4.1 C
Rome
venerdì, Novembre 22, 2024
HomeSCIENZE E TECNOLOGIEAccess as a Service: il mercato nero degli accessi è in crescita

Access as a Service: il mercato nero degli accessi è in crescita

Date:

venerdì, Novembre 22, 2024
Una ricerca di Trend Micro analizza l’ecosistema per la compravendita di accessi a network e dispositivi gestito dal cyber crimine.

Il livello di professionalizzazione nel cyber crimine continua a crescere e uno degli indizi più evidenti di questa continua evoluzione viene messo in evidenza da Trend Micro, che in una ricerca pubblicata su Internet analizza il mercato del cosiddetto Access as a Service, cioè la compravendita degli accessi a network aziendali.

Il nuovo modello di business, in crescita su forum e siti Internet frequentati dai cyber criminali, ricorda quello di semplici market: al loro interno, gli “access broker” offrono la possibilità di acquistare le credenziali o l’acceso diretto a una specifica rete.

Dallo studio, emerge come la classica ricostruzione di una violazione informatica, che normalmente viene riassunta con lo schema attacco-intrusione, è in realtà più complessa.

Si tratta di una classica filiera, composta dai pirati informatici che ottengono l’accesso al dispositivo compromesso, gli access broker che agiscono come intermediari e i “clienti finali”, che possono sfruttare l’accesso per colpire le organizzazioni compromesse, di solito con attacchi ransomware.

Da un punto di vista pratico, spiegano gli autori, ciò che viene fornito può essere il semplice accesso a una web shell, che permette di eseguire comandi in una rete compromessa. Più spesso, però, vengono forniti un set di  credenziali e un server VPN per la connessione.

I prezzi possono variare notevolmente, per esempio in base al tipo di accesso (a una singola macchina o a un’intera rete) o al fatturato annuo dell’azienda compromessa. Un accesso RDP può valere un minimo di 10 dollari, ma il prezzo medio per le credenziali di amministratore in un’azienda è di circa 8.500. Tuttavia, i prezzi possono arrivare anche fino a 100.000 dollari.

Access as a Service: il mercato nero degli accessi è in crescita

 Dic 02, 2021  Marco Schiaffino  AttacchiHackingIn evidenzaIntrusioneMalwareNewsRSSScenario  0


Una ricerca di Trend Micro analizza l’ecosistema per la compravendita di accessi a network e dispositivi gestito dal cyber crimine.

Il livello di professionalizzazione nel cyber crimine continua a crescere e uno degli indizi più evidenti di questa continua evoluzione viene messo in evidenza da Trend Micro, che in una ricerca pubblicata su Internet analizza il mercato del cosiddetto Access as a Service, cioè la compravendita degli accessi a network aziendali.

Il nuovo modello di business, in crescita su forum e siti Internet frequentati dai cyber criminali, ricorda quello di semplici market: al loro interno, gli “access broker” offrono la possibilità di acquistare le credenziali o l’acceso diretto a una specifica rete.

Dallo studio, emerge come la classica ricostruzione di una violazione informatica, che normalmente viene riassunta con lo schema attacco-intrusione, è in realtà più complessa.

Si tratta di una classica filiera, composta dai pirati informatici che ottengono l’accesso al dispositivo compromesso, gli access broker che agiscono come intermediari e i “clienti finali”, che possono sfruttare l’accesso per colpire le organizzazioni compromesse, di solito con attacchi ransomware.

Access as a Service

Da un punto di vista pratico, spiegano gli autori, ciò che viene fornito può essere il semplice accesso a una web shell, che permette di eseguire comandi in una rete compromessa. Più spesso, però, vengono forniti un set di  credenziali e un server VPN per la connessione.

I prezzi possono variare notevolmente, per esempio in base al tipo di accesso (a una singola macchina o a un’intera rete) o al fatturato annuo dell’azienda compromessa. Un accesso RDP può valere un minimo di 10 dollari, ma il prezzo medio per le credenziali di amministratore in un’azienda è di circa 8.500. Tuttavia, i prezzi possono arrivare anche fino a 100.000 dollari.

Access as a Service

Nello studio, gli analisti di Trend Micro hanno messo sotto la lente di ingrandimento più di 900 fonti, registrando il fatto che la maggior parte degli accessi messi in vendita sono relativi a organizzazioni europee (43%) e nordamericane (24%).

Il settore più colpito è quello didattico, in particolar modo nel Regno Unito. Il 71% degli accessi in vendita, infatti, rientra in questa categoria. A livello globale, invece, il dato è molto più basso: appena il 36%.

Marco Schiaffino.

Fonte: https://www.securityinfo.it/2021/12/02/access-as-a-service-il-mercato-nero-degli-accessi-e-in-crescita/

Articoli Recenti

Sport, Fair Play Menarini: svelati i partecipanti al talk show ‘I campioni si raccontano’.

Il percorso del 28° Premio Internazionale Fair Play Menarini non si ferma. Dopo la meravigliosa cerimonia di premiazione dello scorso 4 luglio, la manifestazione dedicata ai...

Italtennis, ritorno alla vita: Campionesse del mondo.

Alla Martin Carpena Arena di Malaga risuonano ancora le note di Modugno. Volare, nel blu dipinto di blu, questa volta a far spiccare il...

La Dottoressa Maria Laura Sadolfo e l’innovativo Progetto “365 Parola d’ordine Benessere” per la scuola e la famiglia.

Oggi per la nostra rubrica ideata e curata dal nostro Direttore Editoriale Professoressa Angela Bernardo in collaborazione con l'autorevole medico legale Mariagrazia Celestino abbiamo...

L’indagine, 1 paziente su 3 ritiene difficile uscire dalla depressione.

Oltre la metà delle persone affette da depressione (58%) considera difficile formulare la diagnosi della patologia e per 1 paziente su 3 è una...

Un ragazzo nel Bolognese aggredisce un capotreno e gli fa saltare due denti.

Ancora una violenta aggressione a un capotreno nello svolgimento del suo lavoro. Aver chiesto a un ragazzo di esibire un biglietto su un treno regionale...

LEAVE A REPLY

Please enter your comment!
Please enter your name here

Questo sito usa Akismet per ridurre lo spam. Scopri come i tuoi dati vengono elaborati.