サイバー犯罪者が休暇中に何百万もの盗んだ記録を共有

サイバー犯罪者が休暇中に何百万もの盗んだ記録を共有

サイバー犯罪者は休暇中に何百万もの盗まれた記録を共有します PlatoBlockchain Data Intelligence。垂直検索。あい。

サイバー犯罪者は、クリスマスまでの数日間に、機密の個人情報を含む約 50 万件の記録を集団で漏洩しました。

ダークウェブ上のリークの多くには「Free Leaksmas」というタグが付けられており、背後にいる脅威アクターが相互の感謝の形として、また繁忙期のホリデーシーズンに新規顧客を獲得する目的で他の犯罪者とデータを共有していたことを示唆しています。 。

幸せな「リークスムス」

これは、クリスマスイブとその直前に、複数の脅威アクターがほぼ同時に大量のデータダンプをリリースしたことを同社の研究者が発見したことを受けて、サイバーセキュリティ企業 Resecurity が行った評価だ。データの一部は過去のデータ侵害によるものと思われますが、他のダンプのいくつかは新たな侵害によるもの、世界中のユーザーから盗まれたもの、またはコピーされたものでした。

「盗まれた決済データを扱うサイバー犯罪者らは、クリスマスシーズンを、割引を提供して新規購入者を惹きつける絶好の時期ともみなしていた」とResecurityは述べた。 レポートで 先週。 「一部のアンダーグラウンド ショップでは大幅な値下げが行われ、侵害されたオンライン バンキングや e コマース アカウントの割引額は最大 40% に達しました。」

最大のデータ流出の 22 つは、ペルーの通信プロバイダーである Movistar の侵害によるものでした。このデータセットには、顧客の電話番号や DNI 番号 (国民の主要な身分証明書である Documento Nacional de Identidad) などの保護されたデータを含む約 2.5 万件のレコードが含まれていました。他の大規模なリークスマス データセットには、ベトナムのファッション小売店の顧客に関連する 1.5 万件のレコードを含むデータセットが含まれていました。もう XNUMX つは、フランス企業の顧客に属する約 XNUMX 万件のレコードを保存したものです。

Resecurity が休暇中に自由に共有されているのを観察したデータ ダンプのすべてが新たな侵害によるものではなく、いくつかは古いインシデントによるものと思われます。一例としては、スウェーデンのフィンテック企業 Klarna の顧客に属するデータが挙げられます。これらのデータは、2022 年に噂されている(しかし公式には確認されていない)侵害から脅威アクターが入手した可能性があります。Resecurity は、メキシコ人の顧客に属する 2 万件の記録を含む別のデータダンプを分析しました。同銀行は、2021年か2022年のいつかの時点での侵害が原因である可能性があると示唆した。

「これらの個別の漏洩に加えて、加害者は複数の個別のデータ侵害からなる大規模なデータ編集物も公開した」とResecurityは報じた。 「その中にはコンボリストとして知られる大規模なパッケージもあり、電子メールやパスワードを含む数百万件のレコードが含まれていました。」

複数の既知のアクター

Resecurity は、ホリデー休暇中に地下のオンライン犯罪フォーラムで侵害された Leaksmus データセットを共有した人々の中から、以前から知られていた複数の攻撃者を特定することができました。

そのうちの最も著名なものの 1 つは、研究者が以前に標的としている親イランのハクティビスト グループである SeigedSec でした。 イスラエルの重要インフラおよび産業制御システム環境 ここ数ヶ月で。 2023 年 XNUMX 月、このグループは、セキュリティ侵害に対する犯行声明を出しました。 アイダホ国立研究所 彼らはどこで、何千人もの人々の氏名、社会保障番号、住所、生年月日を含む機密データにアクセスし、その後公に漏洩したのです。

Resecurity が盗んだ情報を自由に配布していることを発見したもう 1 つの既知のグループは、「」と呼ばれる複数のハクティビスト グループの連合です。五大ファミリー」このグループは、明らかに同社の虐待的な労働慣行と政府とのつながりが原因で、中国の大手衣料品店からシステムログや従業員の個人情報を含む1万件以上の記録を盗んだと犯行声明を出した。ファイブ・ファミリーズはリークを発表する際に、今後2024年間さらに同様の活動を行うことを約束した。 「私たちの組織は多くの計画を立てています」とファイブ・ファミリーズはリセキュリティが再掲載した発表の中で述べた。 「非常に近い将来、特に XNUMX 年に向けて多くのアイデアを計画しているので、これらすべてを発表できることを非常に誇りに思っています。」

クリスマスの精神に合わせて、盗んだクレジット カード データや、ローン申請詐欺や個人情報盗難に関するサービスを販売する犯罪者など、一部の犯罪者は、新たな購入者を引き付けるために大幅な割引を提供しました。 「デジタル ID は引き続きサイバー犯罪者にとっての主要な焦点です」と Resecurity 氏は述べています。 「これらの悪意のある攻撃者は、機密の個人識別情報 (PII) を積極的に探し出し、安全でない Web アプリケーション、ソフトウェア アプリケーション、およびネットワーク サービスの脆弱性を悪用しています。」

タイムスタンプ:

より多くの 暗い読書