Fortinet

Fortinet: Karta kredytowa za pół dolara, czyli ile na czarnym rynku kosztują nasze dane

28.04.2017
Eksperci Fortinet sprawdzili, ile w przybliżeniu na czarnym rynku mogą kosztować nasze dane wykradzione przez cyberprzestępców.

Okazuje się, że ważne numery kart kredytowych można kupić już za pół dolara, a cena za dane konta bankowego może wynieść od mniej niż dolara do około 70 dolarów – w zależności od objętości danych i zgromadzonych na koncie środków.

Ile naprawdę warte są nasze dane? To pytanie niezwykle zasadne w obecnych czasach, gdy cyberprzestępcy polują nie tylko na instytucje finansowe, ale też na dane osobiste przeciętnych obywateli. Zagłębiając się w świat skradzionych informacji osobistych, znajdziemy szeroką gamę cen w zależności od źródła ich pochodzenia, rodzaju danych czy ich objętości. Eksperci Fortinet wskazują, ile w przybliżeniu mogą na czarnym rynku takie dane kosztować.

Na początku warto zwrócić uwagę, że przestępcy wykradający dane finansowe napotykają na trzy główne problemy: skalę wykrywania oszustw, tempo, w jakim odkrywają je organy ścigania oraz bieżące śledzenie podejrzanej aktywności w internecie.

Poza tym pojawiają się problemy dotyczące długowieczności skradzionych informacji. Dotyczy to przede wszystkim numerów kart kredytowych, kodów PIN oraz informacji o kontach bankowych.

Banki oczywiście są zainteresowane obniżeniem kosztów oszustw w ramach obsługiwanych przez nie kont. W dodatku większość banków oferuje alerty dotyczące oszustw na kartach kredytowych. Wiele osób ma oddzielne karty do celów biznesowych i osobistych, które mogą być wydawane przez różne banki. Szczegóły dotyczące każdego zakupu karty przychodzą jako powiadomienie na telefon komórkowy, zazwyczaj w ciągu kilku sekund od zakończenia transakcji. Aby utrzymać konkurencyjność, banki muszą nadążyć za rynkiem, regulatorami i trendami konsumenckimi. Wykrywanie oszustw jest przewagą konkurencyjną z punktu widzenia kosztów i zaufania klienta.

Numery kart kredytowych

Ważne numery kart można kupić już za około pół dolara. Jeśli karta kredytowa ma przypisane nazwisko, PIN i inne ważne informacje, to według analizy Fortinet jej cena może wzrosnąć do 2–2,5 dolara.

Konta bankowe

Konta bankowe są nieco trudniejsze do wyceny. Ogólnie można założyć, że wartość ważnego konta bankowego z dołączonymi danymi logowania różni się w zależności od kwoty na nim zgromadzonej. W zeszłym roku osadzona w więzieniu została osoba, która za sprzedaż danych z jednego konta pobierała… 10 dolarów. Rachunki te miały salda w wysokości od 100 do 500 dolarów, więc wypłaty środków (jeśli udało się je zrealizować) w porównaniu z inwestycją były stosunkowo wysokie.

W przypadku kont ze środkami przekraczającymi 20 tysięcy dolarów cena wzrastała do 70 dolarów w zamian za pełne dane logowania. Ponownie jest to informacja pochodząca od pojedynczej osoby aresztowanej za prowadzenie takiego nielegalnego biznesu.

Podstawowe informacje o kontach bankowych nie kosztują wiele. Istnieją nawet takie, za które trzeba zapłacić mniej niż jednego dolara.

Dokumentacja medyczna

Ten przypadek jest znacznie ciekawszy, ponieważ rejestry medyczne mają wyższą wartość niż bardziej powszechne typy informacji finansowych. Obecnie kosztują od 10 do 20 dolarów za rekord, a informacje o ich wartości są szerzej dostępne i dokładniejsze w porównaniu do informacji o cenach za konto bankowe.

Konta Yahoo!

