暗网中文
中文暗网新闻资讯

暗网观察

深度剖析暗网现象

联邦调查局警告:美国学术证书正在各种公共和暗网论坛上出售

admin阅读(268)评论(0)

美国联邦调查局FBI)周四发布的一份警报警告高等教育机构,网络安全人员已经发现美国大学的学历证书正在暗网犯罪市场和可公开访问的互联网论坛上被宣传出售。

警报说:“截至2022年1月,俄罗斯网络犯罪论坛出售或张贴公开访问美国众多已确定的大学和各类学院的网络凭据和虚拟专用网络访问权限,其中一些包括屏幕截图作为访问证明。”“发布待售凭证的网站通常列出的价格从几美元到几千美元不等。”

该机构警告说,即使只有一部分密码仍然是准确的,用户名和密码的暴露也会显着增加机构遭受暴力凭证破解网络攻击的风险;FBI还表示,由于用户通常在多个账户、网站和服务中重复使用相同的凭证,因此被盗凭证中的个人用户面临更大的身份盗窃和经济损失风险。

联邦调查局警告说:“这种敏感凭证和网络访问信息的暴露,特别是特权(或管理)用户账户,可能会导致随后对个人用户或附属组织或者企业的网络攻击。”

该机构列出的另一个例子是一年前的一起事件,在一个公开的即时通讯平台上发现了36000个以.edu结尾的电子邮件账户的凭证,联邦调查局没有点名。

Proofpoint的网络安全专家在去年12月份表示,他们发现主要针对北美大学的电子邮件威胁急剧增加,试图窃取大学的登录凭证,其中许多是利用COVID-19主题,包括测试信息和当时新的Omicron变体。

在2021年12月7日发布的Proofpoint博客文章中,该公司的网络安全分析师解释说,自2021年10月以来,针对大学和利用COVID-19主题的凭据盗窃活动一直在增加。该网络安全公司说,专门针对大学的威胁不遗余力地模仿大学的合法登录门户。“在接下来的两个月里,随着高校为学生、教师和其他工作人员在假期期间和之后往返校园提供并要求进行测试,以及Omicron变体更广泛地出现,这种活动可能会增加。”Proofpoint专家说。

联邦调查局为高等教育机构推荐的预防措施

FBI在其警报中建议所有学术实体与其当地的FBI办事处建立“牢固的联络关系”,后者“可以帮助识别学术界的漏洞并减轻潜在的威胁活动”。

该机构还建议学术实体“审查并在需要时更新列出行动的事件响应和沟通计划……如果受到网络事件的影响。”

联邦调查局警报中列出的其他建议包括以下内容:

1.使所有操作系统和软件保持最新。及时打补丁是一个企业可以采取的最有效和最具成本效益的步骤之一,以最大限度地减少其对网络安全威胁的暴露。定期检查软件更新和生命周期结束通知,并优先修补已知的被利用的漏洞。
2.尽可能实现自动化软件安全扫描和测试。
3.为学生和教职员工实施用户培训计划和网络钓鱼练习,以提高对访问可疑网站、点击可疑链接和打开可疑附件的风险的认识。
4.要求所有使用密码登录的帐户都使用强而唯一的密码,并为错误的密码尝试建立锁定规则。避免跨多个帐户重复使用密码或将密码存储在对手可能获得访问权限的系统上。
5.要求对尽可能多的服务进行多因素身份验证,最好使用防网络钓鱼的身份验证器,尤其是对于有权访问关键系统、网络邮件、VPN和管理备份的特权帐户。
6.通过限制账户和凭证的使用地点以及使用本地设备的凭证保护功能,减少凭证暴露并实施凭证保护。
7.对网络进行分割,以帮助防止恶意行为者的未授权访问或恶意软件的传播。
8.使用记录和报告所有网络流量(包括网络上的横向移动)的网络监控工具识别、检测和调查异常活动。
9.使用异常检测工具来识别流量异常增加和失败的身份验证尝试。
10.通过授权策略执行最小权限原则。帐户权限应明确定义,范围要小,并定期根据使用模式进行审计。
11.确保远程桌面协议(RDP)的使用,并对其进行密切监控。
12.限制通过内部网络访问资源,尤其是通过限制RDP和使用虚拟桌面基础架构。如果RDP被认为在操作上是必要的,请限制原始来源并要求MFA减少凭证盗窃和重用。如果RDP必须在外部可用,请在允许RDP连接到内部设备之前,使用VPN、虚拟桌面基础架构或其他方式来验证和保护连接。
13.监控远程访问/RDP日志,在指定的尝试次数后执行账户锁定,以阻止暴力破解,记录RDP登录尝试,并禁用未使用的远程访问/RDP端口。
14.确保设备配置正确并启用安全功能。禁用未用于业务目的的端口和协议(例如,RDP传输控制协议端口3389)。
15.在网络内限制服务器信息块(SMB)协议,只访问必要的服务器,并删除或禁用过期的SMB版本(即SMB版本1)。因为威胁参与者使用SMB在企业之间传播恶意软件。
16.审查第三方供应商和与你的企业相互连接的供应商的安全态势。确保第三方供应商和外部软件或硬件之间的所有连接受到监控,并审查可疑的活动。
17.实施应用程序和远程访问实施列表策略,只允许系统在既定的安全政策下执行已知和允许的程序。
18.记录外部远程连接。企业应记录经批准的远程管理和维护解决方案,如果工作站上安装了未经批准的解决方案,应立即进行调查。

您的个人数据是否在暗网上?应该加强应对!

admin阅读(284)评论(0)

数据盗窃问题已成为全球主要的网络犯罪之一,但却很少引起马来西亚立法者的注意。

黑客是犯罪分子,他们未经授权访问网络和设备以窃取敏感数据,例如个人隐私、财务信息或公司机密,然后在暗网上出售。金钱利益是盗贼盗窃数据的主要原因。

除了黑客之外,大多数数据盗窃都是在内部人员和IT供应商的帮助下发生的。

2018年Ponemon统计数据显示,由于供应商的安全缺陷,至少56%的企业经历过数据泄露。

有消息称,包含1940年至2004年出生的2250万马来西亚人信息的数据泄露,据称是从国家登记注册局(NRD)窃取的,再次使该国的数据安全措施成为焦点,产生了负面影响。

