Plus de 70 000 serveurs piratés à vendre sur xDedic

L’entreprise russe Kaspersky Lab, qui développe des logiciels de sécurité internet et des antivirus, a dévoilé des informations concernant xDedic. Selon un article de Computer Dealer News (CDN), ce forum mondial, qui serait géré par des russophones, liste plus de 70 000 serveurs piratés utilisant le RDP (Remote Desktop Protocol) à vendre. Logo de Kaspersky Labs

Parmi les 173 pays concernés, les plus touchés seraient le Brésil, la Chine, la Russie, l’Inde, l’Espagne, l’Italie, la France, l’Australie, la Grande-Bretagne, les Etats-Unis ou encore l’Allemagne.

Ces serveurs hébergeraient des sites populaires auprès des consommateurs : administrations, universités, boutiques en ligne, sites de rencontres, de jeux vidéo, de paris, services bancaires en ligne, moteurs de recherche…. Contrairement aux attaques exigeant la remise d’une rançon, les propriétaires de ces serveurs ne seraient pas jamais conscients de ces attaques. Et, leurs sites pourraient être vendus et revendus plusieurs fois.

« Le marché xDedic a ouvert en 2014 et a vraiment gagné en popularité vers mi-2015, indique Kaspersky dans un communiqué. C’est une confirmation supplémentaire de l’expansion des services de cybercriminalité à travers l’addition d’écosystèmes commerciaux et de plateformes d’échanges. »

Lire aussi :

Kaspersky Lab ajoute la navigation privée

Cyberattaques : 36 % des entreprises à risques selon EY

Twitter : 322 000 dollars pour des hackers éthiques

Articles connexes

Les sites Web du gang de rançongiciel AlphV/BlackCat saisis, le FBI publie un décrypteur

Les autorités américaines ont confirmé le démantèlement du gang de rançongiciel AlphV/BlackCat, notamment la saisie de plusieurs sites de fuite de données et de communication du groupe et la publication d'un décrypteur que les organisations victimes peuvent utiliser pour accéder à nouveau aux données brouillées.

Des pirates abusent d’OAuth pour automatiser des cyberattaques, selon Microsoft

Selon Microsoft, des acteurs malveillants utilisent à mauvais escient les applications basées sur OAuth comme outil d'automatisation d'authentification.

Le Centre pour la cybersécurité émet une mise en garde après qu’un groupe indien eut lancé une menace

L'autorité cybernétique du gouvernement canadien a émis un avertissement aux administrateurs informatiques du pays pour qu'ils surveillent les attaques, après qu'un groupe ou un individu prétendant être originaire de l'Inde eut émis une menace de représailles à la suite d’allégations selon lesquelles l'Inde aurait pu être à l'origine de l'assassinat d'un Canadien militant en faveur d'un État sikh indépendant.

Les autorités suppriment l’infrastructure de Qakbot et lancent des commandes pour supprimer le maliciel

La police de sept pays, dont les États-Unis, a déclaré mardi avoir infiltré et détruit l'infrastructure derrière le réseau zombie Qakbot, puis utilisé cet accès pour commander aux ordinateurs infectés de supprimer le logiciel malveillant.

Le ​​Centre pour la cybersécurité avertit encore une fois les entreprises canadiennes de ne pas ignorer la cybercriminalité

La principale agence de cybersécurité du Canada a une fois de plus mis en garde les responsables informatiques, les dirigeants d'entreprise et les résidents des risques s'ils ne sont pas préparés à la cybercriminalité.

Emplois en vedette

Les offres d'emplois proviennent directement des employeurs actifs. Les détails de certaines offres peuvent être soit en français, en anglais ou bilinguqes.