Η Prodaft κατασκοπεύει κυβερνοεγκληματίες μέσω φόρουμ χάκερ

secnews.gr
IT Security News, Gadgets, Tweaks for Geeks and More

Η Prodaft κατασκοπεύει κυβερνοεγκληματίες μέσω φόρουμ χάκερ
https://www.secnews.gr/646313/prodaft-kataskopevei-kivernoegklimaties-meso-foroum-hacker/
Apr 15th 2025, 13:13
by Absenta Mia

Η ελβετική εταιρεία κυβερνοασφάλειας Prodaft έχει ξεκινήσει μια νέα πρωτοβουλία με τίτλο 'Sell your Source', στην οποία η εταιρεία αποκτά επαληθευμένους και παλιούς λογαριασμούς σε φόρουμ χάκερ προκειμένου να παρακολουθεί τους κυβερνοεγκληματίες.
Δείτε επίσης: CISA: Το DNS Fast Flux χρησιμοποιείται από κυβερνοεκληματίες


Ο στόχος είναι να χρησιμοποιηθούν αυτοί οι λογαριασμοί για να διεισδύσουν σε χώρους και κοινότητες κυβερνοεγκλήματος, συλλέγοντας πολύτιμες πληροφορίες που θα μπορούσαν να οδηγήσουν στην αποκάλυψη κακόβουλων επιχειρήσεων και πλατφορμών.
Η Prodaft ενδιαφέρεται αυτή τη στιγμή να αγοράσει λογαριασμούς από τα φόρουμ χάκερ XSS, Exploit.in, RAMP4U, Verified και Breachforums, προσφέροντας επιπλέον αμοιβή για λογαριασμούς με δικαιώματα διαχειριστή ή συντονιστή.
Ωστόσο, η εταιρεία θα αποδεχθεί μόνο λογαριασμούς που έχουν δημιουργηθεί πριν από τον Δεκέμβριο του 2022 και οι οποίοι δεν έχουν εμπλακεί σε κυβερνοεγκλήματα ή ανήθικες δραστηριότητες στο παρελθόν, προκειμένου να διασφαλιστεί η αξιοπιστία τους. Επιπλέον, αν ο λογαριασμός βρίσκεται στη λίστα των πιο καταζητούμενων του FBI ή άλλων αρχών επιβολής του νόμου, δεν θα αγοραστεί.
Η Prodaft δηλώνει ότι η διαδικασία μεταφοράς είναι ανώνυμη και αν και θα αναφέρει τις αγορές λογαριασμών στις αρχές επιβολής του νόμου, υπόσχεται να μην αποκαλύψει ευαίσθητες πληροφορίες.
Οι πωλητές μπορούν να επικοινωνήσουν με την Prodaft ανώνυμα μέσω TOX ή email και να μοιραστούν τις λεπτομέρειες για τη διαδικασία αξιολόγησης του λογαριασμού ώστε να ξεκινήσει η διαδικασία.
Δείτε ακόμα: WordPress: Οι ευπάθειες που χρησιμοποιήσαν περισσότερο οι hackers το Q1 2025
Αφού εγκριθεί ο λογαριασμός για αγορά, η εταιρεία θα υποβάλει προσφορά στον πωλητή. Οι μέθοδοι πληρωμής περιλαμβάνουν Bitcoin, Monero και οποιοδήποτε άλλο κρυπτονόμισμα προτιμά ο πωλητής.


Όταν ρωτήθηκε πόσο προσφέρει η Prodaft για τους λογαριασμούς, η εταιρεία ενημέρωσε το BleepingComputer ότι η προσφορά εξαρτάται από πολλούς παράγοντες.
Η Prodaft διαφήμισε το νέο της πρόγραμμα απευθείας σε φόρουμ χάκερ, χρησιμοποιώντας έναν παλιό λογαριασμό στο ρωσόφωνο XSS cybercrime για να προωθήσει την αγορά λογαριασμών.
Η Prodaft είναι γνωστή για τις επιθετικές μεθόδους έρευνας που χρησιμοποιεί για να διεισδύσει σε επιχειρήσεις ransomware και κυβερνοεγκλήματος στο παρελθόν, μερικές φορές οδηγώντας στην ταυτοποίηση και σύλληψη κυβερνοεγκληματιών.
Ένα αξιοσημείωτο περιστατικό είναι η διείσδυση σε μια προηγμένη πλατφόρμα αυτοματοποίησης επιθέσεων που ανήκε στην ομάδα hacking FIN7, η οποία εκμεταλλεύτηκε αδυναμίες του Microsoft Exchange και SQL injection για να παραβιάσει εταιρικά δίκτυα.
Αυτή η διείσδυση οδήγησε στην ταυτοποίηση και προληπτική ειδοποίηση περισσότερων από οκτώ χιλιάδων παραβιασμένων οργανισμών, οι οποίοι θα μπορούσαν να είχαν πέσει θύματα ransomware ή άλλων επιθέσεων σε επόμενα στάδια.
Δείτε επίσης: Οι hackers FIN7 και FIN8 χρησιμοποιούν το Ragnar Loader σε επιθέσεις
Τα φόρουμ χάκερ είναι διαδικτυακοί χώροι συζήτησης, όπου άτομα που ασχολούνται με τον προγραμματισμό, την κυβερνοασφάλεια και πολλές φορές και με παράνομες δραστηριότητες στον κυβερνοχώρο, ανταλλάσσουν πληροφορίες, τεχνικές και εργαλεία. Αυτά τα φόρουμ μπορεί να κυμαίνονται από εντελώς νόμιμα και εκπαιδευτικά – όπως κοινότητες που συζητούν για ethical hacking ή penetration testing – μέχρι πλήρως σκοτεινά μέρη του ίντερνετ, όπως φόρουμ στο dark web που σχετίζονται με παράνομες πράξεις, όπως διακίνηση δεδομένων, malware, exploits, ή ακόμα και οικονομική απάτη.
Πηγή: bleepingcomputer



You are receiving this email because you subscribed to this feed at https://blogtrottr.com
If you no longer wish to receive these emails, you can unsubscribe here:
https://blogtrottr.com/unsubscribe/nfz/3xfHTz
Σχόλια
Αυτός ο ιστότοπος χρησιμοποιεί cookie από το Google για την παροχή των υπηρεσιών του, για την εξατομίκευση διαφημίσεων και για την ανάλυση της επισκεψιμότητας. Η Google κοινοποιεί πληροφορίες σχετικά με την από μέρους σας χρήση αυτού του ιστότοπου. Με τη χρήση αυτού του ιστότοπου, αποδέχεστε τη χρήση των cookie.