據(jù)賺錢,這些會導致人們對暗網(wǎng)被盜數(shù)據(jù)的興趣和活動增加?!?/p>
根據(jù)微軟公布的數(shù)據(jù),暗網(wǎng)用戶可以以低于500美元的價格獲得大多數(shù)網(wǎng)絡犯罪服務。Atlas VPN發(fā)現(xiàn),地下市場提供的單個勒索軟件套件的價格低至66美元,而黑客對目標進行長達1個月的持續(xù)DDoS攻擊,只收取約311美元。
如今,數(shù)據(jù)泄露已經(jīng)司空見慣,因此,被盜的用戶名和密碼以每1000個賬戶97美分的價格出售也就不足為奇了。此外,黑客還會提供定制工作,如信用卡詐騙或身份盜竊,而價格低至250美元。