令人震惊的是,当地技术门户网站Amanz报告称,该数据库大小为160GB,在暗网上以10,000美元(43,890令吉)的价格出售。

在该门户网站分享的一张截图中,卖家声称,与他去年9月出售的数据库相比,这是一个扩大的数据库,之前的数据库只到1998年。

与此同时,内政部长拿督斯里哈姆扎再努丁(Datuk Seri Hamzah Zainuddin)否认了所谓的NRD泄露数据,并表示该部门的防火墙非常强大。

如果泄漏是真实的,相关执法机构必须彻底调查并确认这些指控。

永远不要低估这些犯罪黑客的智慧。

敏感部门应努力不断加强和完善防火墙,并遵循计算机使用的最佳安全实践做法,使所有软件保持最新。

黑客正变得越来越熟练和复杂,一些国家采取积极主动的措施,雇用“道德黑客”来应对网络攻击和暗网问题。

在此事件之前,马来西亚皇家海军(RMN)、美国空军以及尼日利亚海军就高度机密的文件都受到威胁,这些文件已被泄露并最终出现在暗网上。

这提高了人们对提高安全性、警惕性和防护的必要性的认识。

RMN知道被盗的军事相关信息,虽然他们确认这些信息已经过时。

不管是什么,黑客已经成功地在网上闯入我们的系统,窃取我们的数据,包括个人信息,以实施欺诈。

在此之前,一名网络犯罪分子声称拥有2000年至2018年间学习的1,164,540名马拉工艺大学(UiTM)学生和校友的完整记录和个人详细信息。

黑客想要证明一点,并告诉UiTM加强其在大学的IT安全性。据称这些信息在暗网上出售。

2014年,RichardHuckle在吉隆坡冒充自由摄影师和英语老师,因性虐待数十名儿童并在暗网上发布他的活动而被判处终身监禁,暗网上的成员经常交换儿童性虐待图像和内容。

那么,什么是暗网?互联网分为三层;即表面网络、深度网络和暗网。

有趣的是,表面网络就像一座冰山,仅包含4%的互联网。剩下的96%隐藏在深度网络的一部分中。

然而,这并不是说深网一定是恶意的。

出于保护和隐私目的,医疗记录以及学术和法律文件也被存储在那里。

深网令人不安的是,它的一部分被称为暗网,它在国际上也是隐藏的,无法通过传统的搜索引擎或标准浏览器访问。

要访问这一层,需要有一个特殊的浏览器,称为洋葱浏览器,最初由美国海军开发,用于保护政府情报通信。

它可以保护用户的隐私,并隐藏所有用户的IP地址,从而使其无法被追踪。

暗网被黑客用于邪恶的目的,旨在破坏关键的基础设施和/或敏感或机密信息

它还为“地下犯罪组织”服务,为洗钱和其他犯罪活动提供便利。

有组织的犯罪网站在暗网上提供其最大的市场,用于购买非法产品和服务,如敏感数据、金融交易、腐败、毒品、合同杀手、人体器官、儿童性行为、儿童色情制品、假币、假护照、枪支和被盗银行账户信息等等。

他们甚至有各自的商业模式,在黑客和罪犯之间进行广告和合作,并24小时全天候在运作。

如果网络攻击接管电子投票系统或政府IT网络,会发生什么?

政府需要积极主动,未雨绸缪,并引入一个更严肃、更专注的网络犯罪部门来应对黑客攻击和暗网问题。

打击在暗网环境中进行的犯罪活动需要执法机构更加积极主动。

它要求网络安全专家和技术资源与创新方法相结合。

在马来西亚,需要提高所有警察部队、情报机构和马来西亚网络安全局所有成员的知识、技能和能力。

马来西亚武装部队已经成立了一个网络战团,以加强他们的网络防御。

执法机构、监管机构和道德黑客应与马来西亚网络安全局组成一个工作组,并获得深度网络分析的能力。

这是为了使工作组能够有效地进行调查和持续监控,有效遏制网络犯罪活动,同时确保为公众提供更安全、可靠的网络空间体验,并确保其免受网络攻击。

道德黑客可以通过识别一个企业的系统和安全薄弱点,并通过防御网络安全威胁来升级他们的网络,从而为其增加巨大的价值。

即使拥有最好的基础设施、技术和立法,人为因素在防止数据泄露方面也发挥着重要作用。

因此,数据处理程序的完整性对于对抗网络威胁至关重要。

在网络安全领域,追踪和攻击网络犯罪分子并不是一件容易的事,当我们面对的是熟练和专业的犯罪分子时,这是一个巨大的挑战。

除了打击网络犯罪外,预防、宣传活动和风险缓解等其他行动对于打击暗网上的网络犯罪分子同样重要。

暗网身份监控需要考虑的5个关键因素

admin阅读(247)评论(0)

数年前,数据泄露导致数千或数百万人的个人信息在暗网中暴露,这一概念已成为一种已知的威胁。由于需求是发明之母,第一个暗网身份监测服务应运而生。业内人士密切关注的第一个暗网市场丝绸之路于2011年问世,次年有1.64亿个LinkedIn账户被泄露,2013年有30亿个雅虎账户被泄露。几年后,当他们的信用卡供应商或保险公司开始提供免费的身份监测作为一项增值服务时,不了解情况的人第一次知道他们的PII暴露在暗网上。

如今,暗网身份监控无处不在,身份监测服务提供商面临着将其服务与竞争对手区分开来以留住客户的挑战。以下是提供暗网身份监控服务时需要考虑的五个关键因素:

一、数据质量

身份监测服务提供商必须保证驱动其身份暴露检测和警报的数据方面的真实质量。身份监测服务需要确保他们发出的任何警报是基于实际的数据泄露,而不是由黑客插入的虚假泄露数据。此外,警报必须包含足够的上下文信息和指导,以便消费者知道如何应对数据泄露。

