Моніторинг даркнету

Мова: Українська
Цю статтю перекладено з англійської за допомогою ШІ, тому вона може містити помилки. Ваші відгуки допоможуть нам її покращити.

ActivityInfo.org покладається на сервіси моніторингу даркнету, щоб періодично перевіряти наявність так званих «стілер-логів», пов'язаних з Користувачами ActivityInfo.

Що таке «стілер-лог»?

Експоненціальне зростання шкідливого програмного забезпечення типу «інфостілер» стало ключовою тенденцією в кіберзлочинності за останні роки. Варіанти інфостілерів, такі як Redline, Raccoon, Titan, Aurora та Vidar, зараз широко доступні та легко розгортаються кіберзлочинцями з низькою кваліфікацією, закидаючи широку, невибіркову сіть переважно на ноутбуки з ОС Windows, на яких відсутнє антивірусне програмне забезпечення.

Ці програми-інфостілери заражають комп'ютери та витягують імена користувачів, паролі та сеансові токени з браузерів Користувача. Потім облікові дані передаються назад кіберзлочинцю, який компілює їх у «стілер-лог», що потім пакується разом з обліковими даними інших користувачів і продається в даркнеті або в телеграм-групах.

Моніторинг

ActivityInfo покладається на партнерів, які відстежують продаж стілер-логів. Коли на продаж виставляється стілер-лог, який включає в себе Користувача ActivityInfo, цей Користувач отримає автоматичне сповіщення від ActivityInfo.org:

Якщо Користувача було запрошено до будь-яких Баз даних ActivityInfo, ActivityInfo також сповіщає власників цих Баз даних. Система також сповіщає Користувачів цих Баз даних, чия Роль включає в себе дозвіл «Контакт з питань безпеки».

Заходи з виправлення ситуації

Як адміністратор Бази даних, вам слід якомога швидше зв'язатися з вашим колегою, щоб переконатися, що він/вона дотримується найкращих практик, описаних у статті «Безпека вашого облікового запису ActivityInfo».

Якщо ви не можете з ними зв'язатися, ви можете тимчасово обмежити їхній доступ, доки не зможете переконатися, що їхні пристрої є безпечними.

Наступний елемент
Відновлення видалених баз даних