10 fatos sobre a Dark Web que você precisa saber
A dark web é onde os cibercriminosos que desejam realizar uma operação de phishing bem-sucedida começam seu trabalho. Os malfeitores utilizam fóruns e bancos de dados da dark web para reunir os recursos necessários para levar a cabo suas ações — e nenhum recurso é mais importante para um ataque de phishing do que a informação. Os detalhes sobre pessoas e empresas que os hackers obtêm nos mercados de dados e bancos de dados da dark web são o combustível que alimenta os ataques de phishing, incluindo ransomware, comprometimento de e-mails corporativos, roubo de credenciais e outros incidentes prejudiciais. Se o phishing é a porta de entrada para outros crimes cibernéticos, então a dark web é a porta de entrada para o phishing. Estima-se que60% das empresasfecham as portas após um ataque cibernético bem-sucedido, como o phishing. Conhecer os perigos que sua empresa pode enfrentar por causa da dark web pode ajudá-lo a tomar decisões inteligentes que permitam que você evite problemas.
10 fatos sobre a Dark Web que revelam os riscos do phishing em 2021
- A atividade na Dark Web aumentou 300% nos últimos 3 anos.
- Mais de30% dos norte-americanosacessam a dark web regularmente.
- Em 2020, as credenciais de cerca de133.927 executivos de nível C da Fortune 1000estavam disponíveis na dark web
- Mais de22 bilhõesde novos registros foram adicionados à dark web em 2020
- As organizações satélites ligadas a quadrilhas de crimes cibernéticos pagam à quadrilha principalde 10 a 20%do lucro obtido em cada operação bem-sucedida
- Um númeroimpressionante de 25.927.476 senhaspertencentes a funcionários de empresas da Fortune 1000 estava facilmente disponível em mercados da dark web e em bancos de dados vazados.
- Cerca de65% dos grupos criminosos ativosutilizam o spear phishing, com base em dados da dark web, para lançar ataques.
- Omaior arquivo de credenciaisjá divulgado de uma só vez na dark web é o vazamento de senhas RockYou2021.
- Os hackers realizam ataques a cada39 segundos, em média 2.244 vezes por dia.
- 60% das informaçõesdisponíveis na Dark Web poderiam causar danos às empresas
Fatos sobre a Dark Web – Por que os cibercriminosos querem roubar as credenciais dos seus funcionários
Os cibercriminosos realizam operações de phishing principalmente para roubar senhas de funcionários, e quanto mais privilegiadas, melhor. Um dos principais motivos é que uma senha obtida por phishing lhes permite roubar facilmente seus dados. Na verdade,90% dos incidentes que resultam em uma violação de dadoscomeçam com um e-mail de phishing. Os números de violações de dados têm disparado em todo o mundo desde o início da pandemia global, e o phishing está na origem de muitas dessas violações – estima-se que74% das organizações nos Estados Unidostenham sido vítimas de um ataque de phishing bem-sucedido que resultou em uma violação de dados nos últimos 12 meses. Os EUA lideram as violações de dados relacionadas a phishing em 2021 até o momento, com taxas 30% superiores à média global e 14% superiores às do mesmo período de 2020.
Os criminosos que roubam a senha de um funcionário por meio de phishing não são os únicos que a querem para fins ilícitos. Credenciais roubadas podem ser vendidas por uma boa quantia na próspera economia do “crime cibernético como serviço”. Por uma credencial legítima roubada de uma rede corporativa, um cibercriminoso pode ganhar mais de US$ 3.000. Entre as credenciais roubadas mais valiosas estão aquelas “chaves mágicas” que dão acesso privilegiado às redes corporativas. Elas podem chegar a custar até US$ 120.000 cada. Esse é um preço que algumas quadrilhas de cibercriminosos pagam de bom grado para poderem lançar ataques de ransomware que podem render milhões em resgates, e hackers amadores ficam mais do que felizes em roubar senhas para elas o tempo todo por esse tipo de dinheiro.
Fatos sobre a Dark Web – Usuários e tráfego
Se você estiver curioso para saber de onde vêm os usuários que acessam dados como os seus, este gráfico é uma referência útil. Esses usuários acessam a dark web principalmente por meio do navegador TOR. Mais de2 milhões de usuários ativosse conectam à dark web por meio do navegador TOR todos os dias.
| País | Média diária de usuários |
|---|---|
| Rússia | 9982 (21,80 %) |
| Estados Unidos | 6324 (13,81 %) |
| Irã | 3.324 (7,26 %) |
| Alemanha | 2.096 (4,58 %) |
| Bielorrússia | 1791 (3,91 %) |
| Brasil | 1711 (3,74 %) |
| Índia | 1.487 (3,25 %) |
| China | 1.391 (3,04 %) |
| Reino Unido | 1.299 (2,84 %) |
| Turquia | 1.019 (2,23 %) |
Fatos sobre a Dark Web – A economia
A relação entre o phishing e a economia da dark web passou por grandes mudanças no último ano, à medida que novas oportunidades para o crime cibernético impulsionaram um crescimento explosivo. Todos, desde grandes grupos de ransomware atéprestadores de serviços de “crime cibernético como serviço”, estão lucrando com criptomoedas à medida que o crime cibernético se intensifica. A demanda por todos os tipos de trabalho especializado em crime cibernético é alta, e hackers especializados em operações de phishing são muito procurados –especialistas estimamque 90% das postagens em fóruns populares da dark web sejam de compradores em busca de serviços de hacking e facilitação de crimes cibernéticos. Estima-se que 69% das postagens de contratação em fóruns da dark web buscavam cibercriminosos para invadir sites, enquanto outros 21% procuravam criminosos capazes de obter bancos de dados de usuários ou clientes especificamente visados.
Às vezes, os hackers anunciam seus serviços. Cerca de 7% das postagens analisadas no fórum eram anúncios de hackers em busca de trabalho. Mesmo em uma economia em expansão, há várias razões para os hackers anunciarem seus serviços. Alguns hackers possuem um conjunto de habilidades muito especializado, como especialistas em engenharia social ou peritos em operações sofisticadas de spear phishing. Outros podem ser hackers de nicho que se dedicam exclusivamente a golpes nas redes sociaisoua campanhas de falsificação de identidade de marcas. Outros ainda podem ser novatos na área e estar tentando fazer contatos, adquirir experiência ou construir sua reputação. É claro que alguns cibercriminosos preferem permanecer como “nômades”, entrando e saindo de gangues de cibercrime.
Nem todos os “hackers” são, de fato, hackers. Alguns são desenvolvedores que vendem seus próprios softwares de ataque cibernético, fáceis de usar, o que reduz a barreira de entrada para o crime cibernético. Pouco mais de 2% das postagens nos fóruns foram feitas por desenvolvedores criminosos cibernéticos que vendiam ferramentas do ramo, como kits de phishing. Essa tecnologia pode transformar o phishing em uma operação do tipo “plug-and-play” para novos criminosos cibernéticos com pouca habilidade, apenas g
Nossos especialistas em soluções estão prontos para lhe oferecer uma demonstração personalizada do Kaseya 365 User, a fim de mostrar como essa solução acessível é a escolha ideal para proteger sua organização contra ameaças da dark web.