数据的广度和深度

许多外泄数据供应商专注于凭证暴露,将他们的注意力转向新闻中的“大”的泄露事件或者帐号密码列表,这些数据仅占被泄露数据总量的一小部分。每一起成为头条新闻的泄露事件背后,都有数百个泄露事件根本没有媒体报道。虽然供应商从各种泄露行为中回收了暴露的凭据,但它们可能忽略了其他暴露的数据,如地址、电话号码或社会安全号码。

数据验证

黑客通常被经济利益的前景所驱使,而泄露的身份数据对他们来说是非常有利可图的。泄露数据包中的数据越多,黑客在分发该数据集时就能赚得越多。黑客对不诚实并不陌生,他们有时会将捏造或复制的数据插入泄露数据包中,以增加文件大小,从而提高销售价格。在这些交易的下游,身份泄露数据提供商会捕获这些泄露数据包,但如果没有数据验证和重复数据处理,泄露数据包可能会被错误地归于某家公司,或者可能包含并未真正发生泄露事件的网站的用户凭证和个人数据,这将导致用户体验不佳,粉碎用户对其身份监测供应商的信心。

可操作性和归属性数据

可操作和可归属的数据是积极的用户体验的基石。想象一下,收到一个数据泄露警报,上面写着:“您的数据已在暗网上暴露”。这创造了更多的问题而不是答案。我的哪些数据被曝光了?这与哪个网站或服务有关?我可以对此做些什么?因此,必须提供易于理解和可操作的特定警报,例如:“您的电子邮件地址和密码在2022年1月1日的Acme,Inc攻击事件中泄露。立即更改您使用以下密码的所有帐户的密码:*789。”

可定制的数据策略

有时,无法将泄露的个人数据归因于高度可信的来源。例如,一个用户泄露的凭据可能会在密码组合泄露中发布,该组合泄露来自多个泄露的数据,但没有提供明确的归属。然而,这些数据的准确性仍然可以得到验证,这使得对这种暴露的了解对终端用户来说非常相关和需要有可操作性。不幸的是,许多身份泄露数据提供商没有区分归属、未归属和组合列表泄露,这使得无法对他们的警报采取行动。如果声称的泄露来源不准确或没有法律依据,在没有适当理由的情况下为泄露提供归属企业,也会造成法律风险。因此,ID监控服务应该寻求能够划分归属和非归属漏洞的数据供应商,给予ID监控供应商必要的精度和信心,以建立最佳的用户体验。

二、国际覆盖

对暗网身份监控服务的广泛需求首先在北美市场萌芽,几年后又在欧洲市场兴起。这些先驱地区率先制定了消费者保护框架,如欧盟的GDPR和加州的CCPA,表明市场已经成熟,身份保护领域进一步合法化。今天,我们看到拉丁美洲、亚太地区和澳大利亚、中东和印度对暗网身份监控的需求快速增长。随着供应商向这些新兴市场的扩张,他们越来越依赖数据供应商来管理来自全球的高质量、可操作的数据。

除了这些地区的数据覆盖范围之外,高质量和可操作的身份暴露警报来自提供商,该提供商可以调整来自每个国家/地区的身份数据的细微差别,并以终端用户的首选语言进行。考虑到许多国家使用其公民的税务识别号码作为主要的政府身份号码(很像美国使用的社会安全号码),而一些国家有全国性的身份证,还有一些国家同时实施这两个号码。暗网身份监控服务应该寻找一个了解特定国家身份证号码格式的泄露身份数据供应商,并能以最终用户的首选语言提供本地化的警报信息。

三、覆盖面的广度

消费者身份监测服务通常集中在凭证暴露上,因为这通常是最容易告诉用户的故事:平均每个人有30个在线账户,并在所有这些账户中重复使用3-4个密码;因此,凭证暴露使你的25%的在线账户或更多的账户面临被接管的风险。虽然这种方法是有效的,并且每个用户都可以从强大的唯一密码中受益,但除了暴露的密码之外,还有一系列广泛的暴露数据,恶意行为者每天都在利用这些数据。各种各样的暴露数据类型使威胁者能够发送可信的、有针对性的网络钓鱼邮件,将电话号码与你的身份联系起来并发送钓鱼信息,利用用户的独特信息回答密码重置表格上的安全挑战问题,或者干脆实施身份盗窃,使受害者陷入财务绝望。

消费者身份监测服务应该寻找身份泄露数据供应商,他们关注的不仅仅是暴露的凭证,而且可以对广泛的属性发出警报,如:社会安全号码、国民身份证号码、护照号码、电话号码、地址、银行账户号码、信用卡和借记卡号码,并支持每个用户的多个电子邮件地址等等。

四、业务运营影响

当你在通知你的客户他们信任的组织不幸暴露了他们的个人数据时,你一定会从用户那里得到一些问题。这是意料之中的事,所以ID监控服务提供商在呼叫中心配备了受过培训的员工来解决客户的问题。这些呼叫中心是很昂贵的,所以,供应商在设计他们的服务时,应该考虑到运营的影响。例如,前面我们讨论了可操作和可归属的警报的重要性——向用户解释发生了什么,什么时候发生的,谁被入侵了,什么被暴露了,他们应该怎么做。没有提供这种详细程度的警报会导致客户的困惑,并导致服务台呼叫数量的增加,从而推高所有成本,降低客户满意度。但即使如此,客户的问题也是可以预期的。你可以可靠地估计你的警报接收者中会打电话来的比例,但你无法预测何时会发生泄露事件,或有多少客户会受到影响。

消费者身份监测服务提供商应该寻找身份泄露数据供应商,这些供应商可以提前通知大型泄露事件,提供关于有多少用户受到泄露事件影响的洞察力,并将警报传递限制在每天指定的警报数量上,从而避免任何服务台呼叫的高峰。这些强大的功能可以极大地提高运营的完整性,使供应商能够为呼叫中心配备足够的人员,并保持高质量的客户服务,而不会产生超出预算的成本。

最后,ID监控服务可能犯的最具破坏性的错误之一是将警报传递给一个非预期的收件人,并有可能泄露其他人的个人信息。撇开泄露其他用户信息的诉讼风险不谈,一个错误的警报传递可能与未采取行动或正确归属的警报会产生同样的负面影响。

这种情况如何发生?

