新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
Sophos 發現網路犯罪分子黑吃黑數百萬美元並提交仲裁
2022 / 12 / 12
編輯部
Sophos發表最新報告《地下論壇上駭客上演黑吃黑》系列的第一部分。該報告除了揭露網路犯罪分子互相詐騙數百萬美元並提交仲裁以解決詐騙糾紛,還揭露攻擊者如何使用傳統手法 (如誤植域名、網路釣魚、後門惡意軟體和虛假市集等老方法) 來互相進行詐騙。
在這份報告中,Sophos X-Ops 的專家調查了 Exploit 和 XSS 這兩個提供存取即服務 (AaaS) 名單的地下論壇 (俄語),以及專門公布外洩資料的 BreachForums 論壇和市集 (英語)。這三個論壇都設置了專屬的仲裁區。儘管解決糾紛時偶爾會混淆「原告和被告」,因為被指控者要不是不露面,就是反控投訴者才是「黑吃黑」,但騙來騙去的目的都是為了錢。Sophos 檢視了三個論壇上 12 個月內的大約 600 起詐騙,發現受騙金額超過 250 萬美元,每次從 2 美元到 16 萬美元不等。
Sophos 資深威脅研究員 Matt Wixey 表示:「在調查網路詐騙時,我們偶然發現了一個次經濟體系,裡面不僅有低階的犯罪分子,甚至包括一些最著名的勒索軟體集團。這些詐騙不見得只是為了錢,個人矛盾和競爭也是很常見的,甚至還發現一些詐騙份子對黑吃黑的同夥再度進行詐騙的事件。在一個案例中,我們發現了一場目的是報復詐騙者的網路攻擊競賽,原因是該詐騙者試圖誘騙用戶支付 250 美元加入假的地下論壇。比賽『獲勝者』最終拿到了 100 美元。」
Sophos 還發現,這些爭論和仲裁留下了許多尚待利用的情報,安全專業人員和執法單位可以利用它們深入了解和防禦網路犯罪行為。
Wixey 說:「犯罪分子在論壇上申訴遭到詐騙時通常需要檢附證據,因此提供了許多詐騙戰術和策略的資訊,而那些都是我們尚未善用的資源。此外,我們還能從仲裁報告中深入了解攻擊者的優先事項、他們的競爭對手和聯盟關係,還有,很諷刺的是,他們如何容易地被自己用來騙人的手法所騙。」
AaaS
存取即服務
誤植域名
網路釣魚
後門惡意軟體
最新活動
2026.05.06
5/6(三) 2026資安企業募資輔導計畫-計畫輔導資源說明會暨數產署百億資金媒合會
2026.05.12
2026網路週
2026.05.14
資安新戰略研討會
2026.05.20
SEAGATE x RUCKUS x Commvault 加速數位佈局:資料儲存、安全防禦、高效傳輸
2026.05.21
漢昕科技X線上資安黑白講【AI精準分析遏止郵件威脅,情資驅動曝險管理與自動回應】2026/5/21開講!
看更多活動
大家都在看
關鍵基礎設施資安警訊:美國電力商 Itron 遭駭,DC 電源調節器成新型攻擊入口
美國 NIST 調整 NVD 運作機制:低優先漏洞將不再獲得完整技術分析與嚴重性評分
美國CISA緊急擴充KEV清單,五大漏洞威脅Windows與網路設備
nginx-ui 漏洞敲出 MCP 系統性盲點:AI 整合繼承權限、卻不繼承防護
Fortinet推FortiOS 8.0,整合AI治理與量子韌性升級企業資安防護
資安人科技網
文章推薦
電信訊號協定遭濫用,監控業者可偽裝電信商追蹤手機位置
世界密碼日將至:Sophos 警告「帳號遭盜」仍是最大資安威脅
報告:API 攻擊頻率隨著 AI 採用的普及而同步激增