Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

闇市場が盛況、ネットサービスの盗難アカウントは1ドル

クリスマスや年末年始といった長期休暇に向け、ブラックマーケットにおける個人情報や攻撃ツールキットの取り引きが活況だ。

シマンテックによれば、違法な商品やサービスを売買しているブラックマーケットにおいて、盗難被害に遭った個人情報やアカウントのほか、カスタムされたマルウェア、攻撃ツールや攻撃サービスなどが、さかんに取り引きされているという。

供給過多によりメールアカウントは、値崩れも起こしており、1000件あたり0.5から10ドルで取り引きされていた。ただし、クレジットカード情報は下げ止まりしており、1件あたり0.5から20ドルを保っていた。オンラインサービスのアカウントは、1ドル未満だという。

引き続きオンライン詐欺の実行に必要な攻撃インフラやボットネットなどのレンタルも引き続き行われている。ドライブバイダウンロードを仕掛けるためのウェブツールキットのレンタルは、1週間あたり100から700ドル。24時間のサポートも付属していた。

オンラインバンキングのアカウントを狙うマルウェア「SpyEye」は、6カ月あたり150から1250ドルでレンタルできるという。

このほか、C&Cサーバのホストに利用できる盗難クラウドアカウントは7から8ドル、SNSのフォロワー1000人が2から12ドルで売られている。

また国内で逮捕者が出ているDDoSの攻撃代行など、攻撃の代行サービスも引き続き展開されているほか、メールアドレス100万件にスパム送信などのサービスも提供されていた。

(Security NEXT - 2014/12/18 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

欧州IoTセキュリティ法規への準拠を支援 - NRIセキュア
CybereasonとTrustwaveが戦略的合併 - 変化が激しい脅威へ対抗
Absolute、Syxsenseを買収 - エンドポイントの脆弱性対応を強化
SophosがSecureworksを買収 - 技術を統合、MDRとXDRの提供を加速
「楽天市場アプリ」に脆弱性 - アップデートで修正
セキュ企業がセキュ企業へ出資する国内ファンド - ミドル以降中心に約30社へ
流出「Bitcoin」の保証に向けた資金調達計画を発表 - DMM Bitcoin
シャープや東芝テックの複合機に複数脆弱性
主要上場企業のDMARC導入が加速 - 本格運用はドメイン全体の5%未満
日立システムズ、セキュアブレインを吸収合併 - MSS事業拡大に注力