考虑一下你的家庭住址——你很可能不是第一个住在那里的人,而以前的租户或业可能曾经对那个地址有过要求。ID监控服务提供商是否应该提供与其用户地址相匹配的警报,他们如何确定曝光与他们的客户相关?因此,选择一个能提供身份识别的身份泄露数据供应商是很重要的,简单地说,就是考虑多个数据点来验证预期的警报接收者。在这种情况下,如果曝光记录包含最终用户的地址和姓名,就会产生警报,例如。虽然用户地址的前住户有可能与现在的租户共用一个名字,但这是非常不可能的,因此,这样一个简单的识别步骤可以极大地提高警报传递给预期收件人的置信度。

五、警报评分

我们已经讨论了正确归因、准确性和数据质量的重要性。但是,我们也认识到,即使在无法归因的情况下,违规数据仍然可以用来保护最终用户免受身份盗窃的损害。除了消费者身份盗窃保护的用例外,无法归属或验证的违规数据集可能仍有价值(例如,用于欺诈检测)。但是,ID监控服务提供商如何区分不同级别的验证,从一个警报到另一个?分数。一个高质量的身份泄露数据供应商可以为每个警报提供分数,例如“归因评分”、“真实性评分”和“置信度评分”,分别表示归因的置信度、数据真实性的置信度和数据质量的整体置信度。从那里,ID监控服务提供商可以对用户体验进行微调。

威胁情报提供商KELA的2021-2022年英国金融行业暗网威胁形势报告详细介绍了针对英国的ATP攻击

admin阅读(318)评论(0)

领先的网络犯罪威胁情报提供商KELA发布了其2021-2022年英国金融行业暗网威胁形势报告。该研究揭示了针对英国金融业的网络威胁,英国金融业紧随在线传输银行和金融服务的趋势,将自身置于遭受网络攻击的风险之中。

英国金融公司最近被警告说,俄罗斯可能对包括英国在内的西方国家进行网络攻击,这使英国的网络安全受到了严格的关注。东欧地缘政治远不是英国唯一的网络威胁。各种威胁行为者经常以英国为目标,有多种原因,包括英国的财富和对世界经济的重要性。

由于英国的金融业是最有可能掌握客户个人数据的部门,这个部门的网络安全状况问题是最重要的。此外,该研究描述了英国公司在2021年和2022年初所面临的威胁,并提供了最近针对英国的APT攻击的信息。

KELA首席研究官Irina Nesterovsky说:“这份报告揭示了对英国公司和组织普遍构成的多种不同的网络威胁,特别是英国金融业。到2021年,金融和其他英国公司都受到了多次勒索软件攻击、属于英国实体的账户凭证和泄露经常在网络犯罪论坛上出售。”

主要发现:

泄露的凭证:从2021年1月17日到2022年2月17日,与英国顶级金融业务有关的近17,000份凭证被泄露。大部分凭证(27%)在2021年12月6日发生的针对RedCappi攻击中被泄露,在针对ParkMobile攻击中,属于英国金融机构的所有凭证有17%被泄露。在针对澳大利亚OXFAM的攻击中导致所有凭证中的16%被泄露。

被盗账户:从2021年1月17日到2022年2月17日,大约2,000个账户被盗。这些账户中的大多数都在TwoEasy和俄罗斯市场僵尸网络市场上出售。

网络访问:从2021年1月到2022年2月,KELA观察到大约有60个英国公司和组织的访问权在暗网中被出售;其中三个提供的是金融行业的英国公司的网络访问权限。

勒索软件事件:2021年,KELA观察到135家英国公司遭受勒索软件攻击,使英国在2021年已知勒索软件受害者名单中排名第四,因为当年所有勒索软件受害者中有4.83%来自英国。

正如KELA的技术所做的那样,实时监测此类来源,可以为英国的防御者提供重要的情报价值。它可以通过学习和了解威胁者使用的新策略,并采取措施保护他们,从而对威胁采取更积极的态度。

如需阅读完整报告,请访问:https://ke-la.com/resource/2021-2022-uk-financial-sector-threat-landscape

暗网经销商从激素替代疗法危机中获利:重要疗法的售价是国家医疗服务系统价格的四倍

admin阅读(341)评论(0)

位于俄罗斯、泰国和巴西的未经授权的卖家正在利用英国的激素替代疗法(HRT)危机,以高达国家医疗服务系统(NHS)处方价格四倍的价格宣传该关键产品。

英国《每日邮报》委托进行的一项研究显示,许多女性都迫切希望获得一个月的雌激素(Oestrogel)供应,可以在暗网(一个隐藏的互联网网站)上找到。

国家医疗服务系统(NHS)的一份HRT处方费用为9.35英镑。然而,俄罗斯卖家在广告中称,相当于一管80克的药物,价格为37.65英镑,而泰国的经销商则以19.05英镑的价格出售。

分析还显示,在暗网上购买雌激素有9种不同的选择,大多数产品从泰国出售。最便宜的选择的价格是国家医疗服务系统处方的两倍。

专家们对这一消息进行了抨击,说商人们正在“利用”女性发现自己所处的绝望境地。

同时,英国皇家药学协会表示,它对HRT现在出现在暗网上感到“失望”——暗网是通过特定软件访问的网站,那里包括非法毒品和弹药交易在内的犯罪活动非常猖獗。

虽然以这种方式获得HRT并不违法,但那些获取HRT的人并没有经过专业医生的评估,只需将其订购到他们的地址即可。

专家们还对可能是假冒的“低质量”产品提出了担忧。

萨里大学的网络专家Alan Woodward教授说:“问题在于,当人们绝望时,他们会求助于其他来源。你几乎可以保证,如果有什么东西是短缺的,就会有[商人]在网上提供销售。”

