• XSS.stack #1 – первый литературный журнал от юзеров форума

Cisco Talos обнаруживает сайты вымогателей в дарквебе

Rehub

LARVA-466
Забанен
Регистрация
01.11.2020
Сообщения
3 957
Решения
1
Реакции
3 544
Пожалуйста, обратите внимание, что пользователь заблокирован
Cisco внесла значительный вклад в развитие борьбы с киберпреступностью.

Три метода Cisco Talos направлены на обнаружение сайтов вымогателей в дарквебе . Согласно блогу под названием «Деанонимизация доменов программ-вымогателей в дарквебе» , методы способны обеспечить дополнительную видимость темных веб-сайтов.

Старший инженер-исследователь угроз Cisco Talos Пол Юбэнкс поделился способами, которые использует Cisco Talos для раскрытия преступных доменов:

Первый метод сопоставляет серийный номер TLS-сертификата киберпреступника с номером, проиндексированным в общедоступном Интернете;
Второй способ проверяет соответствие фавикона браузера в даркнете с общедоступным веб-сайтом;
Третий метод использует «катастрофические ошибки безопасности» и неправильные конфигурации, снижающие анонимность.

По словам Юбэнкса, «методы сами по себе не новые, но ранее они не применялись для раскрытия доменов программ-вымогателей». Юбенкс добавил, что сайты вымогателей часто не используют TLS-сертификаты, поскольку их можно использовать для идентификации. Однако, киберпреступник может поддерживать сертификат на своем даквеб-сайте, «чтобы создать у своих жертв иллюзию безопасности и легитимности».


source: blog.talosintelligence.com/2022/06/de-anonymizing-ransomware-domains-on.html
 
В Marmalade Pentest Lab обнаружили, что в 67% ransomware атаках используется exploit выложенный на Github самими security - специалистами. Как считает глава компании, Мармелад, это было давно известно, что white hat заинтересованы в увеличении числа взломов, поэтому, таким образом, развивают киберпреступность, являясь, по сути, косвенными соучастниками, что наносит огромный ущерб мировой экономике.
 
Второй способ проверяет соответствие фавикона браузера в даркнете с общедоступным веб-сайтом;
На указе чтоль?
Я всегда думал что у них в вайт вебе нет сайтов и зеркал
 
В Marmalade Pentest Lab обнаружили, что в 67% ransomware атаках используется exploit выложенный на Github самими security - специалистами. Как считает глава компании, Мармелад, это было давно известно, что white hat заинтересованы в увеличении числа взломов, поэтому, таким образом, развивают киберпреступность, являясь, по сути, косвенными соучастниками, что наносит огромный ущерб мировой экономике.
Плюсы кончились, но я поддерживаю Вас горячо в этом вопросе, коллега. Еще со времен aidstest'а я придерживаюсь такого же мнения.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх