В това видео на Help Net Security Крис Найхуис, главен изпълнителен директор на Vigilant, обяснява защо представата за самотен извършител на ransomware атаки е остаряла с около 15 години.
Той проследява веригата за доставки в киберпрестъпността и петте бизнеса в нея:
- събирачи („harvesters“), които използват зловреден код за кражба на информация;
- брокери на достъп („brokers“), които проверяват и препродават достъпа;
- оператори на ransomware като услуга („RaaS“), които създават инструментариума;
- партньори („affiliates“), които извършват самото проникване;
- „перачи“ на пари, които движат придобитите средства.
Найхуис разкрива колко струва всеки етап – от регистрационни данни за откраднати пароли, които се продават за суми от 5 до 50 долара, до списъци на брокери на цени под 1000 долара. Той също така обяснява как откраднатите сесийни бисквитки позволяват на атакуващия да заобиколи многофакторното удостоверяване (MFA).
Изтеглете доклада: „Как работят защитните механизми на практика“.