文章摘要: 以色列某数据威胁研究人员称,某地下暗网正在出售对巴基斯坦国际航空公司网络的访问权限 。 暗网威胁情报公司KELA的一个团队,在他们一直监控的两个俄语非法在线论坛和一个英语论坛上,以威胁者的身份吹捧域名管理员以4000美元的价格进入航空公司。 从他们位于特拉维夫的总部开始,该团队一直在跟踪勒索软件的趋势,探索网络犯罪社区中的初始访问代理如何在这种流行的恶意软件的供应链中发挥作用。11月9日,KEL
以色列某数据威胁研究人员称,某地下暗网正在出售对巴基斯坦国际航空公司网络的访问权限 。 暗网威胁情报公司KELA的一个团队,在他们一直监控的两个俄语非法在线论坛和一个英语论坛上,以威胁者的身份吹捧域名管理员以4000美元的价格进入航空公司。
从他们位于特拉维夫的总部开始,该团队一直在跟踪勒索软件的趋势,探索网络犯罪社区中的初始访问代理如何在这种流行的恶意软件的供应链中发挥作用。
11月9日,KELA的一位发言人告诉《信息安全》杂志:“我们一直在追踪威胁者,该威胁者上周才发布域名访问权,出售给巴基斯坦国际航空公司的网络。
“大多数时候,我们看到网络犯罪分子购买了这些初始访问权,从而初步进入了受害者的网络,然后他们可以从横向进行移动以提高其访问权限,并可能使用勒索软件或其他类型的攻击。 ”
网络犯罪分子在黑市上进入航空公司网络一周后,宣布他们也出售了该航空公司网络中存在的所有数据库。
威胁者发布了据称被盗数据的样本,他们声称其中包含“使用巴基斯坦航空公司的所有人的信息,包括姓名,姓氏,电话号码,护照”。
KELA表示,“演员提到他出售的东西包括大约15个数据库,这些数据库的记录数量各不相同-有些大约50万条记录,有些大约6万至5万条记录-但包括了存储在其网络中的所有记录。”
如果威胁行为者的主张是真实的,那么他们就两次利用相同的受害者命中相同的受害者,利用他们获得的对航空公司网络的网络访问权来窃取公司的数据。
KELA说:“有趣的是,这个演员采取了两种不同的方法来尝试货币化。”
自2020年7月以来,KELA的研究人员一直在追踪威胁演员,在此期间,该演员提供了38条通道的出售权,累计价格至少为118,700美元。KELA表示,“我们知道他有更多私人提供的访问权限。”