การบังคับใช้กฎหมายตลอดหนึ่งสัปดาห์ทำให้โครงสร้างพื้นฐานอาชญากรรมกลับมาอยู่ในพาดหัวข่าวอีกครั้ง ตามรายงานสรุปประจำสัปดาห์จาก TechNadu หน่วยงานได้ยึดแพลตฟอร์มแฮ็กกิงและผู้ต้องสงสัย ransomware ถูกส่งตัวไปเยอรมนี รายงานสรุปยังครอบคลุมถึงการดำเนินคดีที่เกี่ยวข้องกับภัยคุกคามจากคนภายใน ซึ่งบ่งชี้ว่าความเสี่ยงมาจากทั้งภายนอกและภายในองค์กร สำหรับผู้ใช้ทั่วไป บทเรียนที่มีประโยชน์ที่สุดคือแพลตฟอร์มแฮ็กกิงที่ถูกยึดนั้นเชื่อมโยงกับข้อมูลรับรองที่ถูกขโมยอย่างไร และคุณสามารถทำอะไรได้บ้างเพื่อให้ข้อมูลเข้าสู่ระบบของคุณไม่ถูกนำไปขาย

อะไรถูกยึดและใครถูกส่งตัว

รายงานสรุปต้นทางมีเนื้อหาที่เรามีอยู่อย่างจำกัด ดังนั้นจึงควรชัดเจนเกี่ยวกับสิ่งที่ทราบแล้ว บทสรุปของรายงานอธิบายสัปดาห์นี้ว่าเป็นสัปดาห์ที่เคลื่อนจาก "การรื้อเครือข่ายอาชญากรรมไปสู่การดำเนินคดีกับภัยคุกคามจากคนภายใน" มีสองประเด็นพาดหัวที่โดดเด่น: การยึดแพลตฟอร์มแฮ็กกิงและการส่งตัวผู้ต้องสงสัย ransomware ไปเยอรมนี

บทสรุปไม่ได้ให้รายละเอียดว่าแพลตฟอร์มเหล่านั้นดำเนินการอย่างไร ใครเป็นคนดำเนินการ หรือผู้ต้องสงสัยถูกกล่าวหาว่าอะไร และเราจะไม่คาดเดา ผู้อ่านที่ต้องการรายละเอียดควรติดตามแถลงการณ์อย่างเป็นทางการจากหน่วยงานที่เกี่ยวข้องเมื่อมีการเผยแพร่ สิ่งที่บทสรุปทำให้ชัดเจนคือรูปแบบ: นักสืบกำลังไล่ล่าทั้งโครงสร้างพื้นฐานที่อาชญากรพึ่งพาและบุคคลที่ถูกกล่าวหาว่าใช้งานมัน

การยึดแพลตฟอร์มแฮ็กกิง ข้อมูลรับรองที่ถูกขโมย และรูปแบบตลาด

ทำไมการยึดแบบนี้จึงสำคัญสำหรับคนที่ไม่เคยเข้าฟอรัมอาชญากรรม? เพราะการโจมตีออนไลน์หลายอย่าง dépend กับห่วงโซ่อุปทาน โดยทั่วไปมันทำงานแบบนี้:

  • การเก็บรวบรวม: รหัสผ่านและข้อมูลเซสชันถูกรวบรวมผ่านฟิชชิง มัลแวร์ที่ขโมยข้อมูลเข้าสู่ระบบที่บันทึกไว้ หรือการรั่วไหลของบริการที่มีการป้องกันไม่ดี
  • การจัดแพ็กเกจ: ข้อมูลถูกจัดกลุ่มและประกาศบนตลาดมืดหรือฟอรัม มักจัดเรียงตามบริการ ประเทศ หรือประเภทบัญชี
  • การขายต่อและการนำกลับมาใช้: อาชญากรคนอื่นซื้อการเข้าถึงและลองใช้กับธนาคาร อีเมล ช้อปปิ้ง และบัญชีทำงาน บางครั้งเป็นก้าวแรกสู่การโจมตี ransomware

การแบ่งงานนี้ลดทักษะที่จำเป็นในการก่อความเสียหาย คนที่ไม่สามารถเขียนมัลแวร์ได้ก็ยังซื้อข้อมูลเข้าสู่ระบบที่ใช้งานได้ นั่นคือเหตุผลที่การปิดแพลตฟอร์มจึงมีความหมาย: มันรบกวนสถานที่ที่ผู้ซื้อและผู้ขายพบกัน ผู้ต้องสงสัย ransomware ที่ปรากฏในสัปดาห์เดียวกันเป็นเครื่องเตือนใจว่าการเข้าถึงที่ถูกขโมยและการกรรโชกมักเชื่อมโยงกัน แม้ว่ารายงานสรุปจะไม่ได้ระบุว่าเชื่อมโยงกันในกรณีเหล่านี้

การปราบปรามเปลี่ยนและไม่เปลี่ยนอะไร: นี่หมายความว่าอย่างไรสำหรับคุณ

การยึดและการส่งตัวเป็นข่าวดี พวกมันกำจัดเครื่องมือ สร้างความเสี่ยงทางกฎหมายสำหรับคนที่ดำเนินการในตลาดเหล่านี้ และสามารถให้หลักฐานสำหรับคดีต่อไปได้ แต่พวกมันไม่ใช่ปุ่มรีเซ็ต

สิ่งที่พวกมันเปลี่ยนได้: อาชญากรสูญเสียสถานที่ที่น่าเชื่อถือ ซึ่งสามารถชะลอการค้าและทำให้ผู้ซื้อระวังมากขึ้น การจับกุมยังส่งสัญญาณว่าการไม่เปิดเผยตัวตนมีขีดจำกัด