“没有什么情况是[他们]不会利用的——包括人们需要改变生活的药物时。问题是您正在与一个完全不负责任的匿名团体打交道。”

“因此,你不知道你收到的东西是否是你订购的,或者你是否会收到任何东西。更糟糕的是,它可能是一种可能对你造成严重伤害的物质。”

更年期专家组织的首席执行官和创始人Dee Murray说:“HRT短缺给女性带来了压力和潜在的伤害,一些人被迫自己动手,在网上寻找补给品。“

“暗网经销商正在利用HRT治疗的短缺,对绝望的人进行掠夺,他们不能保证邮寄的东西会真正到达。”

”这些卖家存在于法律之外,处于一个不受监管的空间,如果购买者没有得到他们所支付的东西,或者更糟糕的是,接触到有害的化学品和假药,则没有任何补救办法。“

她补充说:“在暗网上或通过任何未经授权的卖家购买药品本质上是有风险的,而且可能非常危险。HRT只能由了解患者病史的合格医疗保健医生开具处方。”

更年期支持网站的创始人Diane Danzebrink说,她对邮报的调查结果感到“非常担心”。

她敦促那些难以获得HRT的女性与她们的全科医生或药剂师交谈,以寻找“一种替代的许可、受监管的短期使用产品”。

邮报一直在努力解决HRT危机而努力,并曾披露妇女被迫在私人网上药店支付高达NHS价格的八倍。

英国皇家制药协会的Wing Tang说:“我们对妇女被置于这样的境地感到沮丧,她们觉得自己需要从暗网中获得药品。”

“来自不受监管网站的药品更有可能是低质量的非法假冒药品,可能危及患者的健康。我们希望新的HRT工作组将帮助解决HRT短缺的问题。“

了解暗网——互联网的这个隐藏部分是如何运作的,它会带来什么风险?

admin阅读(332)评论(0)

三种类型的网络

互联网是一个由服务器、计算机和设备组成的巨大的世界性网络,始于1970年代。1989年,蒂姆·伯纳斯-李(Tim Berners-Lee)在欧洲核子研究中心(CERN)工作时发明了万维网(WWW),以满足世界各地大学和研究所的科学家之间自动分享信息的需求。此后,网络成为互联网上的主要通信媒介,今天我们已经在谈论的是Web3.0的出现。网络通常被描述为由表层网络、深层网络和暗层网络组成。让我们看看它们的含义,并更详细地探讨一下暗网的工作原理。

表层网络和深层网络

表层网络和深层网络是我们大多数人每天使用的互联网的一部分,例如facebook.com或twitter.com。它可以通过常规浏览器(例如Google Chrome或Firefox)访问。

深层网络指的是互联网中闭门造车的部分,如只针对组织内授权用户的网页和数据库。例如,你作为客户在亚马逊网站上看到的是表面网络,但亚马逊员工可以看到的完整的商品数据库是深层网络的一部分。公司、大学、图书馆、医院、政府、国际组织等的私人数据和网页也构成深层网络的一部分。深层网络是迄今为止互联网的最大部分,估计占整个世界网络的90-95%。

那么,什么是“暗网”呢?

与表面网络和深层网络不同,暗网是互联网中不受监管的隐藏部分,只能通过特殊的浏览器(例如Tor浏览器)访问。使用谷歌等搜索引擎无法找到暗网网站。有些人也将暗网称为深网,但它们并不相同。只要你有准确的URL和用户凭证,就可以通过普通浏览器访问深层网络,但暗网却不是这样的。

虽然还有其他匿名网络,但Tor是最大和最广泛使用的暗网网络。没有任何组织、企业或政府负责管理暗网,也不能够执行法律规则。这正是暗网通常与非法活动联系在一起的原因。

暗网的起源

Tor始于2002年美国国防部的一个实验项目。美国政府创建了匿名和加密的Tor网络,是“洋葱路由器”的缩写,以保护其与间谍的通信。这个开源平台迅速流行起来,催生了我们今天所知道的暗网。该网络提供的匿名性吸引了注重隐私的个人和犯罪分子,这就是它作为犯罪分子平台而声名狼藉的原因。然而,专家表示,暗网作为一种技术,只是一种中性工具,它为用户提供匿名性。提供的匿名性被记者和人权活动家用于积极目的,而被其他人用于犯罪目的。

暗网如何运作

暗网通过对流量进行多层加密,并通过随机计算机网络进行跳转,每个计算机在将流量跳转到下一个设备之前都会去除一层加密,从而使任何人都难以追踪个人的IP地址。对流量进行多层加密类似于洋葱的许多层。因此,这个项目被称为“洋葱路由器”。

暗网网站托管在哪里?

Tor网络的工作方式是通过使用免费提供的特殊软件,在隐藏的服务上呈现出点对点的连接。对任何人来说,建立一个暗网网站似乎都相当容易。暗网网站可以托管在任何地方,即使在普通网络托管服务提供商的服务器上,只要他们允许。但是它们可能托管在私人服务器上,这样所有者就可以完全控制它。暗网网站的URL以.onion结尾,而不是.com或.net等。例如,即使是BBC在暗网上也有一个网站,其网址是http://bbcnewsd73hkzno2ini43t4gblxvycyac5aw4gnv7t2rccijh7745uqd.onion/

暗网不被任何搜索引擎如谷歌收录。因此,它不能被搜索到。你需要知道具体的网站地址(URL),以便能够访问它。

探索暗网危险吗?

