Initial Access Broker: chi sono e perché sono così importanti per i gruppi ransomware?
Gli operatori ransomware acquistano da terzi l'accesso a sistemi compromessi di aziende e realtà governative: un mercato florido e dai costi accessibili, purtroppo, a molti
di Andrea Bai pubblicata il 03 Agosto 2021, alle 18:01 nel canale SicurezzaNel corso della giornata di ieri la società di sicurezza informatica KELA ha pubblicato un rapporto che approfondisce lo stato del mercato Initial Access Broker. Di cosa si tratta? Gli Initial Access Broker, o IAB, sono individui o gruppi che sono riusciti ad ottenere l'accesso ad una rete o un sistema aziendale tramite mezzi che possono includere, furto di credenziali, attacchi brute force e sfruttamento di vulnerabilità 0-day o vulnerabilità note ma non corrette.
Si tratta di un mercato particolarmente interessante agli occhi dei gruppi che operano in regime di Ransomware-as-a-Service: gli IAB vengono impiegati direttamente o vengono pagati in cambio dell'accesso ad un sistema bersaglio. Ciò permette ai gruppi ransomware di saltare a piè pari il primo passo del processo di intrusione, spesso quello più complicato ed oneroso poiché richiede un lungo lavoro di ricerca per trovare un sistema vulnerabile.
KELA rileva una tendenza preoccupante: il mercato IAB continua ad espandersi e con prezzi in calo nonostante le potenziali ricompense derivanti da attacchi ransomware a segno. La società ha rilevato un costo medio di accesso ad una rete di 5400 dollari, e un prezzo mediano di 1000 dollari. Se dall'altro capo collochiamo i riscatti richiesti per operazioni estorsive condotte tramite ransomware, che possono arrivare nell'ordine di grandezza dei milioni di dollari, appare immediatamente evidente come il prezzo da pagare per ottenere un accesso ad una rete sia, purtroppo, molto conveniente.

I ricercatori di KELA hanno passato al setaccio oltre un migliaio di annunci pubblicati nelle community del dark web nel periodo dall'1 luglio 2020 al 30 giugno 2021 e hanno scoperto che contenevano una serie di offerte basate su account di rete compromessi, come accesso remoto ad un sistema di un organizzazione, accesso all'account con privilegi elevati e accesso remoto basato su RDP e VPN. Le offerte di maggior valore sono, prevedibilmente, quelle che trattano accessi ad alto livello di aziende di alto profilo.
Ad esempio i ricercatori sottolineano di essersi imbattuti in un'offerta di 12 Bitcoin (circa 460 mila dollari nel momento in cui scriviamo) per un accesso ad un'azienda australiana dal fatturato annuo di 500 milioni di dollari. Oppure 5 bitcoin per l'accesso ad un'azienda IT Statunitense. L'accesso a realtà di minori dimensioni viene contrattato a cifre attorno alle centinaia di dollari. KELA osserva che mentre alcuni attori preferiscono lavorare a commissione, ovvero per una percentuale del bottino raccolto da un attacco ransomware andato a segno, la maggior parte degli IAB pratica un prezziario fisso.
"Gli IAB sono diventati partecipanti professionali dell'economia RaaS. Trovano continuamente nuovi vettori di accesso iniziale, espandono la superficie di attacco e seguono le richieste dei loro clienti" osserva KELA. In ogni caso, anche a fronte della maggior attenzione che governi e forze dell'ordine stanno prestando a queste vicende, sulla scorta di quanto accaduto a realtà come Kaseya e Colonial Pipeline, molti di questi broker si stanno spostando dalle community pubbliche a contatti privati con i gruppi RaaS.










Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
iPhone 18 Pro: il componente che garantirà il salto di qualità per la fotocamera è entrato in produzione
DeepL alza il livello: con Voice-to-Voice arriva una suite completa per la traduzione in tempo reale
Apple sta utilizzando sempre più componenti riciclati nei suoi prodotti
Il MacBook Neo vende tanto? Microsoft le prova tutte per vendere laptop Windows agli studenti americani
AST SpaceMobile BlueBird 7: Blue Origin ha lanciato un razzo spaziale New Glenn con primo stadio già utilizzato
È il momento migliore per comprare un'e-bike: sconti Engwe assurdi su fat, pieghevoli, carbonio e altro ancora
Svendita MacBook Pro: c'è il modello con chip M4 Max da 16,2" scontato di quasi 900€, con 36GB di RAM e 1TB di SSD
Oggi questa TV TCL QLED da 43 pollici costa solo 199€. E a soli 20€ in più c'è il 4K
Il caricatore multiplo da 200W che va bene anche coi MacBook crolla a 23,99€, il 365W ora a soli 32,99€, più potente e con display
Top 7 Amazon, il meglio del meglio di questo weekend: iPhone, portatili e un super affare al 7
Spento lo strumento LECP della sonda spaziale NASA Voyager 1 per risparmiare energia
Voyager Technologies ha siglato un accordo con la NASA per la settima missione privata sulla ISS
GoPro annuncia la linea MISSION 1 con tre modelli pensati per i professionisti
Alcune varianti dei futuri Samsung Galaxy S27 avranno memorie molto più veloci di quelle utilizzate dagli S26









5 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoLa vera schifezza sono quelle facce da non dico cosa dei dirigenti super pagati delle varie multinazionali ( che fatturano miliardi ), che non spendono un centesimo in sicurezza.
Ieri leggevo un articolo che parlava di una mancanza di oltre 150.000 professionisti di cybersecurity. Quelli che ci sono, sono costretti a lavorare come schiavi nelle miniere e spessissimo gli va in pappa il cervello.
Insomma, non assumono, non pagano il dovuto, costringono quelli che ci sono a fare straordinari che li distruggono, non spendono in macchinari e software per la sicurezza. E poi ci lamentiamo?
Sempre ieri, Google ha dovuto alzare la voce e pubblicare un'analisi, in cui chiede alle aziende che usano Linux ( compreso lo stack per lo sviluppo, cioè gcc e compagnia ) di investire e mettere sul piatto almeno 1000 ingegneri. Perchè? Perchè siamo sotto organico. E guarda caso, Google ha fatto notare che proprio sul fronte sicurezza c'è la voragine più grossa.
Ieri leggevo un articolo che parlava di una mancanza di oltre 150.000 professionisti di cybersecurity. Quelli che ci sono, sono costretti a lavorare come schiavi nelle miniere e spessissimo gli va in pappa il cervello.
Insomma, non assumono, non pagano il dovuto, costringono quelli che ci sono a fare straordinari che li distruggono, non spendono in macchinari e software per la sicurezza. E poi ci lamentiamo?
Sempre ieri, Google ha dovuto alzare la voce e pubblicare un'analisi, in cui chiede alle aziende che usano Linux ( compreso lo stack per lo sviluppo, cioè gcc e compagnia ) di investire e mettere sul piatto almeno 1000 ingegneri. Perchè? Perchè siamo sotto organico. E guarda caso, Google ha fatto notare che proprio sul fronte sicurezza c'è la voragine più grossa.
grazie alle crypto abbiamo scoperto tutto ciò, siano lodate!!!
Ti serve uno psicologo? Ti dò il numero di uno bravo.
scrivi pure in privato, grazie!
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".