カスペルスキー デジタル フットプリント インテリジェンスは、地下市場で取引されているログ ファイルから収集された情報に基づいて、2023 年にマルウェアによって約 1,000 万台のデバイスのデータが盗まれたことを明らかにしました。
侵害されたアカウントが最も多かったのはドメイン (.com) で、次いでブラジル (.br)、インド (.in)、コロンビア (.co)、ベトナム (.vn) に関連するドメインでした。そのうち、ベトナムに関連するドメイン(.vn)では、2023年に最大550万件のアカウントが侵害されました。
感染したデバイスごとに、サイバー犯罪者は平均 50.9 個の認証情報を盗むと推定されます。脅威アクターは、サイバー攻撃の実行、Telegram プラットフォーム上のダークウェブ フォーラムやアンダーグラウンド チャネルでの情報の自由な販売や配布など、不正な目的でこの情報を使用します。
ログイン情報を含むダークウェブ ログの価値は、データの魅力度と、サイトでの販売方法によって決まります。資格情報は、特定のリクエストに応じて定期的にアップロードされる「アグリゲーター」と呼ばれるサブスクリプション サービスを通じて販売することも、厳選された購入者に独自の情報を販売する「ストア」を通じて販売することもできます。
データを盗むマルウェアから情報を保護するには、ユーザーはすべてのデバイスに対して包括的なセキュリティ ソリューションを使用する必要があります。これにより、感染を防ぎ、感染源となる可能性のある疑わしい Web サイトやフィッシング メールなどの危険を警告することができます。さらに、企業はこの方法でユーザー、従業員、パートナーが脅威から身を守ることを支援できます。漏洩を積極的に監視し、漏洩したパスワードを直ちに変更するようユーザーに促すことができます。
キム・タン
[広告2]
ソース
コメント (0)