DLBI tanulmány a kiszivárgott jelszavak gyors felhasználásáról

A DLBI nevű orosz adatszivárgás-felderítő és darknet-figyelő szolgáltatás tanulmányt készített arról, milyen gyorsan kezdik használni a cyberbűnözők az ellopott bejelentkezési adatokat. Az elemzés szerint nagyon kevés idő telik el a szivárgott információk nyilvánosságra kerülése és azok gyakorlati alkalmazása között.

A szakértők szerint az átlagosan mindössze hét napon belül kezdik használni az automatizált támadásokban a kiszivárgott felhasználónév-jelszó párokat. A vállalati vagy kormányzati infrastruktúrához kapcsolódó adatok esetében azonban még gyorsabban, körülbelül három napon belül indulnak a feltörési kísérletek.

Ez a különbség a vállalati hozzáférés magasabb értékéből fakad. Az ilyen adatokat gyakran közvetlenül a ransomware-üzemeltetők vásárolják meg magasabb áron, kikerülve a darknet fórumokat és Telegram-csatornákat. A megszerzett hozzáférést ezután szinte azonnal használják a szervezetek belső hálózatainak támadására.

Megjegyezzük, hogy a kiszivárgott adatok eladói között nemcsak online szolgáltatásokat feltörő hackerek szerepelnek, hanem kártékony stealer programok üzemeltetői is. Ezek a stealer-ek közvetlenül a felhasználók számítógépeiről lopják el a mentett jelszavakat és munkamenet-sütiket, és az ilyen források aránya az elmúlt években folyamatosan nőtt.

A DLBI alapítója, Ashot Oganesyan hangsúlyozta, hogy a felhasználóknak el kell kerülniük a jelszavak újrafelhasználását, különösen ne használják ugyanazokat a kombinációkat munkahelyi és személyes szolgáltatásokhoz. Hozzátette, hogy hasznos lehet külső jelszókezelők alkalmazása, amelyek magasabb védelmet nyújtanak, mint a böngészők beépített eszközei, valamint az antivírus szoftverek használata sem hanyagolható el. A vállalati informatikai osztályoknak azt tanácsolta, hogy a kétfaktoros hitelesítést minél szélesebb körben vezessék be, és alkalmazzanak automatizált jelszókompromittálás-ellenőrző szolgáltatásokat, mivel a hackerek által végzett jelszószivárgás-feldolgozás sebessége valószínűleg tovább fog növekedni.