犯罪分子利用暗网进行非法活动,如毒品交易、儿童色情、恐怖主义、枪支交易、黑客攻击和出售信用卡信息等用户凭证等。因此,它不是一个应该冒险进入的地方。即使在开放的表面网络上,也有很多不择手段的人在寻找容易上当受骗的受害者来诈骗或欺骗。无需详细说明暗网对毫无戒心的用户带来的危险。

网络安全专家表示:“暗网没有像网站提供商遵循的那样多的社会契约来保护网络其他部分的用户。因此,用户可能会发现自己经常暴露在某些类型的恶意软件中,如键盘记录器、僵尸网络恶意软件、勒索软件、网络钓鱼恶意软件。”

暗网似乎特别受黑客欢迎,他们出售从受害者那里窃取的用户凭据。“数据泄露的数量没有放缓的迹象,导致大量暴露的记录和个人信息可供在暗网上购买。最近的研究发现,目前那里有超过150亿个凭证可用,而黑客和网络犯罪分子之间的这些交易继续助长更多的网络攻击和破坏。”一位专家表示。

您可能已经猜到了,是的,在暗网上进行交易的首选货币是加密货币,尤其是比特币。

暗网的未来

随着人们对隐私的渴望持续增长,暗网没有显示出失去吸引力的迹象。在不到二十年的时间里,暗网网络已经从一个支持匿名通信的独立项目变成了一个不受监管的大型网络。根据Mike Wilson在Forbes.com上一篇题为“揭开暗网的神秘面纱”的文章,暗网的未来如何尚不清楚,但它看起来不会很快消失。

暗网的12种合法用途

admin阅读(1447)评论(0)

尽管暗网有着险恶的名声,但它有许多合法的用途。在这里,我们将看看12种合法用途。

提到暗网,通常会让人联想到不祥和险恶的形象。虽然暗网确实是一些可疑内容的所在地,但它也有许多合法用途,从帮助公民规避审查,到为电子邮件服务增加额外的匿名性。

以下是使用暗网的12个正当理由。

1.规避审查

虽然在线匿名允许非法内容在暗网上泛滥,但它也使部分国家的公民能够绕过其国家实施的互联网限制。

世界多个国家都试图控制其公民可以在网上看到的内容,暗网可以向各国隐藏公民的在线活动。使用暗网,用户可以隐藏信息,如访问的网站,以及用户的位置。

2.匿名电子邮件服务

虽然表网上提供了许多加密电子邮件服务,但寻求额外匿名层的用户可以前往暗网。暗网上最著名的电子邮件服务是ProtonMail,它由Tor网络支持,保护用户隐私,对抗审查,并避免对其用户的监视。

暗网专用的电子邮件服务也存在,最著名的包括Torbox和Mail2Tor,它们只能通过Tor浏览器访问。

3.与记者的匿名合作

有些人,例如告密者,可能只会在匿名的面纱下与记者联系。

SecureDrop是一个使用Tor网络的通信软件,以促进消息来源和记者之间的匿名通信。它在包括福布斯、Vice Media和纽约客在内的新闻媒体中被广泛使用。

4.访问新闻媒体

虽然全世界只要有网络连接的人都可以访问网络,但国际政府有时会封锁新闻网站。暗网一直是对抗这种审查制度的便利工具,调查性新闻组织ProPublica于2016年在暗网上建立了业务。

世界各地的公民可以匿名访问ProPublica的Tor访问网站,即使政府已经在他们国家的互联网络上封锁了它。

纽约时报和英国广播公司效仿ProPublica的做法,都在Tor网络上推出了他们官方网站的暗网副本。

5.匿名联系中央情报局

2019年,中央情报局网站在暗网上正式亮相。虽然暗网对于一个政府机构来说似乎是一个不太可能出现的地方,但该网站的目标用户是那些想要联系中情局但担心被追踪的人。

6.获得学术研究

学术研究有时可能会让人望而却步——您通常需要支付高额费用才能访问一篇文章。

暗网上的美国独立研究心理学杂志试图解决这个难题,在其网站上免费托管学术论文。更妙的是,无需担心访问文章的合法性,网站上托管的每篇学术论文都是由原作者提交的。

7.使用无广告搜索引擎

搜索引擎是互联网的支柱——它们帮助人们快速轻松地找到他们正在寻找的信息。但是,搜索引擎结果通常伴随着广告,这些广告会分散你的注意力,使你无法找到你要找的东西。

一些搜索引擎,如DuckDuckGo,在暗网上有镜像。在这里,您可以搜索表网,同时既能保护你的匿名性,又不会看到广告。

这样,没有人会知道您在搜索什么,并且您可以避免那些分散注意力的广告。

8.保护您的加密货币钱包

虽然像比特币这样的加密货币有无数的好处,但主要缺点之一是每笔交易都是公开的和可追溯的。

像Wasabi Wallet和Shadow Wallet这样的暗网服务使用各种技术,如混币服务,以加强比特币交易的匿名性,并使其难以跟踪特定的硬币。

9.访问社交媒体

几乎每个可以访问互联网的人都至少在Facebook、Instagram或Twitter等最受欢迎的平台之一上拥有社交媒体帐户。多年来,暗网上出现了许多社交媒体平台,其中最受欢迎的是BlackBook、Galaxy和TorBook。

令人惊讶的是,我们最喜欢的一些表网社交媒体平台,其中包括Twitter和Facebook,已经在暗网上为希望避免政府监控的用户推出了镜像网站。

10.收听在线广播

无线电不再局限于电波。许多广播电台站点位于暗网上,您可以在其中选择您喜欢的电台。

暗网上最受欢迎的广播电台网站之一是Deep Web Radio,您可以在其中收听许多专注于不同类型的电台。

11.寻找利基内容

暗网是众多社区、博客和托管小众和专业内容的网站的所在地。

暗网上最著名的小众网站之一是The Chess,它允许用户与陌生人进行匿名的国际象棋游戏。Beneath VT是一个流行的博客,致力于探索存在于弗吉尼亚理工大学下面的蒸汽隧道,并配有地图、旅行日志和探索隧道的潜在危险的警告列表。

12.参加论坛和聊天室

暗网是聊天室和论坛的发源地,它们将那些想匿名讨论的社区聚集在一起,否则他们可能会不自觉地讨论。

暗网上最受欢迎的论坛之一是“Paradise”,用户可以在匿名的掩护下讨论社会问题和世界上的问题。

充分利用暗网

尽管暗网的名声不佳,但也有一些光明的角落,有一些网站为合法和正当的目的服务。

虽然在暗网上找东西并不总是那么容易,但暗网上有专门的搜索引擎,可以帮助用户准确找到他们正在寻找的东西。

勒索软件集团盯上了医疗行业,在暗网上出售权限

admin阅读(256)评论(0)