Kradzież danych użytkowników Yahoo! w 2013 roku była prawdopodobnie największą w historii, a przynajmniej największą, o której wiemy. Według różnych raportów hakerzy zdobyli wówczas  około miliarda danych. Każda z trzech kopii całego skradzionego zestawu została sprzedana w cenie 300 tysięcy dolarów.

Podsumowanie

Metody cyberprzestępców stają się coraz bardziej wyrafinowane. Wiedzą, że rejestry medyczne są niezwykle cenne, a sektor opieki zdrowotnej pozostaje wyjątkowo wrażliwy. Tam, gdzie inne sektory, takie jak usługi finansowe, dokonały znacznych inwestycji w bezpieczeństwo, służba zdrowia nadal pozostaje w tyle. W tej sytuacji, jak wskazują eksperci Fortinet, cyberprzestępczy model biznesowy polegający na handlowaniu danymi dostępu do kont bankowych i kart kredytowych zaczyna być domeną amatorów i przestępców o małej wyobraźni.

Fortinet Fortinet - raport cyberzagrożenia w I kwartale 2017 roku

Fortinet przedstawił wyniki swojego najnowszego globalnego badania cyberzagrożeń. Według nich aż 80% organizacji wykryło w I kwartale br. groźne eksploity, wzrósł udział szkodliwego oprogramowania skierowanego na system Android, a wzrost stosunku ruchu HTTPS do HTTP sprzyja ochronie prywatności, ale zarazem utrudnia monitorowanie i wykrywanie zagrożeń. czytaj więcej

Fortinet Bezpieczne przedmioty w bezpiecznej sieci – porady od ekspertów Fortinet

Fortinet: eksperci podpowiadają, w jaki sposób zabezpieczyć sieć domową oraz podłączone w niej przedmioty. Specjaliści wskazują, że podstawową sprawą jest zabezpieczenie domowego routera - jak bowiem pokazują badania, w ubiegłym roku cyberprzestępcy dokonali ponad 25 miliardów ataków na routery sieci bezprzewodowych.

Z kolei nowo podłączane sprzęty należy sprawdzić pod kątem bezpieczeństwa i zorientować się, czy istnieją znane luki w ich zabezpieczeniach i czy można je aktualizować. Wiele tego typu urządzeń zawiera oprogramowanie wrażliwe na ataki lub luki, które czynią z nich łatwe, potencjalne cele. czytaj więcej

Fortinet Fortinet: Dlaczego dane z rejestrów medycznych są atrakcyjne dla cyberprzestępców?

Wśród cyberprzestępców wzrasta popularność danych z rejestrów medycznych. Specjaliści Fortinet wskazują na trzy główne przyczyny takiego stanu rzeczy: dogłębność zawartych w rejestrach medycznych informacji, trwałość tych danych oraz ograniczoną możliwość ich odzyskania. Eksperci podkreślają także, że cyberprzestępcy używają takich metod ataków jak ransomware czy DDoS, ale też coraz częściej atakują za pośrednictwem przedmiotów Internetu Rzeczy. czytaj więcej

Fortinet Fortinet: Jak pracownik zdalny może zabezpieczyć swoją sieć domową

Jak pracownik zdalny może zabezpieczać swoją sieć domową, aby nie narażać firmy na utratę cennych danych.

Specjaliści Fortinet zalecają trzyetapowe podejście do kwestii cyberbezpieczeństwa domowych sieci. Oparte jest ono na poznaniu tego, co znajduje się w sieci, podzieleniu jej na odrębne segmenty, a następnie wdrożeniu odpowiedniego zabezpieczenia. czytaj więcej

Fortinet Fortinet Security Fabric dostępne w środowiskach chmurowych

Fortinet poinformował, że rozwiązania Fortinet Security Fabric są teraz dostępne we wszystkich środowiskach chmurowych, od prywatnych i publicznych chmur typu Infrastructure-as-a-Service (IaaS) do aplikacji typu Software-as-a-Service (SaaS). czytaj więcej

Fortinet Fortinet: Pięć obszarów innowacji w dziedzinie cyberzabezpieczeń w 2017 r.

