PRNews.pl - banki, karty, konta oraz marketing i public relations

Najświeższe informacje z PRNews.pl w Twojej skrzynce!

Codziennie aktualne wiadomości ze świata finansów.

Zapisz się na nasz Newsletter ​i bądź na bieżąco z nowościami z branży!

  • Raporty
  • Instytucje
    • Aion Bank
    • Alior Bank
    • Allianz Partners Polska
    • Bank BPS
    • Bank Millennium
    • Bank Ochrony Środowiska
    • Bank Pekao SA
    • Bank Pocztowy
    • Banki spółdzielcze
    • BGK
    • Biuro Informacji Kredytowej
    • BNP Paribas
    • Citi Handlowy
    • Compensa
    • Credit Agricole
    • Deutsche Bank
    • DNB
    • Erste Bank Polska
    • EuropAssistance
    • ING Bank Śląski
    • KIR
    • Klarna
    • Link4
    • Mastercard
    • mBank
    • Mondial Assistance
    • mPay
    • Nationale-Nederlanden
    • Nest Bank
    • PKO BP
    • PKO Leasing
    • Plus Bank
    • PolCard from Fiserv
    • Polski Standard Płatności
    • Pru
    • PZU
    • Raiffeisen Digital Bank
    • Revolut
    • Santander Bank Polska
    • Santander Consumer Bank
    • SGB
    • Standard Chartered Polska
    • Toyota Bank Polska
    • Trade Republic
    • Twisto
    • UniCredit
    • VeloBank
    • Vienna Life
  • Produkty
    • Bankowość internetowa
    • Bankowość mobilna
    • Oszczędzanie
    • Bezpieczeństwo
    • Karty
    • Kredyty
    • Konta
    • Płatności mobilne
    • Ubezpieczenia
  • Analizy
  • Kariera w finansach
  • Szkolenia
  • Forum
  • Newsletter
PRNews.plWiadomościKto jeszcze korzysta z Twoich serwerów? Kaspersky Lab wykrywa ogromny czarny rynek

Kto jeszcze korzysta z Twoich serwerów? Kaspersky Lab wykrywa ogromny czarny rynek

Wiadomości 15.06.2016 (13:58)

Badacze z Kaspersky Lab wykryli globalne forum – xDedic, na którym cyberprzestępcy mogą kupować i sprzedawać dostęp do zhakowanych serwerów w cenie od 6 dolarów. Rynek xDedic, którym kieruje prawdopodobnie rosyjskojęzyczne ugrupowanie, oferuje obecnie dostęp do 70 624 zhakowanych serwerów z różnych części świata – także z Polski.

Wiele spośród nich przechowuje lub zapewnia dostęp do popularnych internetowych portali i usług konsumenckich, a na niektórych zainstalowane jest oprogramowanie służące do obsługi poczty e-mail, księgowości oraz terminali sprzedaży (PoS). Serwery te mogą zostać wykorzystane do ataków na infrastrukturę oraz stanowić „bazę” dla szerszych działań, podczas gdy ich właściciele, łącznie z rządami, korporacjami i uniwersytetami, w nikłym stopniu zdają sobie sprawę z tego, co się dzieje, lub w ogóle nie są tego świadomi.


xDedic to dobitny przykład nowego typu rynku cyberprzestępczego: takiego, który jest dobrze zorganizowany, wspierany i oferuje wszystkim klientom, od cyberprzestępców nowicjuszy po ugrupowania APT, szybki, tani i łatwy dostęp do legalnej infrastruktury, dzięki której ich przestępstwa mogą pozostać niewykryte przez jak najdłuższy czas.

Kaspersky Lab został poinformowany o istnieniu xDedic przez europejskiego dostawcę usług internetowych. Firmy pracowały wspólnie, aby zbadać sposób działania forum. Proces ten jest prosty i precyzyjny: hakerzy włamują się do serwerów, często za pomocą ataków metodą siłową, i dostarczają dane uwierzytelniające do serwisu xDedic. Następnie serwery są sprawdzane pod kątem konfiguracji, pamięci, oprogramowania, historii przeglądanych stron i innych aspektów – wszystkiego, czego klienci mogą chcieć się dowiedzieć przed zakupem. Na koniec zhakowane maszyny są dodawane do coraz większego wykazu online, który oferuje m.in. dostęp do:

