Palo Alto Networks:网络罪犯的交易市场—暗网市场

我们在地下网络犯罪系列《Cybercrime Underground》的第一、二和三部分已讨论了一些有关网络犯罪的概念和定义,以及网络犯罪分子如何在网络犯罪论坛中买卖恶意工具和服务。这个最新的报告将带大家认识暗网市场(darknet markets),一个网络犯罪分子买卖数据的地方,而那些数据可能是通过入侵受害者计算机系统或从庞大的数据库中窃取的。

本文重点阐述了什么是暗网市场、其常见的支付模式、所买卖的数据类型及通常价位。本文的目的并非提供暗网市场销售的产品服务的详尽列表,而是阐明网络犯罪分子如何利用暗网市场进行交易而逃避惩罚。清楚了解日益频繁的网络犯罪所带来的影响,以及在暗网中对特定个人资料数据的需求如何使网络犯罪分子从被盗的数据中获利,这些都至关重要。

许多由信息安全业内人士发表的文章和研究都指出网络攻击可以分阶段进行,被广泛称为网络攻杀链模式(cyber kill-chain model)。暗网市场在整个攻杀链中也发挥了两个重要的作用。首先,这些市场准许网络犯罪分子购买工具,然后在攻杀链中的特定阶段使用。例如:网络犯罪分子在攻杀链中的“专用黑客工具”和“渗透侵入”阶段分别使用在暗网市场所售卖的恶意软件创建和开发工具,然后在攻杀链中的最后一个阶段“目标操纵”-锁定特定目标。

其次,暗网市场准许网络犯罪分子通过售卖那些可能从受害计算机系统窃取的数据来获利。更值得注意的是,并非所有在暗网市场售卖的数据都是从网络攻击中取得的,内部窃取的数据也可能被泄露到暗网市场。那些懂得处理敏感信息的内部人员也可能同谋制作一些疑幻似真的虚假个人资料产品。例如,一名前澳大利亚警察在2016年11月因制造并在暗网市场售卖虚假警察证件、保安和海事通行证被捕。

现在暗网市场的数量和用户数量都在增加,主要原因之一是它们让用户匿名进行非法交易,而且由Tor网络所提供的分散架构更令针对暗网市场的执法行动变得越来越困难。

什么是暗网市场?

暗网市场是一些托管在深度网络上的网站,通常可以使用Tor网络存取。在暗网市场上买卖的产品和服务包括被盗取的信用卡、个人资料和身份证扫描件、个人信用报告、网上支付系统的操作帐户、电子邮件帐户的登录数据、伪造物品、恶意软件和开发工具包、毒品和武器,以及其他非法产品。

进入暗网市场... ... 

总结

企业应遵从保障数据安全的行业标准并实施安全技术,以防止网络攻击,并降低资料被盗及泄露到暗网市场中交易的风险。 Palo Alto Networks新一代安全平台提供了一个全面的解决方案来保护数字化生活模式,使用户能够安全启用应用并防止影响网络、云和终端上的已知和未知威胁。

原文发布时间为:2017年2月22日

本文作者:Palo Alto Networks 威胁情报小组Unit 42工程师Vicky Ray

时间: 2024-08-27 20:43:29

Palo Alto Networks:网络罪犯的交易市场—暗网市场的相关文章

Palo Alto Networks:Ursnif银行木马背后的分销网络

本文讲的是Palo Alto Networks:Ursnif银行木马背后的分销网络,近日,网络安全公司Palo Alto Networks的安全专家发布了一份关于Ursnif银行木马传播架构的详细分析报告.臭名昭著的银行木马Ursnif在过去一年里一直不断地攻击日本地区,攻击方式主要表现为:通过包含恶意附件的垃圾邮件进行传播,受害者一旦打来附件就会下载并执行恶意软件程序. 目前,日本东京警察部门和网络犯罪控制中心已经向日本市民发布了恶意电子邮件攻击的警告.之后,研究人员将调查关注点放在了用于发送

Palo Alto Networks打造的安全平台方法论

如今,随着云计算.大数据.移动互联网的普及,我们的时代逐步迈向了网络时代,网络已经渗透到了我们生活.工作的方方面面,但随之而来的网络安全也随之而来,从斯诺登的"棱镜门"到网易邮箱"被破",如何保护网络安全,成为人们现在面临亟待解决的问题. Palo Alto Networks作为全球首先提出下一代防火墙概念的公司,目前在网络安全行业也是代表性的防火墙提供者.作为下一代安全网关Palo Alto Networks要实现从云端.网络端.端点以及威胁智能情报有机整体的结合

