令人震惊的新报告显示,目前在Dark Web上有超过150亿个被盗的在线详细信息正在出售。
根据Digital Shadows的最新研究,目前可供购买的被盗凭证的数量相当于地球上每个人的两倍以上。自2018年以来,由于发生了100,000多次单独的违规事件,该数字已经增长了300%。
在估计要在网上出售的150亿张被盗凭证中,有超过50亿张被评定为“独特”,因为它们在网络犯罪论坛上没有被多次宣传。该研究还发现,大多数公开的凭证属于消费者,包括从银行帐户到视频和音乐流服务的用户名和密码。
尽管在Dark Web上免费提供了许多帐户详细信息,但所售商品的平均价格为15.43美元。银行和金融帐户最昂贵,平均为70.91美元,但根据帐户的质量,有些交易价格超过500美元。
暗网销售
Digital Shadows表示,它在过去18个月中警告客户注意27.3毫欧用户名和密码组合。但是,对于网络犯罪分子而言,帐户收购从未像现在这样容易或便宜。这是因为在Dark Web市场上可以买到各种各样的蛮力工具和帐户检查器,平均价格为4美元,几乎不需要技术专家就可以使用它们。
在进行研究时,Digital Shadows还观察到了帐户接管即服务的增长。网络犯罪分子可以在特定时期内以不到10美元的价格在Genesis Market等网站上租用一个身份,而不必购买凭证。就价格而言,这些服务从个人那里收集指纹数据,因为这使得执行帐户接管和不被注意的交易变得相当容易。
Rick Holland Digital Shadows的CISO和策略副总裁指出:“信息很简单-消费者应为每个帐户使用不同的密码,组织应跟踪可能会泄露其员工和客户详细信息的地方,从而领先于犯罪分子。”