  • serwerów należących do sieci rządowych, korporacji i uniwersytetów;

  • serwerów, które przechowują pewne strony internetowe i usługi lub oferują do nich dostęp, w tym portale poświęcone grom, zakładom, portale randkowe, sklepy online, serwisy związane bankowością i płatnością online, usługi telefonii komórkowej, strony dostawców usług itd.;

  • serwerów z zainstalowanym oprogramowaniem, które może ułatwić przeprowadzenie ataku, łącznie z bezpośrednim oprogramowaniem pocztowym, finansowym i obsługującym transakcje płatnicze (PoS).

Za jedyne 6 dolarów za serwer członkowie forum xDedic mogą uzyskać dostęp do wszystkich danych znajdujących się na maszynie, jak również wykorzystać ją jako platformę dla dalszych ataków z użyciem szkodliwego oprogramowania. Mogą one obejmować ataki ukierunkowane, szkodliwe oprogramowanie, ataki DDoS, phishing, socjotechnikę oraz ataki z wykorzystaniem oprogramowania adware.

Legalni właściciele serwerów, w tym sieci rządowe, korporacje i uniwersytety, często nie są świadomi, że nastąpiło jakiekolwiek włamanie do ich infrastruktury IT lub wykorzystanie jej do szkodliwych działań. Co więcej, po przeprowadzeniu swojej kampanii cyberprzestępcy mogą ponownie wystawić dany serwer na sprzedaż i cały proces może rozpocząć się od nowa.

Rynek xDedic prawdopodobnie zaczął działać w 2014 r., a jego popularność znacznie wzrosła od połowy 2015 r. W maju 2016 r. oferował na sprzedaż 70 624 serwerów ze 173 państw, wystawionych w imieniu 416 różnych sprzedających. Wśród 10 najbardziej dotkniętych państw znalazły się: Brazylia, Chiny, Rosja, Indie, Hiszpania, Włochy, Francja, Australia, Afryka Południowa i Malezja. W przypadku serwerów zlokalizowanych w Polsce forum xDedic oferuje dostęp do niemal 1 300 maszyn.

Ugrupowanie stojące za xDedic posługuje się prawdopodobnie językiem rosyjskim i utrzymuje, że dostarcza jedynie platformę handlową, nie posiadając żadnych powiązań ze sprzedawcami.

„xDedic to kolejny dowód na rozwój cyberprzestępczości jako usługi poprzez dodawanie komercyjnych ekosystemów oraz platform handlowych. Jego istnienie sprawia, że tanie, szybkie i skuteczne przeprowadzenie potencjalnie destrukcyjnych ataków nigdy wcześniej nie było łatwiejsze zarówno dla posiadających niewielkie umiejętności cyberprzestępców, jak i wspieranych przez rządy ugrupowań APT. Ostateczne ofiary to nie tylko klienci czy organizacje będące celem ataków, ale również niczego nieświadomi właściciele serwerów: prawdopodobnie nie mają oni pojęcia, że ich urządzenia są porywane w celu wykorzystania w różnych atakach, tuż pod ich nosem” – powiedział Costin Raiu, dyrektor Globalnego Zespołu ds. Badań i Analiz (GReAT), Kaspersky Lab.

Porady bezpieczeństwa

Eksperci z Kaspersky Lab przygotowali kilka porad, które pozwolą właścicielom serwerów zadbać o to, by ich infrastruktura nie była wykorzystywana bez ich wiedzy. Należy:

  • wdrożyć solidne rozwiązanie bezpieczeństwa w ramach wszechstronnej, wielopoziomowej polityki bezpieczeństwa całej firmowej infrastruktury IT,

  • egzekwować stosowanie silnych haseł w ramach procesu uwierzytelnienia serwera,

  • wdrożyć ciągły proces zarządzania łatami,

  • przeprowadzać regularny audyt bezpieczeństwa infrastruktury IT,

  • rozważyć zainwestowanie w usługi analizy zagrożeń, które dostarczą informacje na temat nowych zagrożeń i zapewnią wgląd w perspektywę przestępczą, co pomoże ocenić poziom ryzyka.

