-4 C
Czech
Neděle 11. ledna 2026
Protext ČTKKyberzločinci se bojí svých kolegů: jak se dělají nelegální obchody na dark...

Kyberzločinci se bojí svých kolegů: jak se dělají nelegální obchody na dark webu

Praha 17. března 2023 (PROTEXT) – Nejnovější výzkum společnosti Kaspersky odhalil, že kyberzločinci zveřejnili v letech 2020–2022 na darknetu více než 1 milion zpráv zmiňujících služby zprostředkovatelů. Zprostředkovatelé se do pochybných obchodních transakcí zapojují jako třetí strana, která má kontrolovat plnění dohod a snižovat rizika podvodných transakcí. Spolupracují s kyberzločinci, kteří chtějí prodat nebo koupit data, služby nebo uzavřít partnerství, a přijdou si tím na 3 až 15 procent z hodnoty uzavřené transakce. Ty však nemusí ani tak proběhnout úspěšně, například i kvůli podvodnému jednání samotných zprostředkovatelů. Průběh takových obchodů na darknetu popisuje nová zpráva týmu Kaspersky Digital Footprint Intelligence.

Kyberzločinci působící na darknetu dbají o vlastní bezpečnost a nechtějí se stát obětí svých „kolegů“. Při uzavírání jakýchkoli transakcí, jako je nákup databází, účtů, přístupů k firemním sítím apod. využívají zprostředkovatelských služeb tzv. escrow agentů. Může to být člověk nebo automatický systém vyvinutý pro urychlení a zjednodušení relativně obvyklých transakcí. U finančně náročných nebo neobvyklých případů kyberzločinci však stále upřednostňují lidského zprostředkovatele.

Tým Kaspersky Digital Footprint Intelligence monitoruje darknet a pomáhá firmám sledovat diskuze kyberzločinců a další typy aktivit, aby se předešlo incidentům a zmírnila rizika spojená s únikem dat. Odborníci zjistili, že počet zpráv zmiňujících využití „escrow agenta“ (nebo jiných subjektů nazývaných „garant“, „prostředník“, „zprostředkovatel“ atd. a poskytujících stejné služby) dosáhl od ledna 2020 do prosince 2022 více než jednoho milionu[1]. Tyto zprávy tvořily 14 procent celkového počtu zpráv souvisejících s obchodováním s různými zdroji na dark webu. Podíl obchodů s využitím zprostředkovatelů může být ve skutečnosti vyšší, protože kyberzločinci často projednávají podrobné podmínky osobně, aniž by v oznámeních a nabídkách uváděli všechny detaily.

„Počet zpráv zmiňujících zprostředkovatelské služby prudce vzrostl ve druhé polovině roku 2021 a shodoval se celkově s dynamikou kyberzločinecké aktivity na stínových kanálech Telegramu. Členové komunity dark webu tam stále častěji přecházeli v důsledku kompromitace několika populárních fór dark webu na začátku roku 2021. Po většinu roku 2022 jsme obecně zaznamenali pokles aktivit týkajících se pochybných zdrojů. Může jít o důsledek vyhrocené geopolitické situace, která motivovala kyberzločince k pozastavení nelegální činnosti a přesun aktivit s využitím nashromážděných peněz. Nicméně na konci roku 2022 jsme opět zaznamenali rostoucí aktivitu související se zprostředkováním,“ uvádí Vera Kholopova, analytička bezpečnostních služeb ve společnosti Kaspersky.

Navzdory pravidlům komunikace mezi kyberzločinci na fórech a „etiketě dark webu“ žádná zprostředkovatelská služba nechrání spolehlivě před podvody. Kromě případů, kdy si to kupující nebo prodávající rozmyslí, může být jednou z překážek uzavření obchodu nepoctivé jednání. Prodávající, kupující i zprostředkovatel mohou porušit dohodu, zejména pokud jde o vysoké částky. V rámci výzkumu Kaspersky Digital Footprint Intelligence našli odborníci příspěvek obviňující oficiálního zprostředkovatele působícího na dvou skrytých fórech (jednoho velmi oblíbeného) z toho, že ve čtyřech transakcích nevyplatil celkem 170 000 amerických dolarů.

Komunita dark webu je stále složitější a strukturovanější, a spolu s jejím růstem se vyvíjejí i její samoregulační mechanismy. Pro účinnou ochranu před kyberzločinci se proto vyplatí pochopit, jak funguje, jak spolu kyberzločinci komunikují, jaké druhy obchodů existují a jak se provádějí. Chcete-li si přečíst celou zprávu o zprostředkovatelských službách na darknetu, navštivte Securelist.com.

