Tin tặc đang bán quyền truy cập tới hơn 70.000 máy chủ

Kaspersky đã phát hiện ra ở thị trường ngầm đang bán quyền truy cập hơn 70.000 máy chủ của các cơ quan chính phủ và những máy chủ RDP cá nhân tại 173 quốc gia với giá từ 6-8$ cho mỗi máy chủ .

 

Thị trường trực tuyến , có tên gọi xDedic , được mô tả như là eBay cho những tội phạm mạng . Kaspersky cho biết một nhóm tội phạm nói tiếng Nga đang bán những quyền truy cập trên .

Các chuyên gia cho biết việc mua quyền truy cập tới một trong những máy chủ cho phép những người mua tung ra các cuộc tấn công DoS , đánh cắp thông tin thẻ tín dụng , phát tán thư rác và mã độc , hoặc xâm nhập tới những hệ thống  thanh toán trực tuyến hoặc bán lẻ , khai thác Bitcoin .

Thêm vào đó kẻ xâm nhập truy cập được tới những Email tới những trang web của các cơ quan chính phủ , các trường đại học , các thành phố hoặc những tổ chức thương mại ….

Trong danh sách những máy chủ trên thì Brazil chiếm số lượng lớn nhất khoảng 6000 máy chủ , tiếp theo là Trung Quốc khoảng 5000 . Mỹ không có trong danh sách Top10 nhưng lại chiếm tới 49% của máy chủ RDP trên thị trường .

Kaspersky cho biết một số máy chủ  có thể bị xâm nhập bao gồm của những công ty  hàng không và những ngân hàng ở Mỹ , Philippines, Kazakhstan, Jordan, Ghana, Cyprus, South Korea và Saudi Arabia.

Kaspersky đã gửi thông báo cho Interpol về thị trường này và bắt đầu cảnh báo cho những tổ chức có máy chủ đang rao bán trên xDedic và họ cũng cảnh báo cho những Đội phản ứng nhanh máy tính tại một số quốc gia .