O-STA

Intel Security odkriva cene, po katerih so v skritih kotičkih interneta na prodaj ukradeni podatki

Intel Security, vodilni dobavitelj varnosti z najobsežnejšo ponudbo vseh vrst rešitev za zaščito vseh vrst in velikosti strank, ki ga v Sloveniji uradno zastopa podjetje REAL security d.o.o.,

je sredi letošnje jeseni pripravil "The Hidden Data Economy report" - poročilo o cenah in preprodaji ukradenih podatkov. Gre se za velike množice podatkov in iz poročila lahko dobimo dober vtis o tem, kako jih ponudniki pakirajo in po kakih cenah jih prodajajo na črni tržnici. Podatki so v tem primeru ukradene informacije o plačniških karticah, uporabniški podatki za prijave v spletno bančništvo in druge spletne storitve, administratorski dostopi za korporativna omrežja, podatki pridobljeni od zdravstvenih ustanov in zavarovalnic, itn.

Slika 1 - Spletna stran črnega tržišča v TOR omrežju

Če izluščimo nekaj zanimivih podrobnosti:

Povprečna ocenjena vrednost ukradenih podatkov za koriščenje kreditne kartice je lahko:
med $5 in $30 v ZDA;
med $20 in $35 v Veliki Britaniji;
med $20 in $40 v Kanadi;
med $21 in $40 v Avstraliji;
med $25 in $45 v državah Evropske Unije.

Prijavne podatke spletnega bančništva za bančni račun na katerem je okoli $2200 lahko dobite za $190.

Prijavne podatke spletnega bančništva za bančni račun z med $6000 in $20000 in vključeno storitvijo za neizsledljiv transfer sredstev na račune v ZDA ponujajo za med $500 in $1200.

Cene podobnega neizsledljivega transferja v Veliko Britanijo so med $700 za račun vreden $10000 in $900 za račun vreden $16000.

Prijavni podatki drugih storitev spletnega plačevanja so ovrednoteni približno takole:
med $20 in $50 za račun z naloženimi sredstvi v vrednosti med $400 in $1000;
med $200 in $300 za račune med $5000 in $8000.

Slika 2 - zdravstvena ustanova ni plačala "odkupnine", hekerji so za kazen objavili kartoteke pacientov

Plačilne kartice oz. podatki o le-teh so med najbolj preprodajanimi podatki na črnem trgu. Strokovnjaki podjetja Intel-McAfee so uspeli v preiskavi določiti hierarhijo, ki prikazuje, kako so ti ukradeni podatki običajno pakirani,

ovrednoteni, ter kako poteka njihova ponudba in preprodaja. Osnovna ponudba vključuje sicer programsko generirano o veljavno številko kreditne kartice v kombinaciji s primarno številko računa (PAN), datumom prenehanja veljavnosti ter CVV2 številko, ki se tudi uporablja za kontrolo transakcije preko interneta ali telefona. Cene hitro naraščajo če so osnovni podatki dopolnjeni z naprednimi informacijami, kot so podrobnosti o kartici pripadajočem bančnem računu in njegovem lastniku, številka PIN itd. Spodnja tabela prikazuje cene posameznih paketov v različnih regijah.

Slika 3 - cene paketov podatkov kreditnih kartic v različnih regijah

Nekaj več podrobnosti je na razpolago v izvorni novici, celotno poročilo pa lahko dobite tukaj:
http://www.mcafee.com/uk/resources/reports/rp-hidden-data-economy.pdf

Avtor / prevod: Robert Lubej

Povezava do izvorne novice:

http://www.mcafee.com/uk/about/news/2015/q4/20151015-01.aspx

### ### ###

O podjetju Intel Security

Intel Security, del korporacije Intel, je eden od vodilnih in predvsem največjih ponudnikov varnostnih rešitev na svetu, kar dokazuje z velikim tržnim deležem in širokim naborom izdelkov. Preverjeni proaktivni varnostni produkti in storitve vseh vrst - zaščita končnih točk, varnost elektronske pošte in spletnega prometa, požarne pregrade in preprečevanje vdorov, SIEM ter druge varnostne rešitve in storitve v oblaku so namenjene zaščiti sistemov, omrežij in posameznih računalnikov ter prenosnih naprav. Z v hiši razvitimi inovativnimi rešitvami za domače uporabnike, podjetja, javne organizacije in ponudnike storitev se zagotavlja informacijska varnost, skladnost, preprečuje prekinitve v poslovanju, ohranja integriteto poslovnih podatkov, odkriva ranljivosti, nadzira in izpopolnjuje varnost sistemov.

Kupci rešitev Intel Security so največje vladne organizacije in mednarodne korporacije, a tudi milijoni domačih uporabnikov in družinskih podjetij. Za podjetjem je dolgoletna tradicija, velik del Intel Security je namreč nastal iz nekdanjega podjetja McAfee, ustanovljenega že leta 1987 kot prva komercialna proti-virusna rešitev, katerega je Intel prevzel leta 2011 in potem postopoma ukinil ime blagovne znamke.

Več o podjetju najdete na spletnih straneh: http://www.intelsecurity.com/

Dodatne informacije:

Matic Knuplež, inženir IT varnosti

matic.knuplez@real-sec.com

REAL security d.o.o.

Meljska cesta 1

2000 Maribor

tel.: 02 234 74 74

http://www.real-sec.com

info@real-sec.com