令人震驚的新報告顯示,目前在Dark Web上有超過150億個被盜的在線詳細(xì)信息正在出售。
根據(jù)Digital Shadows的最新研究,目前可供購買的被盜憑證的數(shù)量相當(dāng)于地球上每個人的兩倍以上。自2018年以來,由于發(fā)生了100,000多次單獨的違規(guī)事件,該數(shù)字已經(jīng)增長了300%。
在估計要在網(wǎng)上出售的150億張被盜憑證中,有超過50億張被評定為“獨特”,因為它們在網(wǎng)絡(luò)犯罪論壇上沒有被多次宣傳。該研究還發(fā)現(xiàn),大多數(shù)公開的憑證屬于消費者,包括從銀行帳戶到視頻和音樂流服務(wù)的用戶名和密碼。
盡管在Dark Web上免費提供了許多帳戶詳細(xì)信息,但所售商品的平均價格為15.43美元。銀行和金融帳戶最昂貴,平均為70.91美元,但根據(jù)帳戶的質(zhì)量,有些交易價格超過500美元。
暗網(wǎng)銷售
Digital Shadows表示,它在過去18個月中警告客戶注意27.3毫歐用戶名和密碼組合。但是,對于網(wǎng)絡(luò)犯罪分子而言,帳戶收購從未像現(xiàn)在這樣容易或便宜。這是因為在Dark Web市場上可以買到各種各樣的蠻力工具和帳戶檢查器,平均價格為4美元,幾乎不需要技術(shù)專家就可以使用它們。
在進(jìn)行研究時,Digital Shadows還觀察到了帳戶接管即服務(wù)的增長。網(wǎng)絡(luò)犯罪分子可以在特定時期內(nèi)以不到10美元的價格在Genesis Market等網(wǎng)站上租用一個身份,而不必購買憑證。就價格而言,這些服務(wù)從個人那里收集指紋數(shù)據(jù),因為這使得執(zhí)行帳戶接管和不被注意的交易變得相當(dāng)容易。
Rick Holland Digital Shadows的CISO和策略副總裁指出:“信息很簡單-消費者應(yīng)為每個帳戶使用不同的密碼,組織應(yīng)跟蹤可能會泄露其員工和客戶詳細(xì)信息的地方,從而領(lǐng)先于犯罪分子!