어두운 웹사 및 지하철 시장–April2020 업데이트

“인생에서 SOC 는”시리즈 블로그는 주식의 경험 BlueVoyant SOC 에 대한 방어로 현재 널리 공격에 의해 발생하는 우리의 클라이언트입니다. 블로그에서는 방어 능력을 향상시킬 수있는 성공적인 탐지,대응 및 완화 조치에 대해 논의합니다.

BlueVoyant 의 연구 및 지하 시장을 공개 퀘스트에 대한 금전적인 이득에서 범 세계로 강력한다. 2 월에는 주제가 조금 움직 였고이 분야의 최고 대화 주제가 CVV 와 BIN 을 중심으로 돌아 왔습니다. 페이팔은 여전히 월에 인기있는 주제였다;그러나,대화의 점유율은 떨어졌다. 암호 화폐는 또한 일반적인 소면 대화뿐만 아니라 조금 떨어졌습니다.

화면 2020-04-16 에 1.44.06PM

아래 그래프는 급격한 증가를 지하철 대화 CVV 및 궤 도용,판매,그리고 정보 수집.

스크린 샷 2020-04-16at1.44.최근 몇 개월 동안 특별 액세스 포럼에서 도난당한 데이터의 공동 작업과 불법 판매가 대량으로 이루어졌습니다. 실제로 1 월은 12 월에 금융 부문을 대상으로 한 특별 액세스 포럼 활동이 10%가까이 증가한 것을 보았습니다. 그 추세는 몇 달 동안 발생했습니다.

그러나 월,BlueVoyant saw a shift 과 함께 어두운의 웹 시장 최고의 자리를 복용한 대화의 더 쉽게 동기 부여한 사이버 범죄자입니다.

아래는 가장 활발한 범죄 포럼입니다.

스크린 샷 2020-04-16at1.46.10PM

어두운 웹사 특수 액세스 포럼은 일반적으로 필요 일종의 영향력에 범죄 산업,또는 스폰서 액세스할 수 있습니다. 이러한 포럼은 일반적으로 상호 작용할 수있는 특별한 권한이 필요합니다. 연속 세 번째 달 동안,CardVilla 포럼은 재정적으로 관련된 토론을위한 최고 특별 액세스 포럼입니다. 카드 빌라는 최고의 다크 넷 소면 포럼으로 광고합니다. 그들은”무료 덤프”와”무료 CVV 통계를 제공합니다.”이 사이트에는 현재 200k 이상의 회원이 있습니다. 이 글을 쓰는 시점에서 사이트는 매일 거의 1k 순 방문자를 수신하는 것으로보고됩니다.

화면 2020-04-16 에 1.47.07PM

Underground 포럼은 필요하지 않은 특별한 권한 및 수 있습니다 일반적으로 액세스 할니다. 일부 포럼 섹션에서 사용할 수 없음에 일반 사용자가 사용;그러나,일반적으로,사람이 할 수 있 후,답변,구매 및 판매에서 이러한 포럼입니다.

2 월 한 달 동안 최고 지하 포럼은”소면 포럼”이었습니다. 이 사이트는 현재 매일 거의 4K 순 방문자를 가진 150K 이상의 사용자를 호스팅합니다. 사이트뿐만 제공하는 제품 등”덤”및”fullz,”뿐만 아니라 제공뿐만 아니라 또한 훈련과에 대한 도움말 개인에 관심이 점점에 참여 이 범죄 기업입니다.

화면 2020-04-16 에 1.48.00PM

어두운 웹 장터가 존재하는 사이버 범죄에 대한 판매를 손상 자격 증명할 수 있습니다. 이 사이트는 종종을 판매하는 다양한 결제 계정 정보,신용 카드 정보를 다른 모든 데이터와 함께 것으로 간주 가치가있다. 일부는 자동화 된 반면 다른 일부는 크게 검토됩니다.

Joker’s Stash 는 2 월에 시장에서 지배력을 유지했으며 다시 한 번 한 달 동안 어두운 웹 마켓 플레이스에서 최고의 자리를 차지했습니다. 이전 보고서에서 언급했듯이 Joker’s Stash 는 악명 높은 시장으로,주로 영어를 사용하며 처음에는 소면 활동에 중점을 두었습니다. 이 사이트는 이후 운영 및 인프라를 강화하여 사용 가능한 지원 회원 및 제품의 증가를 지원했습니다. 사이트에 제공한 개인 식별 정보(PII)를 포함하여 사회 보장 번호 및 다른 데이터를 사용할 수 있는 다양한에서의 공격. 에 대한 조사 인프라의 조커의 숨기 공개 팀 뒤에 현재 사이트 운영에 500 개 이상의 도메인을 50 서버입니다.

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 항목은 *(으)로 표시합니다