สิ่งที่พวกมันมักไม่เปลี่ยน: ข้อมูลรับรองที่ถูกขโมยไปแล้วไม่ปลอดภัยขึ้นเพียงเพราะตลาดออนไลน์ถูกปิด สำเนาอาจมีอยู่ที่อื่น และตลาดใหม่มีแนวโน้มจะเกิดขึ้น หากรหัสผ่านของคุณถูกเปิดเผยในการรั่วไหลที่ผ่านมาหรือถูกมัลแวร์ดักจับ มันยังใช้งานได้จนกว่าคุณจะเปลี่ยนมัน

การดำเนินคดีภัยคุกคามจากคนภายในในรายงานสรุปเดียวกันเพิ่มมุมมองอีกด้าน ไม่ใช่ทุกการบุกรุกเริ่มจากแฮกเกอร์ภายนอก บางครั้งการเข้าถึงถูกนำไปใช้ในทางที่ผิดโดยคนที่มีอยู่แล้ว คุณไม่สามารถควบคุมสิ่งนั้นที่นายจ้างของคุณได้ แต่คุณสามารถจำกัดความเสียหายโดยทำให้แน่ใจว่ารหัสผ่านที่ถูกขโมยหนึ่งรหัสไม่สามารถปลดล็อกทุกอย่างที่คุณมี

ข้อคิดเชิงปฏิบัติ: มองการปราบปรามทุกครั้งเป็นสัญญาณให้ตรวจสอบบัญชีของคุณเอง ไม่ใช่หลักฐานว่าปัญหาถูกแก้แล้ว สำหรับบริบทที่กว้างขึ้นเกี่ยวกับความเสี่ยงปัจจุบัน รายงานสรุปภัยคุกคามประจำสัปดาห์ของเราเกี่ยวกับ zero-days, AI agents และการรั่วไหลของข้อมูล แสดงให้เห็นว่าประเด็นเหล่านี้ทับซ้อนกันอย่างไร

วิธีปกป้องบัญชีของคุณจากการขโมยข้อมูลรับรอง

คุณไม่สามารถหยุดอาชญากรจากการซื้อขายข้อมูลได้ แต่คุณสามารถทำให้ข้อมูลของคุณมีมูลค่าน้อยลงสำหรับพวกเขา

  1. ใช้รหัสผ่านที่ไม่ซ้ำกันสำหรับทุกบัญชี การใช้รหัสผ่านซ้ำคือสิ่งที่ทำให้การรั่วไหลครั้งเดียวปลดล็อกหลายบริการ ตัวจัดการรหัสผ่านทำให้สิ่งนี้เป็นไปได้จริง
  2. เปิดใช้การยืนยันตัวตนหลายปัจจัย (MFA) เลือกใช้แอปยืนยันตัวตนหรือคีย์ความปลอดภัยฮาร์ดแวร์แทนข้อความ SMS เมื่อเป็นไปได้ แม้รหัสผ่านจะถูกขโมย MFA สามารถหยุดการเข้าสู่ระบบได้
  3. ตรวจสอบการรั่วไหล ใช้บริการแจ้งเตือนการรั่วไหลที่น่าเชื่อถือเพื่อดูว่าที่อยู่อีเมลของคุณปรากฏในการรั่วไหลที่ทราบหรือไม่ และเปลี่ยนรหัสผ่านที่ได้รับผลกระทบทันที
  4. ระวังสัญญาณเตือนของ infostealer การออกจากระบบที่ไม่คาดคิด การแจ้งเตือนการเข้าสู่ระบบที่ไม่คุ้นเคย หรือซอฟต์แวร์แปลกๆ อาจบ่งชี้มัลแวร์ สแกนความปลอดภัย อัปเดตระบบ และเปลี่ยนรหัสผ่านจากอุปกรณ์ที่สะอาด
  5. ระแวงลิงก์และไฟล์แนบ ฟิชชิงยังคงเป็นวิธีทั่วไปที่ข้อมูลรับรองถูกรวบรวม ดังนั้นตรวจสอบข้อความที่ไม่คาดคิดผ่านช่องทางอื่น
  6. ตรวจสอบตัวเลือกการกู้คืนบัญชี ตรวจสอบให้แน่ใจว่าอีเมลและหมายเลขโทรศัพท์สำหรับกู้คืนเป็นปัจจุบันและปลอดภัย เนื่องจากผู้โจมตีมักกำหนดเป้าหมายที่สิ่งเหล่านี้

บรรทัดล่าง

การดำเนินการในสัปดาห์นี้แสดงให้เห็นว่าหน่วยงานกำลังกดดันทั้งเครื่องมือและคนเบื้องหลังอาชญากรรมไซเบอร์ รวมถึงการยึดแพลตฟอร์มแฮ็กกิงและการส่งตัวไปเยอรมนี แต่ตลาดสำหรับข้อมูลรับรองที่ถูกขโมยขึ้นอยู่กับข้อเท็จจริงง่ายๆ หนึ่งข้อ: ข้อมูลเข้าสู่ระบบที่ใช้ซ้ำและไม่มีการป้องกันนั้นเปลี่ยนเป็นเงินได้ง่าย ใช้เวลาสักสองสามนาทีในสัปดาห์นี้เพื่อตั้งรหัสผ่านที่ไม่ซ้ำ เปิดใช้ MFA และตรวจสอบการรั่วไหล จากนั้นติดตามรายงานภัยคุกคามประจำสัปดาห์ของเราเพื่อรับทราบสิ่งที่กำลังเปลี่ยนแปลง