Chcete-li zůstat chráněni před firemními hrozbami vznikajícími v souvislosti s aktivitami na darknetu, doporučují výzkumníci společnosti Kaspersky následující opatření:

● Neustále aktualizujte software na všech zařízeních, která používáte, abyste zabránili útočníkům proniknout do vaší sítě zneužitím zranitelných míst. Instalujte záplaty nových zranitelností co nejdříve, aby aktéři hrozeb nemohli těchto zranitelností zneužít.

● Využívejte nejnovější informace o hrozbách Threat Intelligence abyste měli přehled o aktuálních praktikách (TTP) používaných aktéry hrozeb.

● Používejte Kaspersky Digital Footprint Intelligence, abyste pomohli bezpečnostním analytikům prozkoumat způsob uvažování útočníků na firemní zdroje, pohotově zjistit potenciální vektory útoku, které mají k dispozici, nebo získat povědomí o existujících hrozbách ze strany kyberzločinců a odpovídajícím způsobem přizpůsobit svoji obranu nebo včas přijmout protiopatření pro eliminaci hrozeb.

● Pokud dojde k narušení bezpečnosti, služba Kaspersky Incident Response vám pomůže reagovat a minimalizovat následky, zejména identifikovat napadené uzly a chránit infrastrukturu před podobnými útoky v budoucnu.

O společnosti Kaspersky

Kaspersky je globální společnost zaměřená na kybernetickou bezpečnost, která vznikla v roce 1997. Odborné znalosti společnosti Kaspersky v oblasti bezpečnostních hrozeb a zabezpečení se neustále transformují do inovativních bezpečnostních řešení a služeb na ochranu firem, kritické infrastruktury, vlád a dalších uživatelů po celém světě. Komplexní portfolio zabezpečení, jejž tato společnost nabízí, zahrnuje špičkovou ochranu koncových bodů a řadu specializovaných bezpečnostních řešení a služeb, jež pomáhají čelit sofistikovaným digitálním hrozbám, jakkoli se neustále proměňují. Technologie společnosti Kaspersky chrání víc než 400 milionů uživatelů a 240 000 firemním klientům přináší ochranu všeho, co je pro ně v digitální oblasti nejcennější. Další informace jsou k dispozici na www.kaspersky.cz.

Kontakt pro média:

Darko Natalic

Corporate Communications Manager Eastern Europe & Israel at Kaspersky

E-mail: Darko.Natalic@kaspersky.com

[1] Vzorek zahrnuje zprávy z mezinárodních fór a tržišť na dark webu a také z veřejně dostupných kanálů Telegramu používaných kyberzločinci (celkem 226 fór a 489 kanálů).

ČTK ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

Reklama

Doporučujeme

Do ulic Minneapolisu vyšly desítky tisíc lidí, aby odsoudily střelbu agenta ICE

Americkým severovýchodním městem Minneapolis v sobotu prošly desítky tisíc lidí, aby odsoudily středeční zastřelení 37leté Renée Goodové agentem Úřadu pro imigraci a cla (ICE). Informovala o tom agentura Reuters.

Izrael je ve stavu vysoké pohotovosti, Írán varoval USA před útokem

Izrael je ve stavu vysoké pohotovosti kvůli možnosti, že by Spojené státy zasáhly v Íránu, kde se konají největší protivládní demonstrace za několik let. Napsala to dnes agentura Reuters, která se odvolává na tři izraelské zdroje obeznámené se situací. Teherán pak varoval, že jakýkoliv útok by vedl k íránské odvetě proti Izraeli a proti americkým základnám v regionu.

Po bouři Goretti ve Francii zůstává téměř 100.000 domácností bez elektřiny

Po bouři Goretti ve Francii stále zůstává téměř 100.000 domácností bez elektřiny, především v Normandii a Bretani, napsal dnes server listu Le Monde. V Německu se podle agentury DPA postupně do normálu vrací provoz na železnici.

V Kyjevě nefungují dodávky vody a tepla, elektrická soustava byla odstavena

V Kyjevě dnes dočasně nefungovaly dodávky vody a tepla. Důvodem bylo odstavení zdejší elektrické soustavy kvůli nutným opravám po rozsáhlých ruských útocích, které ji v noci na pátek vážně poškodily. Uvedla to agentura Reuters s odvoláním na kyjevské úřady. Rozsáhlé výpadky hlásí také ruská Belgorodská oblast, kde je podle zdejšího gubernátora po ukrajinském útoku bez elektřiny a topení přes 550.000 lidí.