Palo Alto Networks进一步强化下一代安全平台 推出全新威胁防御功能

下一代安全企业Palo Alto Networks近日宣布为其下一代安全平台增加全新功能,帮助企业用户扩展安全运行应用的能力,有效防御网络攻击.简化安全操作.从而更加安全的采用云技术. 网络攻击者经常使用其控制的计算资源.自动化工具和逃逸技术来实施大规模而低成本的复杂攻击.还在使用传统安全单点产品.人工调配资源和工具的网络安全团队,一直以来对这些已知和未知威胁的复杂性.速度和数量束手无策.那些传统工具已无法提供完整的应用程序可视性和控制能力,也不能自动地.及时地识别并阻止高级攻击.除此之外,传统

Palo Alto Networks:经历了点与线的防护,是时候进行“平台化”了!

日历已经翻向了2016,网络安全的话题仍是持续高热,网络安全形势不断变化的同时,网络安全防护技术也在不断翻新跟进,"下一代安全"的理念层出不穷,大家始终统一的想法就是变革,那么作为下一代安全理念的提出者,Palo Alto Networks又是如何解读这一理念的呢?在新的一年里又是如何对抗日益严峻的网络安全问题的呢? 基于不断观察,树立明确目标 Palo Alto Networks于2005年成立,至今在全球已经有很多像联想这样的客户了,紧跟趋势.顺势而为是其能长久立足于不断变化的网络

Palo Alto Networks:网络安全安全策略亟待改进 被动防御不如主动发现

近期,台湾ATM事件.孟加拉央行事件以及刷爆朋友圈的雅虎用户信息泄漏事件频频发生,网络犯罪分子的魔手不断伸向企业和用户.面对日新月异的未知攻击手段,企业和用户虽然在不断加大人力.物力和财力投入,但是他的网络安全防御能力真的提高了吗?老话说" 魔高一尺,道高一丈 ",比喻正义始终压倒邪恶,笔者认为这句更是指,魔的本领高一招,道的技术就大一层,不管魔怎样变化.升级本领,道都会随着他本领的变化而变化.这样的解读放在网络安全领域也是一样的.在网络攻击技术不断升级的今天,我们的安全防御技术也应该

Palo Alto Networks 升级Traps高级终端防护产品 提升终端安全防护水平

下一代安全企业Palo Alto Networks(纽交所代码:PANW)近日宣布为其高级终端防护产品Traps增加全新功能,其中包含对未知恶意软件实时防御的超强机器学习能力.这些更新将进一步强化Traps对恶意软件及漏洞的防御能力,从而减少笔记本电脑.服务器以及VDI (虚拟桌面设施)实例等终端设备对传统杀毒产品的需求. 众多机构在其终端系统上部署了大量安全产品和客户端软件,这包括一个或多个传统杀毒产品.即便如此,网络安全事件仍旧接二连三发生,甚至变得更频繁.更多元化及更加复杂.传统的杀毒产品

Palo Alto Networks进一步扩展其Traps高级终端防护产品的防御功能

本文讲的是Palo Alto Networks进一步扩展其Traps高级终端防护产品的防御功能,下一代安全企业Palo Alto Networks近日宣布实现其高级终端防护产品Traps的功能扩展,进一步强化Traps对恶意软件及漏洞的防御能力,并支持更多包括macOS和Android(测试版)在内的操作系统. Traps采用多方法防御措施替代原有AV产品,可在终端受到攻击前对已知和未知的恶意软件及漏洞进行有效阻截,事实证明,Traps完全满足美国健康保险携带和责任法案(Health Insur

Palo Alto Networks宣布成立风险基金,引领未来安全创新

本文讲的是 Palo Alto Networks宣布成立风险基金,引领未来安全创新 ,下一代安全企业Palo Alto Networks近日宣布其正在组建一家资产为2000万美元的网络安全风险基金.该基金将提供早期资本投资,以推动Palo Alto Networks下一代网络安全平台的创新网络安全应用开发. 该基金将面向那些致力于开发云安全应用的尚处于初创.早期或成长期的安全企业,这些企业以Palo Alto Networks平台和Palo Alto Networks应用框架为基础进行云应用开发

Palo Alto Networks与国际刑警组织签署首个数据交换协议

下一代安全企业Palo Alto Networks(纽交所代码:PANW)近日宣布与国际刑警组织全球创新中心 (INTERPOL Global Complex for Innovation, IGCI) 开启正式合作, Palo Alto Networks成为首个与国际刑警组织签署数据交换协议 (Data Exchange Agreement, DEA)的网络安全企业. 此项协议旨在通过共享Palo Alto Networks及其威胁情报团队Unit 42的威胁信息,从而与国际刑警组织一道来抵御