2016-06-15
Redakcja PRNews.pl

Sprawdź także:

a 0 SGB: Pożyczka OZE dla Wielkopolski. Nowy model finansowania inwestycji energetycznych
15.05.2026 (06:47) – informacja prasowa

SGB: Pożyczka OZE dla Wielkopolski. Nowy model finansowania inwestycji energetycznych

Rosnące koszty energii oraz zmieniające się uwarunkowania regulacyjne sprawiają, że inwestycje w odnawialne źródła …

a 0 Marcin Sroka dołącza do zarządu Arrant
14.05.2026 (21:19) – informacja prasowa

Marcin Sroka dołącza do zarządu Arrant

Arrant, spółka należąca do Grupy CUK, poinformowała o powołaniu Marcina Sroki do zarządu spółki, gdzie będzie …

a 0 Raport Banku Pekao: fundacje rodzinne – realne narzędzie sukcesji
14.05.2026 (21:18) – informacja prasowa

Raport Banku Pekao: fundacje rodzinne – realne narzędzie sukcesji

Fundacje rodzinne przeszły w Polsce drogę od ciekawostki prawnej do realnie wykorzystywanego narzędzia sukcesji i …

a 0 Grupa BOŚ poprawiła wyniki w I kwartale 2026 r.
14.05.2026 (21:17) – informacja prasowa

Grupa BOŚ poprawiła wyniki w I kwartale 2026 r.

Zwiększenie sumy bilansowej w 1Q 2026 r. o 15 proc. (tj. o 3,4 mln zł) r/r do poziomu 26,8 mld zł. W 1Q 2026 roku …

a 0 Dwucyfrowy wzrost biznesu. Szymon Midera: „2026 r. zaczynamy najmocniej na rynku”
14.05.2026 (21:13) – informacja prasowa

Dwucyfrowy wzrost biznesu. Szymon Midera: „2026 r. zaczynamy najmocniej na rynku”

PKO Bank Polski rozpoczął 2026 rok od przyspieszenia. Bank jako jedyny na rynku odnotował dwucyfrową dynamikę …

a 0 Biuro prasowe Banku BNP Paribas wśród najlepszych w Polsce
14.05.2026 (21:10) – informacja prasowa

Biuro prasowe Banku BNP Paribas wśród najlepszych w Polsce

Biuro prasowe Banku BNP Paribas jest w ścisłej czołówce najlepszych działów PR w Polsce – wynika z badania opinii …

PRNews.pl

Zobacz również

BNP Paribas w Polsce nie jest na sprzedaż. „Mamy skalę, by konkurować na rynku”

BNP Paribas w Polsce nie jest na sprzedaż. „Mamy skalę, by konkurować na rynku”

Francois Benaroya, w grupie BNP Paribas odpowiadający…

Rafał Juszczak prezesem banku w Uzbekistanie. „Chcemy obsługiwać cały polski biznes”

Rafał Juszczak prezesem banku w Uzbekistanie. „Chcemy obsługiwać cały polski biznes”

Dziewiąty bank wśród uzbeckich instytucji, trzeci pod…

6 proc. dla każdego od Trade Republic. Bank nokautuje konkurencję

6 proc. dla każdego od Trade Republic. Bank nokautuje konkurencję

Trade Republic szykuje najmocniejsze uderzenie od momentu…

Banki łamią zasady, które same ustaliły. Rzecznik Finansowy o lokatach: Praktyka sprzeczna z Kanonem

Banki łamią zasady, które same ustaliły. Rzecznik Finansowy o lokatach: Praktyka sprzeczna z Kanonem

Nowemu klientowi bank proponuje oprocentowanie oszczędności na…

Oszukują poszkodowanych przez Zondacrypto i kuszą wyższą emeryturą. Nowe scamy

Oszukują poszkodowanych przez Zondacrypto i kuszą wyższą emeryturą. Nowe scamy

Oszuści wykorzystują zamieszanie wokół afery Zondacrypto i…

Raporty PRNews.pl

Raport PRNews.pl: Aktywa banków – I kw. 2022 r.

Raport PRNews.pl: Aktywa banków – I kw. 2022 r.

Większość banków może się pochwalić wzrostem poziomu…

Raport PRNews.pl: Liczba obcokrajowców wśród klientów banków – I kw. 2022 r.

Raport PRNews.pl: Liczba obcokrajowców wśród klientów banków – I kw. 2022 r.

