4p

Mi vár a magyar gazdaságra a választások után?
Tényleg elkerülhetetlen lesz a megszorítás?

Online Klasszis Klub élőben Bokros Lajossal!

Vegyen részt és kérdezze Ön is a korábbi pénzügyminisztert!

2025. december 10. 15:30

A részvétel ingyenes, regisztráljon itt!

A kiberbűnözés 3 billió dolláros kiadást jelentett világszerte 2015-ben, és az előrejelzések szerint ez az összeg 2021-re 6 billióra emelkedik. A kiadások alatt az incidensek utáni összes költséget értjük. Például egy zsarolóvírus esetében nem csak a váltságdíj kifizetése számít, hanem az incidens miatti termelékenységcsökkenés, számítógépek mentesítése, újratelepítése, a biztonsági szabályozás javítása, a szükséges technológiai védelmi beruházások és a vállalat hírnevét ért járulékos károk is.

Azonban a hackereknek is vannak költségeik, még ha ezek nem is mérhetők a vállalatokat ért károkhoz. Az ESET szakemberei összegyűjtötték, hogy milyen szolgáltatások érhetők el a dark weben, és ezek mekkora kiadást jelentenek a hackerek számára.

A számítógépes bűnözés, mint szolgáltatás már régóta jelen van, az ESET kutatói is jól ismerik a jelenséget. A bűnözők pénzért kínálják termékeiket, szolgáltatásaikat vagy infrastruktúrájukat a feketepiacon. De mi kapható pontosan a dark weben, és mennyibe kerülnek ezek az eszközök és szolgáltatások?

Zsarolóvírus, mint szolgáltatás

A zsarolóvírusok széles skálája érhető el a dark weben. Ahogy a legális szoftverek esetében, itt is vannak rendszeres frissítések, technikai támogatás, valamint távoli vezérlő szerverekhez (C&C) való hozzáférés és számos fizetési lehetőség.

A Ranion oldalain megvehető egyik zsarolóvírus például havi vagy éves előfizetéssel is elérhető. Számos lehetőség áll a bűnözők rendelkezésre, sajnos egyre alacsonyabb árakon: a legolcsóbb egy hónapos csomag például alig 120 dollár (körülbelül 33 ezer forint), míg a legdrágább sem kerül többe 900 dollárnál (cirka 252 ezer HUF) egy teljes évre. Ezek az árak a külön megvásárolt szolgáltatások fényében akár 1 900 dollárig is felmehetnek.

Egy másik fizetési modellben a vásárlók magát a kártevőt és a C&C infrastruktúrát ingyen kapják, és a beérkező váltságdíjakból kér részesedést az eladó.

Bármelyik megoldást választják, a bűnözőknek a vírusok terjesztésével is foglalkozniuk kell. El kell juttatniuk a zsarolóvírust az áldozatokhoz, általában kéretlen levelek segítségével vagy sérülékeny szervereken, RDP-n keresztül.

Szerverhozzáférések

Számos olyan szolgáltatás áll rendelkezésre a dark weben, amely hitelesítő adatokat árusít a világ különböző részein lévő szerverekhez, távoli asztali protokoll (RDP) segítségével. Az árak 8-15 dollár között mozognak szerverenként és országonként. Az érdeklődők kereshetnek operációs rendszer szerint, illetve az alapján is, hogy melyik fizetési oldal felhasználóinak van hozzáférése az adott szerverhez.

A fenti képen a Kolumbiában található kiszolgálók találhatók, ahol 250 szerver áll rendelkezésre. Minden szerverhez különféle adatokat adnak meg, amelyek az alábbi képen láthatók.

A potom összegű hozzáférés megvásárlása után a hackerek zsarolóvírus futtatására vagy esetleg más, diszkrétebb kártevők, például banki trójai vagy kémprogramok telepítésére használhatják ezeket.

Infrastruktúra bérlés

Egyes hackerek, akik botneteket, vagy feltört számítógépek hálózatait hozták létre, bérbe adják a spamek, vagy a DDoS támadások végrehajtásához szükséges számítási teljesítményt.

A szolgáltatásmegtagadási támadások esetén az ár attól függ, hogy a támadás mennyi ideig tart (1-24 óra), és mennyi forgalmat képes a botnet ezen idő alatt generálni.

A fiatalok sokszor kínálják bérlésre a (kis) botnet hálózatukat, főként a Fortnite-hoz hasonló online játékok által használt szerverek támadására. A közösségi médiában népszerűsítik magukat illetve termékeiket, és nem igazán törődnek vele, hogy eközben névtelenek maradjanak.

PayPal és hitelkártya fiókok

A sikeres adathalász támadásokat futtató bűnözők általában nem kockáztatnak az ellopott fiókok használatával. Számukra már az is nyereséges (és biztonságosabb), ha a számlákat más bűnözőknek értékesítik. Ezek ára általában az ellopott számlán található hitelkeret 10%-a, ahogy a való életben az orgazda is a lopott, rabolt javakért cserébe csak keveset hajlandó fizetni a várható kockázatok miatt.

