• Skip to main content

Naga Cyber Defense

Trusted Security for all of Indonesia

  • Home
  • About
  • Programs
  • Contact
  • Blog
You are here: Home / Archives for Threat Actor Pemula

Threat Actor Pemula

Pasar Penuh: Tawar-menawar di Web Gelap Memberikan Awal yang Cepat bagi Penjahat Siber Pemula

July 24, 2022 by Eevee

Calon penjahat dunia maya dapat dengan mudah membeli alat canggih, eksploitasi umum, dan kredensial curian di pasar bawah tanah dengan harga beberapa dolar — hambatan masuk yang rendah bagi pemula, menurut sebuah studi terhadap 33.000 pasar Dark Web.

Menurut analisis baru dari HP Wolf Security dan peneliti di Forensic Pathways, ada banyak penawaran yang bisa didapat. Dari 174 eksploit yang ditemukan diiklankan di Dark Web, 91% harganya kurang dari $10, sementara 76% dari lebih dari 1.650 iklan untuk malware memiliki harga yang sama.

Aset penyerang umum lainnya juga memiliki harga yang sama rendahnya: Biaya rata-rata, misalnya, untuk kredensial yang dicuri untuk mengakses instans Remote Desktop Protocol (RDP) hanya $5.

Sementara kelompok malware yang lebih maju menggunakan forum pribadi untuk memperdagangkan eksploitasi zero-day, kredensial, eksploitasi, dan alat yang tersedia yang ditawarkan dalam ekonomi bawah tanah yang lebih luas memungkinkan pemula untuk dengan cepat membuat kumpulan alat yang kredibel, kata Alex Holland, analis malware senior di HP dan primer. penulis laporan.

Penjahat dunia maya pemula “dapat menggunakan alat sumber terbuka yang tersedia secara bebas, dan – selama Anda cukup terampil untuk mengenkripsi, menggunakan pengepak, menggunakan teknik untuk menghindari pertahanan – maka alat itu akan melakukan pekerjaan dengan sangat baik,” katanya.

Studi tentang pasar Web Gelap menganalisis sekitar 33.000 situs, forum, dan pasar aktif selama periode dua bulan, menemukan bahwa pasar untuk alat dan pengetahuan dasar sudah mengakar dengan baik, dan menarik pelanggan baru setiap saat.

Peningkatan jumlah pelaku ancaman bisa berarti bisnis akan menemukan operasi mereka ditargetkan bahkan lebih dari sekarang, menurut Michael Calce, anggota Dewan Penasihat Keamanan HP dan mantan peretas (alias MafiaBoy). HP membawa kriminolog dan mantan peretas untuk membantu menempatkan studi dalam konteks.

“Saat ini, hanya sebagian kecil penjahat dunia maya yang benar-benar membuat kode, sebagian besar hanya untuk uang — dan hambatan untuk masuk sangat rendah sehingga hampir semua orang bisa menjadi aktor ancaman,” kata Calce dalam laporan tersebut. “Itu berita buruk bagi bisnis.”

Untuk melindungi diri mereka dari peningkatan jumlah penyerang siber, HP merekomendasikan agar perusahaan melakukan dasar-dasarnya, menggunakan otomatisasi dan praktik terbaik untuk mengurangi area permukaan serangan mereka. Selain itu, bisnis perlu secara teratur melakukan latihan untuk membantu merencanakan dan menanggapi serangan kasus terburuk, karena penyerang akan semakin berusaha membatasi pilihan eksekutif setelah serangan untuk menjadikan pembayaran tebusan sebagai opsi terburuk terbaik.

“Jika yang terburuk terjadi dan aktor ancaman melanggar pertahanan Anda, maka Anda tidak ingin ini menjadi pertama kalinya Anda memprakarsai rencana respons insiden,” Joanna Burkey, kepala petugas keamanan informasi di HP, mengatakan dalam laporannya. “Memastikan bahwa setiap orang mengetahui peran mereka, dan bahwa orang-orang terbiasa dengan proses yang harus mereka ikuti, akan sangat membantu dalam mengatasi dampak terburuk.”

Sumber: DARKReading

Tagged With: Threat Actor Pemula

Copyright © 2025 · Naga Cyber Defense · Sitemap

Cookies Settings
We use cookies on our website to give you the most relevant experience by remembering your preferences and repeat visits. By clicking “Accept”, you consent to the use of ALL the cookies.
Do not sell my personal information.
AcceptReject AllCookie Settings
Manage consent

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
Necessary
Always Enabled
Necessary cookies are absolutely essential for the website to function properly. These cookies ensure basic functionalities and security features of the website, anonymously.
Functional
Functional cookies help to perform certain functionalities like sharing the content of the website on social media platforms, collect feedbacks, and other third-party features.
Performance
Performance cookies are used to understand and analyze the key performance indexes of the website which helps in delivering a better user experience for the visitors.
Analytics
Analytical cookies are used to understand how visitors interact with the website. These cookies help provide information on metrics the number of visitors, bounce rate, traffic source, etc.
CookieDurationDescription
_ga2 yearsThe _ga cookie, installed by Google Analytics, calculates visitor, session and campaign data and also keeps track of site usage for the site's analytics report. The cookie stores information anonymously and assigns a randomly generated number to recognize unique visitors.
_gat_gtag_UA_172707709_11 minuteSet by Google to distinguish users.
_gid1 dayInstalled by Google Analytics, _gid cookie stores information on how visitors use a website, while also creating an analytics report of the website's performance. Some of the data that are collected include the number of visitors, their source, and the pages they visit anonymously.
Advertisement
Advertisement cookies are used to provide visitors with relevant ads and marketing campaigns. These cookies track visitors across websites and collect information to provide customized ads.
Others
Other uncategorized cookies are those that are being analyzed and have not been classified into a category as yet.
non-necessary
SAVE & ACCEPT
Powered by CookieYes Logo