Los intermediarios de acceso inicial (o IAB ) son ciberdelincuentes que se especializan en obtener acceso no autorizado a redes y sistemas informáticos para luego venderlo a otros ciberdelincuentes, como los que utilizan ransomware . Los IAB forman parte de la economía del ransomware como servicio , también conocida como "cibercrimen como servicio". [ 1 ] [ 2 ]
Descripción
Los IAB utilizan diversos métodos para obtener acceso inicial, como explotar vulnerabilidades en servicios de acceso remoto como RDP y VPN , realizar ataques de fuerza bruta a las credenciales de inicio de sesión y aprovechar malware que roba información de las cuentas. El acceso suele venderse en subastas en foros criminales clandestinos o proporcionarse directamente a grupos afiliados de ransomware para acelerar los ataques. [ 3 ] [ 4 ]
Los IAB buscan acceso a redes privadas virtuales , protocolo de escritorio remoto , aplicaciones web y servidores de correo electrónico . Los servicios de correo electrónico se utilizarán para realizar ataques de spear phishing y de compromiso de correo electrónico empresarial (BEC). [ 5 ]
En 2020, el precio promedio para el acceso a la red es de $5,400. El precio mediano es de $1,000. [ 1 ]
Al proporcionar acceso inicial, las IAB permiten a otros ciberdelincuentes, como los grupos de ransomware , infiltrarse más rápidamente en las redes y lanzar ataques sin perder tiempo intentando acceder ellos mismos. Este modelo de acceso como servicio —similar al modelo de software como servicio— proporciona escalabilidad y eficiencia a las operaciones ciberdelictivas . El ransomware, en particular, se ha beneficiado de la colaboración con las IAB. [ 3 ]
Referencias
- 1 2 David, Efrat (2021-08-02). "All Access Pass: Five Trends with Initial Access Brokers" . KELA Cyber Threat Intelligence . Recuperado el 15 de enero de 2024 .
- ↑ "Acciones a tomar para derrotar a los intermediarios de acceso inicial" . www.darkreading.com . Consultado el 6 de febrero de 2024 .
- 1 2 "Los intermediarios de acceso inicial: cómo están cambiando el cibercrimen" . CIS . Consultado el 15 de enero de 2024 .
- ↑ "La economía de los intermediarios de acceso inicial: una inmersión profunda en los foros de piratería informática de la web oscura" . BleepingComputer . Consultado el 6 de febrero de 2024 .
- ↑ "Acciones a tomar para derrotar a los intermediarios de acceso inicial" . www.darkreading.com . Consultado el 6 de febrero de 2024 .
Véase también
- Ransomware
- Delitos cibernéticos