W pierwszym kwartale 2022 r. liczba obsługiwanych…

Raport PRNews.pl: Rynek kredytów hipotecznych – I kw. 2022

Raport PRNews.pl: Rynek kredytów hipotecznych – I kw. 2022

Pierwszy kwartał 2022 r. przyniósł spadek sprzedaży…

O tym mówią bankowcy

Ostatnie komentarze

avatar komentującego

MalmoMind:

Przestańcie reklamować patologię inwestycyjną która za parę lat stanie się tym samym czym …

pon., 27 kw. 2026 (10:19) • XTB wchodzi do Serie A. Polska aplikacja globalnym partnerem SSC Napoli

avatar komentującego

Nicka Marzzz:

Będąc w moim mieście, wybrałbym Secret Room Gdańsk na wieczorne wyjście, przede wszystkim …

pt., 24 kw. 2026 (12:24) • McDonald’s też będzie miał swoją walutę – MacCoins. Wartość każdej monety to 1 Big Mac

avatar komentującego

Nicka Marzzz:

You've given me a lot to think about . …

czw., 23 kw. 2026 (12:50) • Bezgotówkowe Kino Objazdowe wyrusza ponownie w trasę

avatar komentującego

Juliusz:

Czy to jest brat Kosiniaka Kamysza? …

wt., 31 mar 2026 (10:18) • SGB z nagrodą na Festiwalu FilmAT

avatar komentującego

MalmoMind:

No proszę, ZBP znów udowadnia, że 'bank' i 'empatia' to słowa, które się …

wt., 10 lut 2026 (11:40) • Związek Banków Polskich: WIBOR jest legalny i kluczowy dla stabilności państwa

  • SMART Bankier
  • Kredyt konsolidacyjny
  • Pożyczki na raty
  • Konto firmowe
  • Kurs inwestowania
  • Kalkulator brutto netto
  • Kalkulator kredytu gotówkowego
  • Kalkulator zdolności kredytowej
  • Rozlicz najem w PIT-28
  • pit 37 online na pit.pl
  • Rozliczenie pit
  • Program pit
  • Pit 11
  • Promocje Pekao S.A.
  • Promocje BNP Paribas
  • Promocje Citi Handlowy
  • Promocje bankowe
  • Promocje Alior Bank
  • Promocje Santander Bank
  • Promocje PKO BP
  • Promocje Millenium
  • Promocje ING Bank Śląski
  • Promocje mBank
  • Promocje Velobank
  • Promocje Nest Bank
  • O nas
  • Kontakt
  • Reklama
  • Newsletter
  • Prześlij informację
  • RSS
  • zgarnijpremie.pl
Bonnier Business Polska Bankier.pl – Portal Finansowy – Rynki, Twoje finanse, Biznes PIT.pl -Podatki dla małych firm i osób fizycznych, rozliczenia roczne Systempartnerski.pl - system afiliacyjny Bankier.pl PRNews.pl - banki, karty, konta oraz marketing i public relations Mambiznes.pl - Pomysł na biznes, Własna firma, Biznes plan Dyskusja.biz - Blogi o biznesie, artykuły biznesowe Puls Biznesu pb.pl - rynek, akcje, spółka, przedsiębiorca, budżet Pulsmedycyny.pl - Portal lekarzy i pracowników służby zdrowia Pulsfarmacji.pl - Portal aptekarzy, techników i pracowników sektora farmaceutycznego
© 2008 − 2026 PRNews.pl. Korzystanie z portalu oznacza akceptację regulaminu. Informacja o cookies. Polityka prywatności

Bezpłatny newsletter PRNews.pl

  • PRNews.pl to najbardziej opiniotwórczy serwis w branży bankowej. Przekonaj się dlaczego!
  • Codziennie rano otrzymasz skrót najważniejszych informacji ze świata finansów
  • Dzięki temu będziesz zawsze wiedział o nowych produktach, promocjach i usługach bankowych, ubezpieczeniowych i inwestycyjnych
  • Aktualne wiadomości z prasy i z samych instytucji finansowych - zupełnie bezpłatnie, wprost na twoją skrzynkę mailową
Zapisz się na newsletter:

Dołącz już dziś do niemal 38 tys. odbiorców