Wiadomości

Loading


13.05.2021 | Operatorzy ransomware i gdzie ich znaleźć: Kaspersky rzuca nieco światła na ekosystem cyberprzestępczy

Za każdym razem, gdy pojawia się temat cyberzagrożeń dla firm, jednym z pierwszych przykładów jest ransomware. Cyberprzestępcy wypracowali dobrze działające mechanizmy, a ich poczynania jeszcze nigdy nie były tak śmiałe, o czym świadczą nieustanne doniesienia medialne o atakach na organizacje z wykorzystaniem oprogramowania wymuszającego okup. Aby pomóc organizacjom zrozumieć, jak działa ten ekosystem oraz jak można z nim walczyć, na potrzeby najnowszego raportu badacze z firmy Kaspersky zagłębili się w fora darknetu, przyjrzeli się dokładnie cybergangom Revil i Babuk oraz rozwiali kilka mitów dotyczących ransomware.

Jak każda branża, ekosystem ransomware składa się z wielu graczy, którzy pełnią w nim różne role. Chociaż panuje przekonanie, że gangi ransomware są zwartym tworem niczym mafia rodem z "Ojca Chrzestnego", rzeczywistość bardziej przypomina świat z filmu "Dżentelmeni" Guya Ritchiego. W większości ataków bierze udział spora liczba różnych uczestników - deweloperów, specjalistów od botów, sprzedawców "dostępu", operatorów ransomware - świadczących sobie wzajemnie usługi za pośrednictwem darkwebowego rynku.

Gracze ci spotykają się na specjalistycznych forach darknetu, gdzie można znaleźć regularnie aktualizowane ogłoszenia oferujące usługi oraz partnerstwa. Stron tych nie odwiedzają działające niezależnie "grube ryby", jednak znane ugrupowania, takie jak Revil, które w minionych kwartałach przeprowadzały coraz więcej ataków na organizacje, regularnie publikują swoje oferty oraz informacje poprzez programy partnerskie. Ten rodzaj relacji opiera się na współpracy pomiędzy operatorem ugrupowania ransomware oraz podmiotem stowarzyszonym, przy czym operator ransomware otrzymuje udział w zyskach na poziomie 20-40%, podczas gdy pozostałe 60-80% zgarnia podmiot stowarzyszony.

Wybór takich partnerów stanowi rygorystyczny proces, w którym ogólne zasady zostają określone przez operatorów ransomware już na samym początku - łącznie z ograniczeniami geograficznymi, a nawet poglądami politycznymi. Jednocześnie, ofiary ransomware wybierane są w sposób oportunistyczny.

Ponieważ osoby infekujące organizacje oraz te, które obsługują ransomware, to w rzeczywistości różne grupy, połączone jedynie chęcią zysku, najczęściej infekowane są organizacje stanowiące "łatwą zdobycz" - zasadniczo te, do których atakujący mają łatwiejszy dostęp. Mogą to być zarówno gracze działający w ramach podmiotów stowarzyszonych, jak i niezależni operatorzy, którzy sprzedają następnie "dostęp". Tacy atakujący są najczęściej właścicielami sieci zainfekowanych urządzeń (tzw. botnetów), które pozwalają na przeprowadzanie masowych oraz szeroko zakrojonych kampanii. Prowadzą oni także hurtową sprzedaż dostępu do maszyn ofiar, ujawnionych publicznie luk w zabezpieczeniach, urządzeń VPN, serwerów e-mail itd.

Na forach dotyczących ransomware znaleźć można również inne rodzaje ofert. Niektórzy operatorzy ransomware sprzedają próbki szkodliwego oprogramowania oraz kreatory ransomware za kwotę rzędu 300 - 4 000 dolarów, podczas gdy inni oferują usługi przeprowadzania ataków, np. sprzedaż ransomware wraz z nieprzerwanym wsparciem jego twórców, co może kosztować, w zależności od pakietu miesięcznego lub rocznego, od 120 do 1 900 dolarów.

W ciągu minionych dwóch lat cyberprzestępcy stali się śmielsi w wykorzystywaniu oprogramowania ransomware. Organizacje, które stanowią cel takich ataków, nie ograniczają się do korporacji czy jednostek rządowych - operatorzy ransomware są gotowi uderzyć w praktycznie każdą firmę niezależnie od rozmiaru. Branża ransomware jako taka jest złożona i obejmuje wielu graczy pełniących w niej różne role. Aby ich pokonać, musimy poznać, w jaki sposób działają, i walczyć z nimi jako jedna drużyna. Dzień walki z oprogramowaniem ransomware to doskonała okazja, aby podkreślić tę potrzebę oraz przypomnieć, jak ważne jest stosowanie skutecznych praktyk bezpieczeństwa. Poprzez globalny program cyberbezpieczeństwa Interpolu dążymy wraz z naszymi partnerami do ograniczenia globalnych skutków oprogramowania ransomware oraz zabezpieczenia społeczności przed szkodami wyrządzanymi przez to coraz większe zagrożenie - powiedział Craig Jones, dyrektor ds. cyberprzestępczości, Interpol.

Ekosystem ransomware cechuje się złożonością oraz występowaniem wielu różnych interesów. Jest to płynny rynek z wieloma uczestnikami: niektórzy z nich kierują się szybkim i łatwym zyskiem, inni są wysoce profesjonalni i zaawansowani. Celem może być dowolna organizacja - tak korporacja, jak i mała firma - jeśli tylko atakujący mogą uzyskać do niej dostęp. Co więcej, przestępczy biznes kwitnie i nic nie wskazuje na to, że w najbliższym czasie się to zmieni - mówi Dmitrij Gałow, badacz ds. cyberbezpieczeństwa z Globalnego Zespołu ds. Badań i Analiz (GReAT) w firmie Kaspersky. Dobra wiadomość jest taka, że nawet proste środki bezpieczeństwa mogą odwieść od zaatakowania organizacji, która je stosuje.

źródło: Kaspersky

Kliknij aby powiększyć



13.05.2021 | Ericsson ConsumerLab: 5G zmienia nawyki konsumenckie

Wraz z popularyzacją sieci 5G na świecie oraz wprowadzaniem nielimitowanych planów taryfowych przez operatorów zaczynamy obserwować nowe zachowania konsumentów.

W najnowszym raporcie ConsumerLab firmy Ericsson zauważono, że 5G zaczyna wypierać Wi-Fi, a zasięg sieci 5G wewnątrz budynków jest ważniejszy dla konsumentów niż prędkość czy czas pracy baterii smartfonu.

Użytkownicy 5G spędzają dwie godziny tygodniowo więcej na korzystaniu z gier w chmurze i jedną godzinę więcej na aplikacjach rzeczywistości rozszerzonej (AR) w porównaniu z użytkownikami 4G.

Jednocześnie 70% jest niezadowolonych z dostępności innowacyjnych usług i oczekuje nowych aplikacji wykorzystujących łączność 5G.

+ więcej...
13.05.2021 | Wyniki T-Mobile Polska w pierwszym kwartale 2021 roku – wyraźny wzrost zgodne z długoterminową strategią

W pierwszym kwartale br. T‑Mobile Polska wypracował zysk EBITDA AL w wysokości 431 mln złotych. Odnotował tym samym wzrost o 4,1% w porównaniu do pierwszego kwartału ubiegłego roku, zgodnie z ambitnymi założeniami długofalowej strategii rozwoju operatora.

W tym samym czasie przychód całkowity spółki utrzymał się na poziomie zbliżonym do ubiegłorocznego, wynosząc 1,55 mld złotych.

Należy podkreślić, że wynik ten udało się wypracować mimo obniżenia wpływów z tytułu obsługi ruchu turystycznego oraz przeniesienia obsługi międzynarodowego ruchu tranzytowego do dedykowanych struktur Grupy DT.

Było to możliwe dzięki zwiększeniu przychodów zarówno z rynku prywatnego, jak i biznesowego. Przychody z usług mobilnych wzrosły w tym czasie o 1,8% (r/r).

+ więcej...
13.05.2021 | Drift My Ride – nowy autorski program motoryzacyjny serwisu IPLA

Użytkownicy IPLI mogą już obejrzeć pierwszy odcinek nowego, autorskiego programu motoryzacyjnego serwisu – „Drift My Ride”.

Program przybliży widzom świat zawodów driftingowych i kulisy tej dyscypliny sportu. Poprowadzą go wielokrotna mistrzyni driftingu Karolina Pilarczyk i Mariusz Dziurleja. „Drift My Ride” to nowy format IPLI, w którym widzowie mogą zajrzeć za kulisy driftingu, bliżej poznać zawodników tej dyscypliny i ich pasje.

Prowadzący program, wraz z kamerą, odwiedzają topowych zawodników driftingu w Polsce, zaglądają pod maski aut, dopytują i zdradzają tajniki prac oraz rozwiązań konstruktorskich tych niezwykłych samochodów.

W programie nie brakuje emocji i ciekawych historii z codziennego życia sportowców.

+ więcej...

Najtańszy internet kablowy

Sieć lokalna - łącze 32 Mb/s:
Telewizja kablowa: - łącze 600 kb/s
xDSL - łącze 512 kb/s:

Najtańszy internet bezprzewodowy

WIMAX - łącze 512 kb/s:
Wi-Fi - łącze 1 Mb/s:
GSM - łącze 500 Mb/s:

Zadzwoń, znajdziemy najlepszą ofertę dla Ciebie!
Infolinia: 22 395 12 12

Zamknij