Fortinet opublikował najnowszy materiał na temat innowacji w dziedzinie cyberzabezpieczeń w 2017 roku. Michael Xie, założyciel i prezes Fortinetu wskazuje w nim na kilka obszarów, które branża cyberbezpieczeństwa obejmie w tym roku intensywną działalnością badawczo-rozwojową. Wśród nich są m.in. uczenie maszynowe metodą deep learning, wzmacnianie bezpieczeństwa kontenerów czy wsparcie przedsiębiorstw w stosowaniu sieci SD-WAN. czytaj więcej

Fortinet Fortinet - raport cyberzagrożenia w I kwartale 2017 roku

Fortinet przedstawił wyniki swojego najnowszego globalnego badania cyberzagrożeń. Według nich aż 80% organizacji wykryło w I kwartale br. groźne eksploity, wzrósł udział szkodliwego oprogramowania skierowanego na system Android, a wzrost stosunku ruchu HTTPS do HTTP sprzyja ochronie prywatności, ale zarazem utrudnia monitorowanie i wykrywanie zagrożeń. czytaj więcej

Fortinet Bezpieczne przedmioty w bezpiecznej sieci – porady od ekspertów Fortinet

Fortinet: eksperci podpowiadają, w jaki sposób zabezpieczyć sieć domową oraz podłączone w niej przedmioty. Specjaliści wskazują, że podstawową sprawą jest zabezpieczenie domowego routera - jak bowiem pokazują badania, w ubiegłym roku cyberprzestępcy dokonali ponad 25 miliardów ataków na routery sieci bezprzewodowych.

Z kolei nowo podłączane sprzęty należy sprawdzić pod kątem bezpieczeństwa i zorientować się, czy istnieją znane luki w ich zabezpieczeniach i czy można je aktualizować. Wiele tego typu urządzeń zawiera oprogramowanie wrażliwe na ataki lub luki, które czynią z nich łatwe, potencjalne cele. czytaj więcej

Fortinet Fortinet: Dlaczego dane z rejestrów medycznych są atrakcyjne dla cyberprzestępców?

Wśród cyberprzestępców wzrasta popularność danych z rejestrów medycznych. Specjaliści Fortinet wskazują na trzy główne przyczyny takiego stanu rzeczy: dogłębność zawartych w rejestrach medycznych informacji, trwałość tych danych oraz ograniczoną możliwość ich odzyskania. Eksperci podkreślają także, że cyberprzestępcy używają takich metod ataków jak ransomware czy DDoS, ale też coraz częściej atakują za pośrednictwem przedmiotów Internetu Rzeczy. czytaj więcej

Fortinet Fortinet: Jak pracownik zdalny może zabezpieczyć swoją sieć domową

Jak pracownik zdalny może zabezpieczać swoją sieć domową, aby nie narażać firmy na utratę cennych danych.

Specjaliści Fortinet zalecają trzyetapowe podejście do kwestii cyberbezpieczeństwa domowych sieci. Oparte jest ono na poznaniu tego, co znajduje się w sieci, podzieleniu jej na odrębne segmenty, a następnie wdrożeniu odpowiedniego zabezpieczenia. czytaj więcej

Fortinet Fortinet Security Fabric dostępne w środowiskach chmurowych

Fortinet poinformował, że rozwiązania Fortinet Security Fabric są teraz dostępne we wszystkich środowiskach chmurowych, od prywatnych i publicznych chmur typu Infrastructure-as-a-Service (IaaS) do aplikacji typu Software-as-a-Service (SaaS). czytaj więcej

Fortinet Fortinet: Pięć obszarów innowacji w dziedzinie cyberzabezpieczeń w 2017 r.

Fortinet opublikował najnowszy materiał na temat innowacji w dziedzinie cyberzabezpieczeń w 2017 roku. Michael Xie, założyciel i prezes Fortinetu wskazuje w nim na kilka obszarów, które branża cyberbezpieczeństwa obejmie w tym roku intensywną działalnością badawczo-rozwojową. Wśród nich są m.in. uczenie maszynowe metodą deep learning, wzmacnianie bezpieczeństwa kontenerów czy wsparcie przedsiębiorstw w stosowaniu sieci SD-WAN. czytaj więcej