A fenti képen is látható, hogy a bűnözők nyereséges iparágat hoztak létre, amely a marketingtől kezdve az ügyfélszolgálatokon át, a frissítésekig és a felhasználói kézikönyvekig minden hagyományos üzleti ágat magában foglal. Érdemes azonban megjegyezni, hogy bár ezeken a felületeken sok vevő akad, az igazi nyereséget azonban a kiterjedt infrastruktúrával és a jól működő szolgáltatásokkal rendelkező „nagy halak” realizálják.

A rovat támogatója:
A rovat támogatója a Garantiqa.hu

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Vállalat A 4iG lett a török út legnagyobb nyertese
Privátbankár.hu | 2025. december 8. 19:10
Törökország vezető vállalataival között stratégiai megállapodást a 4iG Csoport a védelmi ipari és technológiai, valamint a tervezett befektetési együttműködések területén.
Vállalat A Private Banking 30 éve Magyarországon: Így lesz a bizalomból vagyongyarapítás
Natív tartalom | 2025. december 8. 17:12
A magyar kétszintű bankrendszer megalakulása óta közel négy évtized telt el, amely idő alatt gyökeresen átalakultak a hazai pénzügyi szolgáltatások. Különösen igaz ez a privátbanki szektorra, amely 30 évvel ezelőtti indulásakor egy szelektív, személyre szabott stratégia mentén épült fel. A szerkesztőségünknek adott interjúban Bálint Attila, a Raiffeisen Bank privátbanki üzletágának ügyvezető igazgatója beszélt az ágazat evolúciójáról, a kezdeti bizalmatlanságról, a válságok tanulságairól, valamint arról, hogyan készül fel a Raiffeisen a generációváltás és a digitalizáció kihívásaira.
Vállalat Ez lehet az év üzleti csatája: ringbe szállt a Netflix kihívója
Privátbankár.hu | 2025. december 8. 16:38
A Paramount Skydance ellenséges felvásárlási ajánlatot indít a Warner Bros. Discovery megszerzésének céljával, miután alulmaradt a Netflixszel szemben a vállalat eszközeiért folytatott versenyben – írta meg a Cnbc.
Vállalat Isztambulból fújta be a szél: olajat és földgázt keresnek a Dunántúlon
Privátbankár.hu | 2025. december 8. 15:15
A Mol-csoport és a Turkish Petroleum Corporation (TPAO), Törökország nemzeti kutatás-termelési cége megkezdték a szeizmikus méréseket a Buzsák koncessziós területen, amelyet a tervek szerint a jövő év első felében a Tamási koncessziós terület mérése követ. A két vállalat tavaly kötött stratégiai partnerségi megállapodást, céljuk pedig, hogy kiderítsék: találhatók-e ígéretes kőolaj vagy földgáz lelőhelyek a Dél-Dunántúlon.
Vállalat Donald Trump sem hagyja szó nélkül a Netflix habzsolását
Privátbankár.hu | 2025. december 8. 14:20
Az amerikai elnök bejelentette, hogy személyesen vesz részt a Netflix által bejelentett, több mint 70 milliárd dolláros Warner Bros. Discovery-felvásárlás versenyhivatali jóváhagyásának elbírálásában.
Vállalat Jó hír jött a Paksi Atomerőműről
Privátbankár.hu | 2025. december 7. 13:07
Megérkezett az idei évre tervezett utolsó nukleáris fűtőelem-szállítmány is a Paksi Atomerőműbe, így most 2028 novemberéig elegendő készlettel rendelkezünk az atomerőmű működtetéséhez.
Vállalat Csúnya pofonokba szaladt bele az Airbus – a Boeing után zuhanhat a nagy rivális?
Litván Dániel | 2025. december 7. 10:31
Napsugárzástól elromló vezérlőszámítógép, a hideget nem bíró hajtóművek és elrontott géptest-panelek. Eddig a páholyból nézte a Boeing szenvedését az Airbus, de most rajtuk a sor?
Vállalat Óriási beruházásra készül a Volkswagen
Privátbankár.hu | 2025. december 6. 13:45
Árult el a vezérigazgató.
Vállalat Az MVM megválaszolta a Reutersnek a gázos kérdést
Privátbankár.hu | 2025. december 5. 19:28
Az állami tulajdonú csoport akkor is képes lesz elegendő gázzal ellátni az országot, ha az orosz import leállna mondta a cég vezérigazgatója Mátrai Károly.
Vállalat Népautót célozhat a Tesla Európában új modell változatával
Privátbankár.hu | 2025. december 5. 17:30
A Tesla pénteken, két hónappal az amerikai debütálása után mutatta be Európában Model 3 autójának új, olcsóbb változatát, azzal a céllal, hogy fellendítse az eladásokat a fokozódó verseny és a csökkenő kereslet miatt.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG