Informatyka

Darknet jako rynek danych – jak skradzione bazy są pakowane, oceniane i zamieniane w paliwo dla kolejnych cyberataków

Darknet jako rynek danych – jak skradzione bazy są pakowane, oceniane i zamieniane w paliwo dla kolejnych cyberataków W poprzednim artykule przyjrzeliśmy się Initial Access Brokers, czyli cyberprzestępcom specjalizującym się w zdobywaniu i sprzedaży dostępu do firm. Ale dostęp to…

Initial Access Brokers w Darknecie – jak sprzedawany dostęp do firm staje się początkiem cyberataku

Initial Access Brokers w Darknecie – jak sprzedawany dostęp do firm staje się początkiem cyberataku Kiedy mówi się o cyberprzestępczości w Darknecie, często pierwszym skojarzeniem jest ransomware. To jednak tylko końcowy fragment znacznie większego procesu. Współczesny cyberatak może zaczynać się…

Darknet Intelligence i sztuczna inteligencja – jak AI analizuje tysiące pseudonimów, portfeli i cyfrowych śladów

Darknet Intelligence i sztuczna inteligencja – jak AI analizuje tysiące pseudonimów, portfeli i cyfrowych śladów Darknet Intelligence przestał być analizą pojedynczego wpisu na forum, jednego adresu .onion albo pojedynczej transakcji kryptowalutowej. Problem współczesnej analizy wygląda zupełnie inaczej. Dane mogą pochodzić…

Darknet i komunikacja bez bezpośredniego kontaktu – dead drops, wiadomości asynchroniczne i metadane

Darknet i komunikacja bez bezpośredniego kontaktu – dead drops, wiadomości asynchroniczne i metadane Po analizie pseudonimów, stylometrii i identity correlation naturalnie przechodzimy do kolejnej warstwy Darknet Intelligence. Nie chodzi już o to, kim może być użytkownik. Tym razem pytanie brzmi:…

Darknet i analiza tożsamości – jak pseudonimy, styl pisania i ślady cyfrowe tworzą graf powiązań

Darknet i analiza tożsamości – jak pseudonimy, styl pisania i ślady cyfrowe tworzą graf powiązań Darknet kojarzy się przede wszystkim z anonimowością. Użytkownik korzysta z sieci Tor, ukrywa adres IP, używa pseudonimu i zakłada, że poszczególne aktywności pozostają od siebie…

Infrastruktura Darknetu pod lupą – Onion Services, warstwy pośrednie i punkty deanonymizacji

Infrastruktura Darknetu pod lupą – Onion Services, warstwy pośrednie i punkty deanonymizacji W poprzednich częściach serii o Darknecie przeszliśmy już od podstaw Tora do znacznie bardziej zaawansowanych zagadnień: korelacji ruchu, OSINT, blockchain intelligence, fingerprintingu oraz OPSEC. Teraz warto zejść jeszcze…

Darknet OPSEC i wycieki metadanych – jak anonimowa aktywność może zdradzić operatora

Darknet OPSEC i wycieki metadanych – jak anonimowa aktywność może zdradzić operatora W poprzednich artykułach serii o Darknecie analizowaliśmy już korelację ruchu w Tor, OSINT, blockchain intelligence oraz sposób, w jaki analitycy mogą łączyć pozornie niezależne informacje. Teraz czas na…

Darknet Intelligence – jak analitycy łączą OSINT, blockchain i ślady infrastruktury

Darknet Intelligence – jak analitycy łączą OSINT, blockchain i ślady infrastruktury Darknet kojarzy się z anonimowością. Tor ukrywa trasę połączenia. Kryptowaluty bywają wykorzystywane do transferu wartości. Użytkownicy posługują się pseudonimami, a infrastruktura może być przenoszona pomiędzy różnymi usługami. Z perspektywy…

Korelacja ruchu w Tor – jak można deanonymizować użytkownika bez łamania szyfrowania

Korelacja ruchu w Tor – jak można deanonymizować użytkownika bez łamania szyfrowania Sieć Tor jest jednym z najważniejszych narzędzi ochrony prywatności w Internecie. Jej podstawowa idea jest stosunkowo prosta: użytkownik nie łączy się bezpośrednio z serwerem docelowym. Ruch przechodzi przez…

Darknet jako Cybercrime-as-a-Service – jak działa podziemna gospodarka usług dla cyberprzestępców

Darknet jako Cybercrime-as-a-Service – jak działa podziemna gospodarka usług dla cyberprzestępców Jeszcze kilkanaście lat temu skuteczny cyberatak wymagał czegoś więcej niż samej motywacji. Potrzebna była wiedza. Trzeba było umieć programować, tworzyć exploity, budować infrastrukturę, omijać zabezpieczenia, zarządzać serwerami i ukrywać…

Jak darknetowe markety odradzają się po zamknięciu? Migracja użytkowników, reputacja, escrow i analiza śladów

Jak darknetowe markety odradzają się po zamknięciu? Migracja użytkowników, reputacja, escrow i analiza śladów Zamknięcie darknetowego marketu może wyglądać jak koniec całego przedsięwzięcia. Serwer przestaje odpowiadać. Adres .onion przestaje działać. Użytkownicy tracą dostęp do kont. Operatorzy znikają. Środki pozostawione w…

Blockchain jako narzędzie deanonymizacji Darknetu – jak analiza transakcji ujawnia powiązania

Blockchain jako narzędzie deanonymizacji Darknetu – jak analiza transakcji ujawnia powiązania Darknet przez lata był kojarzony przede wszystkim z anonimowością. Tor miał ukrywać adres IP, usługi .onion miały ukrywać lokalizację serwerów, a kryptowaluty miały zapewniać użytkownikom anonimowe płatności. Problem polega…

Traffic Confirmation Attacks w Torze: jak analizować wzorce ruchu bez łamania szyfrowania

Traffic Confirmation Attacks w Torze: jak analizować wzorce ruchu bez łamania szyfrowania Sieć Tor jest jednym z najbardziej znanych mechanizmów ochrony anonimowości w Internecie. Jej podstawowym zadaniem jest oddzielenie tożsamości użytkownika od celu komunikacji poprzez wielowarstwowe trasowanie ruchu. Nie oznacza…

Attack Surface Reduction Rules – ASR w Microsoft Defender

Attack Surface Reduction Rules – ASR w Microsoft Defender Attack Surface Reduction Rules (ASR) to zestaw reguł bezpieczeństwa w Microsoft Defender, których zadaniem jest blokowanie typowych technik wykorzystywanych przez atakujących, zanim incydent rozwinie się w pełny atak. To bardzo ważne…

Exploit Protection – ochrona Windows przed wykorzystaniem podatności

Exploit Protection – ochrona Windows przed wykorzystaniem podatności Exploit Protection to zestaw mechanizmów bezpieczeństwa Windows, którego zadaniem jest utrudnianie wykorzystania podatności w aplikacjach i systemie operacyjnym. To ważne rozróżnienie: Antywirus próbuje wykryć złośliwy kod, natomiast Exploit Protection może próbować uniemożliwić…