歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
Sophos 發現網路犯罪分子黑吃黑數百萬美元並提交仲裁
2022 / 12 / 12
編輯部
Sophos發表最新報告《地下論壇上駭客上演黑吃黑》系列的第一部分。該報告除了揭露網路犯罪分子互相詐騙數百萬美元並提交仲裁以解決詐騙糾紛,還揭露攻擊者如何使用傳統手法 (如誤植域名、網路釣魚、後門惡意軟體和虛假市集等老方法) 來互相進行詐騙。
在這份報告中,Sophos X-Ops 的專家調查了 Exploit 和 XSS 這兩個提供存取即服務 (AaaS) 名單的地下論壇 (俄語),以及專門公布外洩資料的 BreachForums 論壇和市集 (英語)。這三個論壇都設置了專屬的仲裁區。儘管解決糾紛時偶爾會混淆「原告和被告」,因為被指控者要不是不露面,就是反控投訴者才是「黑吃黑」,但騙來騙去的目的都是為了錢。Sophos 檢視了三個論壇上 12 個月內的大約 600 起詐騙,發現受騙金額超過 250 萬美元,每次從 2 美元到 16 萬美元不等。
Sophos 資深威脅研究員 Matt Wixey 表示:「在調查網路詐騙時,我們偶然發現了一個次經濟體系,裡面不僅有低階的犯罪分子,甚至包括一些最著名的勒索軟體集團。這些詐騙不見得只是為了錢,個人矛盾和競爭也是很常見的,甚至還發現一些詐騙份子對黑吃黑的同夥再度進行詐騙的事件。在一個案例中,我們發現了一場目的是報復詐騙者的網路攻擊競賽,原因是該詐騙者試圖誘騙用戶支付 250 美元加入假的地下論壇。比賽『獲勝者』最終拿到了 100 美元。」
Sophos 還發現,這些爭論和仲裁留下了許多尚待利用的情報,安全專業人員和執法單位可以利用它們深入了解和防禦網路犯罪行為。
Wixey 說:「犯罪分子在論壇上申訴遭到詐騙時通常需要檢附證據,因此提供了許多詐騙戰術和策略的資訊,而那些都是我們尚未善用的資源。此外,我們還能從仲裁報告中深入了解攻擊者的優先事項、他們的競爭對手和聯盟關係,還有,很諷刺的是,他們如何容易地被自己用來騙人的手法所騙。」
AaaS
存取即服務
誤植域名
網路釣魚
後門惡意軟體
最新活動
2025.12.05
聚焦半導體OT資安與產業連結:ISA臺灣分會 2025 年終會員交流聚會
2025.12.11
12/11-12/12【軟體開發安全意識與 .NET/Java 安全程式開發課程】兩日集訓班
2025.12.12
2025 SP-ISAC資安沙龍研討會 SP-ISAC Cyber Security Salon
看更多活動
大家都在看
台灣 2200 萬 LINE 用戶拉警報 研究揭重大加密協議缺陷恐成間諜工具
資安署114年10月資安月報:鍵盤排序密碼成破口;Internet Archive遭濫用躲避偵測
Fortinet 發布 2026 資安預測:AI 代理驅動攻防加速戰、回應時間壓縮成決勝點
WhatsApp 用戶個資曝險:研究揭 API 漏洞可大規模取得手機號碼、照片與個人資訊
南韓 MSP 遭駭波及 24 家金融業 台灣企業應提高供應鏈資安警覺
資安人科技網
文章推薦
MSSP面臨供應鏈攻擊考驗:從Salesloft Drift外洩事件看第三方風險管理新策略
攻擊者將LLM整合至惡意程式 以動態逃避偵測
供應鏈擴張重塑資安優先順序,七成企業擔憂第三方風險