فروش دسترسی به نهادهای مهم آمریکایی، تمرکز اصلی هکرهای شبکه
به گزارش کارگروه حملات سایبری سایبربان؛ شرکت کرود استرایک در گزارشی تبلیغات واسطه های دسترسی از سال 2019 را مورد بررسی قرار داده اند و متوجه گرایش این افراد به نهادهای آکادمیک، دولتی و فناوری محور مستقر در آمریکا شدند.
واسطه ها یا همان کارگزاران دسترسی اولیه مهره مهمی در زنجیره جرایم سایبری به حساب می آیند زیرا که این بازیگران مخرب به شبکه های سازمانی رخنه می کنند و سپس با فروش دسترسی شبکه هدف به دیگر مجرمین سایبری، زمینه حملات بعدی را مهیا می کنند. بازیگران مخرب نیز با استفاده از این دسترسی، فعالیت های مخربی از جمله اجرای باج افزار را ترتیب خواهند داد.
طبق بررسی های صورت گرفته، قیمت فروش این دسترسی ها بسته به نوع، اندازه، موقعیت مکانی سازمان هدف، متغیر است.
در تصویر زیر می تواند قیمت فروش دسترسی به سازمان های مختلف از لحاظ موقعیت مکانی را مشاهده کنید که در این میان، قیمت دسترسی به سازمان های آمریکایی بالاترین میزان می باشد:

به همین خاطر است که دسترسی به نهادهای آمریکا بیش از هر کشور دیگری توسط واسطه های دسترسی در وب تاریک تبلیغ می شود. (55 درصد حملات)

یکی دیگر از عواملی که نقش تعیین کننده را در قیمت فروش دسترسی دارد، نوع سازمان هدف است. طبق گزارش کرود استرایک نهادهای آکادمیک، دولتی و فناوری محور بیشترین دفعات هدف قرار گیری توسط واسطه های دسترسی اولیه را به ثبت رسانده اند.

میانگین قیمت درخواستی برای هر سازمان به شرح زیر می باشد:

َراهنمای نوع سازمان:
- Academic: آکادمیک
- Government: دولتی
- Technology: فناوری
- Financial Services: خدمات مالی
- Healthcare: مراقبت های سلامت
- Energy: انرژی
- Manufacturing: تولیدی
- Industrials&Engineering: صنعتی و مهندسی
- Legal: قضایی
- Insurance: بیمه