黑客拍卖”访问权限“,最高要价 12 万美金
Bleeping Computer 网站披露,黑客某黑客声称入侵了一家大型拍卖行的拍卖内部网络系统,并向愿意支付 12 万美元的访问人提供访问权限。
据悉 ,权限安全研究人员对 72 个帖子进行抽样分析时,最高在一个以提供初始访问代理(IAB)市场而闻名的价万黑客论坛上发现了这则“广告” 。

威胁情报公司 Flare 的研究人员在俄语黑客论坛 Exploit 上分析 IAB 三个月(5 月 1 日- 7 月 27 日)内的报价,以便更好了解黑客组织的黑客目标 、要价以及活跃度 ,拍卖在此期间,云计算访问 初始访问经纪人 IABs(黑客中介)为国防、权限电信 、最高医疗保健和金融服务等18 个行业的价万 100 多家公司做了”广告“。
Flare 营销副总裁 Eric Clay 在与 BleepingComputer 分享的美金一份报告中指出针对美国、澳大利亚和英国公司的黑客攻击最常见,考虑到这些国家的生产总值(GDP)很高 ,这并不奇怪,Clay 还在报告中指出针对金融和零售业实体组织的案例最多,其次是建筑业和制造业 。
根据国家/地区以及公司的建站模板差异,初始访问代理权限起价为 150 美元 ,其中大部分是通过 VPN 或 RDP 进行初始访问,大约三分之一价格在 1000 美元以下,但最近黑客论坛上在出售价值 12万美元(当时为BTC4) ,用于进入价值数十亿美元拍卖行内部网络的访问权限,售卖人员没有提供太多细节,但表示其有权访问多个高端拍卖(即管理面板)的后端 。
Flare 指出虽然大多数访问权限都是中低价值的 ,但偶尔也会有极为独特或高价值的访问权限被拍卖,服务器租用这样就可能会导致定价与我们的平均定价相比出现极大差异。
访问权限和地理位置大多数帖子都提到了受害者的地理位置 ,研究人员为此绘制了一张受害者地理位置分布图,显示美国境外 35 个据称被黑客组织攻击的实体 。
Exploit 论坛上的 IAB 交易仍然在避免针对俄罗斯和独立国家联合体(CIS)国家 ,但令人惊讶的是 ,GDP 排名世界第二的中国 IAB 的数量也很少 。为此,亿华云Clay 透露虽然 IAB 通常会避免将中国作为攻击目标 ,但还是有一个针对中国人工智能公司的网络访问列表 。
值得一提的是,Clay 指出某黑客中介表示可以提供美国一家广播电台的特权访问权限 ,并称可以利用其来 "播放广告"。
Exploit 论坛帖子中最常见的访问类型是通过 RDP 或 VPN ,两者合计占据了数据集中列表中 60% ,其余通过云管理员、本地管理员、高防服务器域用户等与访问帐户相关联的权限占据了 40%。通常情况下,对企业网络的访问来自信息窃取恶意软件,但一些攻击者明确表示可以使用恶意软件、网络钓鱼或利用漏洞等方法。Mathieu Lavoie 。
无论初始访问代理使用哪种方法获取网络访问权,实体组织至少应实施对信息窃取恶意软件的监控机制。此外 ,实体组织也应对初始访问中介发布广告的论坛进行监控 ,即使受害者的姓名是源码库匿名的,也能帮助企业获得可能的入侵线索 。再结合地理位置、收入、行业和访问类型等数据 ,就足以对潜在违规行为展开调查 ,这一过程可能会发现需要更强安全性的领域 ,或识别可能构成风险的设备 、服务和账户 。
文章来源 :https://www.bleepingcomputer.com/news/security/hackers-ask-120-000-for-access-to-multi-billion-auction-house/#google_vignette
相关文章
译者 | 李睿 审校 | 重楼51CTO读者成长计划社群招募,咨询小助手微信号:TTalkxiaozhuli)使用ELK检测主机黑客攻击企图是增强企业安全态势的一种有效方法。ELK提供了2025-12-07
用电脑做系统XP教程光盘,轻松学习配置系统(自学成才,操作简单,教程详细易懂)
在数字时代,电脑已经成为我们生活中必不可少的工具。然而,对于许多人来说,电脑的系统配置似乎是一个难题。为了帮助大家更轻松地掌握系统XP的配置技巧,我们推出了这款电脑系统XP教程光盘。通过这个教程光盘,2025-12-07
用粘土手工打造独特电脑装饰(发挥创意,打造个性化电脑装饰品)
在现代社会中,电脑成为了我们日常生活的必需品,而如何将电脑个性化地装扮起来成为了一种时尚趋势。粘土手工作为一种独特的手艺,可以帮助我们打造出各种独特的电脑装饰品,使电脑焕发出个人的风格和魅力。本文将介2025-12-07
电脑声音服务错误1079的解决方法(探索Windows电脑声音服务错误1079的原因和解决方案)
电脑声音服务错误1079是指在Windows操作系统中,由于某些原因导致计算机无法正常播放声音或音频设备无法正常运行的错误。本文将探讨这个问题的可能原因,并提供一些解决方法,以帮助用户修复这个错误并恢2025-12-07
预计到2030年,路由器和智能家居组件等物联网设备将超过290亿台,卡巴斯基的研究提供了有关攻击方法、暗网活动和流行恶意软件类型的重要见解。研究发现,在暗网上,一个以物联网相关服务为重点的地下经济正在2025-12-07
电脑显示错误1309的原因和解决方法(探究电脑显示错误1309的根源及有效解决方案)
在使用电脑的过程中,我们时常会遇到各种各样的错误提示。其中,错误1309是一个较为常见的问题,它给我们的正常使用带来了一定的困扰。本文将详细介绍错误1309的原因和解决方法,帮助读者更好地应对这一问题2025-12-07

最新评论