Специалисты обнаружили площадку, где торгуют доступом к 3000 взломанных сайтов - «Новости»
Расширенная аналитика поисковых запросов в Яндекс Вебмастере — «Блог для вебмастеров»
Расширенная аналитика поисковых запросов в Яндекс Вебмастере — «Блог для вебмастеров»
«Уже даже не смешно, насколько это плохо»: официальный трейлер четвёртого сезона сериала «Ведьмак» от Netflix не впечатлил фанатов - «Новости сети»
«Уже даже не смешно, насколько это плохо»: официальный трейлер четвёртого сезона сериала «Ведьмак» от Netflix не впечатлил фанатов - «Новости сети»
Steam сломался второй раз за день — проблемы наблюдаются по всему миру - «Новости сети»
Steam сломался второй раз за день — проблемы наблюдаются по всему миру - «Новости сети»
В ранний доступ Steam ворвалась олдскульная стратегия Dying Breed, которая выглядит как потерянная Command & Conquer - «Новости сети»
В ранний доступ Steam ворвалась олдскульная стратегия Dying Breed, которая выглядит как потерянная Command & Conquer - «Новости сети»
Новое подорожание Xbox Game Pass не затронет подписчиков в семи странах - «Новости сети»
Новое подорожание Xbox Game Pass не затронет подписчиков в семи странах - «Новости сети»
Глава Nvidia заверил сотрудников, что будет платить по $100 000 за выдачу виз H-1B для них - «Новости сети»
Глава Nvidia заверил сотрудников, что будет платить по $100 000 за выдачу виз H-1B для них - «Новости сети»
Новый регион, 60 часов геймплея и нелинейный сюжет: спустя 11 лет для Skyrim вышел сюжетный мод Lordbound размером с официальный аддон - «Новости сети»
Новый регион, 60 часов геймплея и нелинейный сюжет: спустя 11 лет для Skyrim вышел сюжетный мод Lordbound размером с официальный аддон - «Новости сети»
Закулисное обновление в Steam разожгло слухи об апгрейде Red Dead Redemption 2 для «следующего поколения» - «Новости сети»
Закулисное обновление в Steam разожгло слухи об апгрейде Red Dead Redemption 2 для «следующего поколения» - «Новости сети»
Блогер дошёл до «края мира» Minecraft — путешествие заняло 14 лет - «Новости сети»
Блогер дошёл до «края мира» Minecraft — путешествие заняло 14 лет - «Новости сети»
UGREEN MagFlow: пауэрбанк и зарядные станции с магнитной беспроводной зарядкой Qi2 25 Вт - «Новости сети»
UGREEN MagFlow: пауэрбанк и зарядные станции с магнитной беспроводной зарядкой Qi2 25 Вт - «Новости сети»
Новости мира Интернет » Новости » Специалисты обнаружили площадку, где торгуют доступом к 3000 взломанных сайтов - «Новости»
.




);

Специалисты компании Flashpoint рассказали журналистам издания ZDNet об обнаружении  русскоязычной торговой площадки MagBO, на которой торгуют доступом к тысячам взломанных сайтов.



Реклама MagBO

По данным исследователей, MagBO появился сравнительно недавно (в первой половине 2018 года) и должен составить конкуренцию таким площадкам, как HackForum, Exploit.in, xDedic, Nulled и Mal4All. Однако от конкурентов MagBO отличает один немаловажный нюанс, — на новом форуме продают web shell’ы для уже скомпрометированных сайтов. То есть на продажу выставлен доступ к ресурсам, на которых уже размещены какие-то бэкдоры, которые позволяют покупателям без труда проникнуть в систему.


Эксперты Flashpoint сообщают, что в продаже можно найти самые разные предложения, с разным уровнем доступа:


  • PHP шелл-доступ;

  • доступ к управлению хостингом;

  • доступ к управлению доменом;

  • FTP доступ;

  • SSH доступ;

  • доступ к панели администратора;

  • доступ к БД или SQL.

В настоящее время на продажу выставлены порядка 3000 скомпрометированных ресурсов, и стоимость доступа варьируется от 0,5 до 1000 долларов США. Причем цены устанавливаются динамически и зависят от таких значений, как посещаемость или параметры хостинга. Чем выше посещаемость взломанного ресурса и чем глубже доступ к его хостинг-инфраструктуре, чем выше будет цена.


Хотя пока исследователям Flashpoint не удалось найти неопровержимых доказательств, связывающих атаки MageCart с MagBO, но они не исключают такой возможности. Напомню, что от атак MageCart в последнее время пострадали компании Ticketmaster, British Airways, Feedify и другие. Так как все эти атаки были многослойными, по мнению аналитиков, изначальной компрометацией пострадавших сайтов могли заниматься совсем другие злоумышленники, у которых операторы MageCart затем покупали доступ. Эксперты не исключают, что это могло осуществляться напрямую через MagBo.


Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

. ); Специалисты компании Flashpoint рассказали журналистам издания ZDNet об обнаружении русскоязычной торговой площадки MagBO, на которой торгуют доступом к тысячам взломанных сайтов. Реклама MagBO По данным исследователей, MagBO появился сравнительно недавно (в первой половине 2018 года) и должен составить конкуренцию таким площадкам, как HackForum, Exploit.in, xDedic, Nulled и Mal4All. Однако от конкурентов MagBO отличает один немаловажный нюанс, — на новом форуме продают web shell’ы для уже скомпрометированных сайтов. То есть на продажу выставлен доступ к ресурсам, на которых уже размещены какие-то бэкдоры, которые позволяют покупателям без труда проникнуть в систему. Эксперты Flashpoint сообщают, что в продаже можно найти самые разные предложения, с разным уровнем доступа: PHP шелл-доступ; доступ к управлению хостингом; доступ к управлению доменом; FTP доступ; SSH доступ; доступ к панели администратора; доступ к БД или SQL. В настоящее время на продажу выставлены порядка 3000 скомпрометированных ресурсов, и стоимость доступа варьируется от 0,5 до 1000 долларов США. Причем цены устанавливаются динамически и зависят от таких значений, как посещаемость или параметры хостинга. Чем выше посещаемость взломанного ресурса и чем глубже доступ к его хостинг-инфраструктуре, чем выше будет цена. Хотя пока исследователям Flashpoint не удалось найти неопровержимых доказательств, связывающих атаки MageCart с MagBO, но они не исключают такой возможности. Напомню, что от атак MageCart в последнее время пострадали компании Ticketmaster, British Airways, Feedify и другие. Так как все эти атаки были многослойными, по мнению аналитиков, изначальной компрометацией пострадавших сайтов могли заниматься совсем другие злоумышленники, у которых операторы MageCart затем покупали доступ. Эксперты не исключают, что это могло осуществляться напрямую через MagBo. Источник новости - google.com

0

Смотрите также

А что там на главной? )))



Комментарии )))