Хакерский форум CryptBB открыл площадку для молодых хакерят

Хакерский форум CryptBB открыл площадку для молодых хакерят

Хакерский форум CryptBB открыл площадку для молодых хакерят

Популярный закрытый хакерский форум CryptBB представил новую площадку для молодых хакерят. Благодаря новой платформе начинающие киберпреступники смогут отточить свои навыки и набраться знаний от мастеров своего дела.

Команда Digital Shadows опубликовала интересный отчёт, в котором исследователи подробно изучили деятельность CryptBB. Этот хакерский форум работает с 2017 года.

Изначально сайт CryptBB принимал новых участников после строго отбора, частью которого было собеседование. Желающие принимать участие в жизни площадки должны были доказать свою профпригодность, подтвердить квалификацию и т. п.

Тем не менее недавно форум CryptBB начал двигаться в сторону открытой площадки «для всех». Например, в 2019 году администраторы запустили платформу для начинающих хакеров. В эту группу как раз попадали новички, провалившие в той или иной форме собеседование на полноправного участника.

В прошлом месяце владельцы CryptBB пошли ещё дальше: начали просматривать дарквеб в поиске новых потенциальных участников форума. И в целом позиционирование CryptBB несколько изменилось. Площадку начали преподносить как «отличное место для хакеров-новичков».

В отчёте Digital Shadows упоминается несколько возможных причин, по которым CryptBB сделала ставку на начинающих хакеров. Скорее всего, площадка преследует какие-то свои цели, одна из наиболее вероятных — повысить свой статус в киберпреступной среде.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Российский бизнес недооценивает угрозы от уязвимостей 0-day

Согласно исследованию ГК «Гарда», почти две трети российских компаний заявляют, что не сталкивались с атаками, использующими уязвимости нулевого дня. Однако 29% организаций фиксируют такие угрозы не реже раза в месяц, а 10% — несколько раз в неделю или чаще.

Для защиты от атак 0-day компании чаще всего полагаются на антивирусные решения (16%) и песочницы (15%).

Использование систем обнаружения и предотвращения вторжений (IDS/IPS) отмечено у 11% опрошенных, а решения класса EDR/XDR применяют 13% организаций.

При этом технологии глубокой сетевой аналитики (NTA/NDR) и межсетевые экраны нового поколения (NGFW) внедрены лишь в 6% компаний, а ложная инфраструктура (Deception) — в 9%. Источники внешних данных о киберугрозах (Threat Intelligence) задействованы только 4% респондентов.

Несмотря на использование различных средств защиты, российские компании не покрывают весь спектр угроз. Эксперты ГК «Гарда» отмечают, что низкий уровень внедрения передовых технологий (NTA/NDR, Threat Intelligence) может означать, что многие компании попросту не осознают факт атаки.

«Даже при регулярных обновлениях ПО атаки с использованием 0-day уязвимостей продолжают наносить серьёзный ущерб бизнесу», — комментирует Денис Батранков, директор по развитию продуктов ГК «Гарда».

«Чтобы противостоять таким угрозам, компаниям необходимо развивать проактивную защиту, снижая вероятность успешных атак и минимизируя возможные последствия».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru