与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门市集美软件园三期 C08栋 19F

电 话:400-666-0170 / 0592-2565820

官 网:www.tipray.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

俄罗斯黑市3000多个网站访问权被出售

发布时间:2018-09-21 来源:黑客视界 浏览次数:10949次


Flashpoint的研究人员发布的一份新报告显示,在俄罗斯的黑市上可以访问超过3,000个遭受攻击的网站。

最早的MagBo黑市广告于3月发布在一个顶级的俄罗斯黑客和恶意软件论坛上。根据广告内容,卖家提供的访问类型包括PHP shell访问、主机控制访问、域控制访问、文件传输协议(FTP)访问、SSH访问、管理面板访问和数据库或结构化查询语言(SQL)访问。

大多数受到攻击的网站都是电子商务网站,不过卖家们也提供了进入医疗、法律、教育和保险行业以及隶属于政府机构的组织网站的可能。研究人员表示,大多数被入侵的服务器来自美国、俄罗斯或德国的托管服务。该公司向执法部门报告了调查结果,并通知了受害者。

研究者在MagBo黑市上发现了十几家供应商,数百名买家为获得被侵入的网站、数据库和管理员面板访问权,曾参与买卖。这些访问权在黑市价值宝贵,买家可以利用其进行大量的非法活动。他们可以利用网站或者数据库从事钓鱼邮件、网络诈骗、恶意挖掘加密软件等大量行动。

此类方式同样可被应用于攻击企业网络。这可能允许攻击者访问企业专有的内部文档或资源,删除各种恶意负载的入口点。存在的漏洞类型及其可被利用的方式取决于威胁行为者的具体能力,动机,目标和目标。

卖家还提供了不同权限级别的访问,某些情况下他们会提供完全访问权限给受攻击的网站,其他级别是编辑内容的能力添加内容。受攻击网站的价格从0.50美元到1000美元不等,这取决于列出各种主机参数的网站排名。

高价值目标会有更高的价格,例如,注入支付卡嗅探器,较低排名的网站通常用于文件加密货币挖掘或垃圾邮件活动。此外,卖家还提供被盗的国家证件复印件,用于身份欺诈、侵入支付钱包、社交媒体账户、比特币混音器等。

推荐新闻

两会快讯 | 甘霖:加强隐私保护保证数据安全

2021-03-10

上证报中国证券网讯 全国政协委员、国家市场监督管理总局副局长甘霖3月8日在全国政协十三届四次会议视频会议...

数据泄露频发,各国如何进行数据保护?

2019-10-21

随着互联网和技术的不断发展,人类实现了深度网络互联,但伴随而来的黑客攻击和数据泄露事件也频繁发生,令企业和用户头疼...

【天锐绿盾答疑】公司内网一旦被攻击后果有多严重?

2023-11-12

在当今数字化时代,企业数据安全已经成为企业生存和发展的关键因素。随着信息技术的迅猛发展,企业内网已经成为了企业核心...

【天锐绿盾答疑】邮件泄密怎么办?天锐绿盾有妙招

2023-07-18

电子邮件由于具有较高的便捷性与高效性,成为企事业单位工作人员内部联系和业务交流的主要方式之一。而依靠邮件进行通讯虽...

【天锐绿盾答疑】如何判断文件加密软件的功能性如何?

2022-06-02

文件加密软件是目前最受欢迎的数据防泄密工具之一,因其具有功能性强大、操作方便且性价比高等特点,备受好评,为各大企业...

Copyright ©2006-2024 厦门天锐科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线
点击上方电话,免费通话

返回
顶部