資安新聞 |
Dell旗下資安部門SecureWorks發佈了地下駭客市場報告,顯示駭客黑市的發展愈來愈專業化,不僅拉長駭客工時,為確保客戶滿意度還提供擔保人製度。另外,該報告也揭露雇用駭客服務如DDoS攻擊收費,網路銀行帳戶登入資料、航空公司哩程等資料買賣價格,以及破解Wi-Fi教學、側錄ATM等線上教學課程收費。
Dell旗下資安部門SecureWorks上週發表2016年度地下駭客市場報告,揭露各種遭竊的線上個人身分資料的黑市價格,以及部分駭客服務的價錢,其中分散式阻斷服務攻擊(DDoS)單價較前兩年攀升,由每小時3美元起,漲價為5美元起跳。
Dell SecureWorks表示,地下駭客服務黑市正在持續增長,並以俄羅斯為甚。俄羅斯駭客不但開始增長工時,甚至還提供擔保人制度,在駭客能夠達成「客戶」要求的攻擊目的之前,服務費用由擔保人保管,以提高「客戶」滿意度。
該公司研究人員分析全球駭客黑市資料庫取得相關服務價格。DDoS要價便依每小時、每天與每星期方式計價,依序為5到10美元(台幣162到325元)、30到55美元(台幣977到1791元)、200到555美元(台幣6500到1.8萬元)。
網路銀行登入資訊則依帳戶餘額計價,收費餘額的1%到5%;竊取他人的航空公司哩程,能夠兌換兩張跨洲頭等艙機票的30萬哩數,要價僅要90美元(台幣2931元)。
此外,對於想要自己動手的用戶,駭客亦提供教學或相關設備服務,例如學習DDoS攻擊與破解Wi-Fi等的基礎駭客線上課程,只要20美元起跳(台幣651元起);提款卡側錄裝置則只要400美元(台幣約1.3萬元)。
此外,黑市也提供實體證件偽造服務,一本美國護照價值3000至10000美元(台幣9.77萬元到32.5萬元),歐洲國家護照則為1200至3000美元不等(3.9萬到9.77萬元)。 |
![]() |
避實擊虛式網路智能欺敵獵捕.主動式網路境外威脅隔離預警.自動化網路威脅破口探索管理.網路威脅情資管理與佈建.IT資源管理與合規檢測.特權帳號管理與審計.防火牆與入侵防禦.網站應用防火牆.電子郵件安控與管理.無線網路安控.網路行為分析與稽核.網路管理與存取控制.系統認證與存取控制.SIEM事件日誌管理與稽核.弱點管理與滲透測試.資安健診服務。 |