В това видео на Help Net Security Крис Найхуис, главен изпълнителен директор на Vigilant, обяснява защо представата за самотен извършител на ransomware атаки е остаряла с около 15 години.

Той проследява веригата за доставки в киберпрестъпността и петте бизнеса в нея:

  • събирачи („harvesters“), които използват зловреден код за кражба на информация;
  • брокери на достъп („brokers“), които проверяват и препродават достъпа;
  • оператори на ransomware като услуга („RaaS“), които създават инструментариума;
  • партньори („affiliates“), които извършват самото проникване;
  • „перачи“ на пари, които движат придобитите средства.

Найхуис разкрива колко струва всеки етап – от регистрационни данни за откраднати пароли, които се продават за суми от 5 до 50 долара, до списъци на брокери на цени под 1000 долара. Той също така обяснява как откраднатите сесийни бисквитки позволяват на атакуващия да заобиколи многофакторното удостоверяване (MFA).

Изтеглете доклада: „Как работят защитните механизми на практика“.