Na Filipínách se zřítila hora odpadu, desítky lidí se pohřešují

Na filipínském ostrově Cebu se po zřícení obří hromady odpadu rozjela záchranná akce, která se protahuje do dalších dnů. V zařízení na třídění a zpracování odpadu v oblasti Binaliw zasypal sesuv několik nízkých budov a uvěznil desítky lidí, hlavně zaměstnance skládky.

Výpadek proudu v Berlíně po sabotážním útoku. Starosta šel hrát tenis

Berlín ochromil rozsáhlý výpadek proudu způsobený sabotáží. Zatímco desítky tisíc lidí zůstaly bez elektřiny v mrazu, vyšlo najevo, že primátor Kai Wegner v klíčových hodinách odešel si zahrát tenis. Aféra rychle přerostla v politickou krizi, která ohrožuje jeho setrvání ve funkci.

Ukrajina po útocích na Kyjev svolala mimořádné jednání OSN

Kvůli nejnovějším masivním ruským leteckým útokům na Kyjev, které město částečně připravily o vytápění, se v pondělí mimořádně sejde Rada bezpečnosti OSN. Zasedání má otevřít téma útoků na civilní infrastrukturu v době, kdy na Ukrajině pokračuje válka už téměř čtyři roky.

FBI a Trump nám nedovolí vyšetřovat zastřelení občanky v Minneapolis, tvrdí Minnesota

Úřady státu Minnesota tvrdí, že FBI jim zablokoval přístup k vyšetřování zastřelení Renee Nicole Good (37), kterou ve středu usmrtil agent americké imigrační a celní služby (ICE). Případ vyvolal v Minneapolis rozsáhlé protesty a vyostřil napětí mezi federální vládou a místními představiteli.

Trump: Je na čínském prezidentovi, co Čína udělá na Tchaj-wanu

Americký prezident Donald Trump uvedl, že je na čínském prezidentovi Si Ťin-pchingovi, co Čína udělá na Tchaj-wanu. Zároveň ale naznačil, že nechce, aby Čína nad Tchaj-wanem převzala kontrolu. Šéf Bílého domu to uvedl ve středečním rozhovoru s deníkem The New York Times (NYT). Nahrávku rozhovoru NYT zveřejnil ve čtvrtek. Tchajwanská otázka je výhradně věcí Číny a nikdo zvenčí se do ní vměšovat nebude, reagovalo podle agentury Reuters čínské ministerstvo zahraničí.

Macinka přijel na návštěvu Ukrajiny, setká se s ukrajinským protějškem

Český ministr zahraničí Petr Macinka přijel dnes ráno na návštěvu Ukrajiny. V Kyjevě se má setkat se svým ukrajinským protějškem Andrijem Sybihou. Na cestě ho doprovází mimo jiné poslanec a čestný prezident Motoristů Filip Turek. ČTK to sdělil mluvčí Černínského paláce Daniel Drake.

Nejvyšší soud dnes může zveřejnit rozhodnutí o Trumpových clech

Nejvyšší soud v pátek může rozhodnout o legitimnosti cel amerického prezidenta Donalda Trumpa, upozornil server CNBC. V případě neúspěchu by šlo o komplikaci pro jeho administrativu, neznamenalo by to však konec tarifů. Existuje více způsobů, jak může daně na zahraniční dovoz uvalovat.

Íránská televize obvinila USA a Izrael z podněcování protestů

Íránská státní televize dnes prolomila mlčení o demonstracích, které přes noc zachvátily zemi. Tvrdí, že násilnosti a požáry rozpoutali "terorističtí agenti" Spojených států a Izraele. Krátká reportáž o protestech byla nenápadně zařazena do ranního vysílání státní televize v 8:00 hodin místního času (6:00 SEČ) a představuje první oficiální vyjádření k nejnovějším demonstracím, píše agentura AP.

Trump naznačil, že nechá vypršet americko-ruskou smlouvu Nový START

Americký prezident Donald Trump naznačil, že nechá vypršet smlouvu Nový START mezi USA a Ruskem, jejíž platnost končí letos 5. února. Uvedl to v rozsáhlém rozhovoru pro list The New York Times (NYT). Zastánci kontroly zbraní se obávají, že dvě největší jaderné velmoci světa začnou po vypršení platnosti smlouvy rozmísťovat strategické hlavice nad rámec stanovených limitů, což urychlí erozi globálního režimu kontroly zbraní.
Reklama
Reklama
Reklama
Reklama