从2021年底到今年上半年,医疗保健网络访问勒索软件团体和附属公司的销售率一直保持不变。

美国卫生与公众服务部网络安全计划的数据显示,从2021年底到今年上半年,掌握初始访问控制权限的黑客向勒索软件集团和附属公司出售医疗网络访问权限的速度保持不变。

到目前为止,HC3关于2022年勒索软件趋势的新报告证实,在评估的时间段内,暗网论坛上出售全球医疗保健实体的访问权限也保持一致。令人担忧的是,经纪人正在进一步使勒索软件即服务集团更加专注于有效载荷的开发,并与附属机构协调操作。

总的来说,VPN和RDP访问占暗网论坛广告的一半以上,其次是受感染的Citrix VPN设备,占总数的23%。Fortinet、RDWEB和PulseSecure各占0.07%,构成剩余的医疗保健访问列表。

报告指出,这种针对性可能与为应对COVID-19疫情流行而带来的远程访问和云应用程序的加速采用有关,因为这些接入点往往是在没有实施基本安全工具的情况下被采用的。

HC3还概述了迄今为止2022年出现的三个主要勒索软件趋势。医疗保健实体应审查这些内容,以更好地了解整个企业的优先级安全需求。

针对医疗保健行业的主要勒索软件攻击者是LockBit 2.0和Conti,各占2022年上半年全球医疗保健攻击总数的31%。Suncrypt占攻击总数的16%,其次是ALPHV和Hive,均占攻击总数的11%。

最值得注意的是,孔蒂是2021年夏天爱尔兰卫生服务执行官大规模攻击的幕后黑手,该攻击在COVID-19激增期间使该国的医疗保健系统离线数月。最初的成本估计达到了6亿多美元。

HC3警报还警告说,两个有经济动机的团体已经转向勒索软件业务。F1N7在去年年底开始转变,与Maze、Ryuk和最新的运营商之一ALPHV/BlackCat有联系,而2022年4月的报告显示,“据报道,由FIN12进行的勒索软件攻击可以在不到两天的时间内完成,与之前的五天时间段相比,当时该组织首次被发现。”

FIN12专门针对医疗保健行业,利用Ryuk、Beacon、SystemBC和Metasploit变体,并且是“整个2021年看到的一些最多产的入侵行为”的幕后黑手。

勒索软件集团越来越多地使用合法的工具来逃避检测

最后,勒索软件组织在勒索软件入侵期间越来越多地使用合法工具来逃避检测,包括远程访问、加密、文件传输和开源工具。在这些“靠天吃饭”的攻击中,黑客使用来自目标环境的工具,而不是部署定制的工具和恶意软件,从而使他们的行为能够与正常任务相融合。

HC3报告包含常用工具的完整列表,以及相关的检测机会和ATT&CK技术。

尽管今年美国部门报告的与勒索软件相关的破坏要少得多,但到目前为止,该报告证实,黑客正在继续为未来的邪恶活动在幕后工作。因此,HC3敦促行业领导者采用建议的缓解措施,包括减少攻击面和禁用某些不必要的功能。

报告作者写道:“出于经济动机和国家支持的威胁行为者极有可能继续发展他们的策略。”“利用合法工具的‘靠天吃饭’(LotL)技术很难发现,但有可能发现。使用基于行为的方法,现代安全信息和事件管理(SIEM)工具可以检测这些技术。”

他们补充说,尽管鉴于“滥用系统功能,某些类型的攻击无法通过预防措施轻松缓解,但这些技术仍有检测机会的”。

幸运的是,医疗保健部门有很长的资源可供使用,这些资源可以支持缓解主要勒索软件威胁的最佳实践,包括那些来自HHS、Mitre和卫生部门协调委员会网络安全工作组的资源。

如何使用Tor浏览器匿名访问暗网

admin阅读(658)评论(0)

暗网是深网的一小部分,被有意地隐藏起来。通常需要一个特殊的工具来访问暗网的网站和数据。与暗网最相关的网站是非法的交易市场,在那里买卖非法物品,如麻醉品、枪支和被盗的信用卡号码。在最黑暗的角落里,有人雇佣杀手,有人被贩卖,有人交换儿童色情制品。

但除此之外,暗网还包含可以匿名访问的内容和数据。它可以是一个博客,一个论坛,一个聊天室,或一个私人游戏服务器。暗网的美妙之处在于它的匿名性。只要您采取必要的预防措施,没有人知道现实世界中的另一个人是谁。用户的身份是安全的,不会受到网络运营商的窥视。

暗网和Tor经常被记者和告密者用来分享敏感信息,包括爱德华-斯诺登本人。例如,Ashley Madison的数据转储被发布在一个只有Tor用户才能访问的网站上。

如何使用Tor匿名访问暗网

下载Tor浏览器

下载Tor浏览器很简单,只需进入Tor项目网站,选择适当的文件下载即可。选择你的操作系统,你的语言,以及32位或64位版本。如果你不确定,请选择32位版本。

安装Tor浏览器

Tor浏览器的安装过程相当基础,但会因你的操作系统而略有不同。如果遇到困难,您还可以在上面的Tor项目网站链接上找到更多说明。

Windows:
要在Windows上安装Tor,请双击Tor浏览器安装可执行文件。出现提示时,输入所需的语言并单击“确定”,然后单击“安装”。

Linux:
在Linux发行版上安装Tor可以通过终端完成。首先,通过转到下载文件的目录,然后通过输入以下命令解压缩.tar.xz文件:

tar -xvJf tor-browser-linux32-7.0.4_en-US.tar.xz

在这个命令中,如果您使用的是64位版本,32将被替换为64,7.0.4是指版本,en-US是英文版本。

接下来,转到您刚刚创建的目录,然后你可以通过输入以下命令来运行Tor浏览器(不要在root下这样做):

