Új trend az adathalászatban: online illegális adattőzsde

Kiss Ádám Zoltán, 2008. április 24. 08:38

Az InfoSecurity Europe konferencián új trendet ismertettek, az adatlopás és a felhasználás egyre élesebben elválik egymástól, egy tőzsdeszerű hálózaton keresztül találnak egymásra az eladók és vevők.

A Finjan biztonságtechnikai cég kifejezetten az ilyen internetes aktivitást vizsgálta az elmúlt időszakban, és beszámolójukból kiderül, hogy a már korábban is bimbódzó modell mára elképesztő léptékben terjed. A korábbi gyakorlat szerint az adattolvajok voltak a megszerzett információk felhasználói, így viszonylag könnyebb volt nyomukra jutni.

Mára azonban kezd egyre élesebben elválni egymástól az adatlopás és az illegálisan megszerzett információk felhasználása. Az adatokat hol szűrve, hol ömlesztve kínálják bejáratott fórumokon. A helyzet odáig fajult, hogy egyes tételeknek szinte szabott ára alakult ki. A bankkártyaadatok már néhány dollártól indulnak, de a nagyvállalatok logfájljai 300 dollár körüli áron cserélnek gazdát. Igen értékesnek számítanak az árumozgásról szóló adatok, a nyugdíjjárulékok adatai, vagy egyes esetekben a társadalombiztosítási számok. Az illegális adattőzsde alapjaiban rajzolja át az adathalászat képét. Itt már nem magányos elkövetőkről, hanem egyre erősebb szervezett bűnözésről van szó, ráadásul egy-egy vállalatra vonatkozó adatok akár több helyről beszerezhetők, összeilleszthetők, és igen veszélyes adatcsomagokat alkothatnak.

A konferencia résztvevői sürgették a rendőrség mielőbbi reagálását az új helyzetre, hiszen az ilyen tevékenységek által okozott globális kár szinte beláthatatlan. Jellemző adat, hogy csupán az Egyesült Királyságban tavaly 290 millió font kárt okoztak csak a bankkártya-visszaélések, ám ha minden próbálkozás sikeres lett volna, az félmilliárd fontos vesztséget jelentett volna.