./start-tor-browser.desktop

macOS (MacOS X):
下载文件后,点击它以打开.dmg文件。将Tor浏览器应用拖入你的应用程序文件夹,并打开它。

在Tor建立一个中继后,一个浏览器窗口将打开。您现在已经连接到Tor,但如果有必要,请务必刷新您的浏览器。

在使用Tor浏览器之前,主页会让您知道您是否需要更新它。

访问Tor网络

访问Tor网络上的站点并不总是那么容易。要浏览普通的互联网网站,只需在地址栏中输入一个URL,如wikipedia.com。在Tor网络上托管的网站有一个.onion域名,前面有任意的字符。例如,hiddenwep33eg4w225lcdwcez4iefacwpiia6cwg7pfmcz4hvijzbgid.onion是HiddenWiki在暗网中的地址。

当您第一次熟悉Tor所提供的功能时,onion666很不错,它是暗网上比较大的导航网站,可以告诉您哪些地址可以访问,它的暗网地址是http://666666666tjjjeweu5iikuj7hkpke5phvdylcless7g4dn6vma2xxcad.onion;另外hiddenwiki也不错,它有一些有趣的文章,比如如何验证PGP签名。

要在Tor网络上查找站点,Google不会有太大帮助。暗网上有几个搜索引擎,最受欢迎的是Torch,但这些不会让您到达你想去的地方。请注意,大多数Tor网站都没有编入索引,因此您需要知道要连接的网站的确切URL才能访问它,我们极力推荐onion666

在Tor上保持匿名

现在您知道了浏览Tor网络的基本知识,是时候进行更重要的任务了:保持匿名。仅靠Tor是不足以掩盖您的身份的。

保护您的身份

为了保护您的隐私并在暗网上互动时保持匿名,您必须使用新身份。这不仅仅是确保您永远不会重复使用旧用户名——您的匿名身份应该看起来与您的真实自我完全不同。

禁用脚本

Flash和JavaScript的奇迹使今天的Internet变得非常方便。JavaScript是Google可以在您输入时建议实时搜索结果的原因,因为它可以一一看到您的每个按键。这只是脚本从用户那里收集更多信息的几种方式之一,可能会危及用户的安全。此外,这些脚本可以被用来传递恶意软件,然后暴露你的隐私,并揭示你的真实IP地址等细节。

由于这些原因,您需要在Tor浏览器中禁用脚本,以防止网站获取身份泄露信息。通过选择Tor浏览器窗口左上角的“S”图标来执行此操作。

2022年暗网价格指数显示市场增长以及产品价格暴跌,被盗的信用卡数据在暗网上变得越来越便宜

admin阅读(258)评论(0)

暗网市场正在增长,在过去一年里,零售商以明显便宜的价格出售被盗的信用卡数据、加密货币账户、被黑的Gmail和Twitter账户以及可购买的恶意软件。

正如《2022年暗网价格指数》所研究的那样,Privacy Affairs的网络安全分析师发现暗网数据市场的总量和产品种类都在增长,从2021年2月到2022年1月,有超过9000个活跃的供应商在销售从假身份证和信用卡的所有东西。更重要的是,据报道说有几千笔交易。

与前一年的报告相比,供应量有所增长,价格有所下降。恶意客户现在可以接触到更多的黑客加密货币账户,包括经过验证的Xcoins、bitit.io和Bit2me账户,以及Uber等网络服务。

根据网络安全专家Patricia Ruffio的说法,暗网市场的增长是由于运营方面的显著变化,包括一个新的市场领导者和模仿传统的营销和零售运营方法。

“如今,暗网交易市场在其安全和客户服务的质量上进行竞争,”Ruffio说。“所以,他们现在也使用传统的营销策略也就不足为奇了。折扣(买两张克隆信用卡,送一张)、优惠券和产品评论正在成为最具竞争力的网站上的常见现象。”

据报道,市场领导者也发生了转变。最活跃的暗网交易市场WhiteHouse Market于2021年10月关闭。这导致其他暗网交易市场填补了空白,包括ToRReZ和“重新启动”的AlphaBay等新的交易网站。此外,使用“更复杂”的安全措施,暗网显然变得更加安全。“去年,门罗币(Monero)加密货币取代了比特币作为主流支付方式,并且相当好的隐私(PGP)加密方法统治了整个时代,这些安全工具仍然是至高无上的。”Ruffio声称。

至于价格的下降,从克隆的信用卡和数据(12月约有450万张信用卡被出售)到被黑的在线服务账户,包括一年的Netflix订阅,现在一切都变得更便宜了。

以下是一些值得注意的产品及其在暗网上的价格变化:

信用卡详细信息,账户余额高达5000美元——原价240美元,现价120美元
被盗的网上银行登录信息,账户上至少有2000美元——原价120美元,现价65美元
贝宝(PayPal)从被盗账户转账,余额为1,000-3,000美元,原价340美元,现价45美元
Cash App验证账户——原来是1000美元,现在是800美元
Kraken验证账户——原价810美元现价250美元
Coinbase认证账户——原价619美元现价120美元
Netflix账户,订阅1年——原价44美元现价25美元
纽约驾驶执照——原价80美元现价70美元
马耳他护照——原价6,500美元,现价3,800美元
欧洲新鲜、高质量的每1,000次安装(恶意软件)——原价2,500美元现价1,800美元
美国高质量,每1,000次安装(恶意软件)——原价1,900美元,现价1,700美元
不受保护的网站,每秒1-5万个请求,1个月(DDoS攻击)——原来是1,000美元,现在是850美元。

然看到黑暗网络上出售的被盗、黑客攻击或假数据和文件的数量令人不安,但有很多方法可以在网上保持自己的安全。此外,正如报告所指出的,执法安全专家也变得更加熟练。您可以选择使用最好的防病毒应用程序之一,以及最好的密码管理器之一并设置2FA。

年度暗网价格指数使用的数据收集方法包括扫描暗网市场、论坛和网站。您可以在Privacy Affairs的报告中查看其他产品和价格。

切换注册

登录

忘记密码 ?

切换登录

注册