企業のRDPアクセスの販売価格は2,000ドルから ~ ダークウェブ調査 | ScanNetSecurity
2024.05.08(水)

企業のRDPアクセスの販売価格は2,000ドルから ~ ダークウェブ調査

 株式会社カスペルスキーは6月24日、ダークウェブで不正アクセスを行うための情報について分析した結果を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
アクセスタイプ別のオファー(投稿)
アクセスタイプ別のオファー(投稿) 全 1 枚 拡大写真

 株式会社カスペルスキーは6月24日、ダークウェブで不正アクセスを行うための情報について分析した結果を発表した。

 カスペルスキーでは、二つのダークウェブ上のフォーラムで企業ネットワークに不正アクセスを行うための情報を販売する約200件の投稿を分析したところ、最多投稿(75%)は「RDP(リモートデスクトップ)アクセスの販売」で、取引価格は2,000~4,000ドルであったという。データの価格の中では比較的購入しやすい値段設定ではあるが上限が存在せず、収益が4億6,500万ドルの企業のデータは5万ドルで販売されている。

 企業ネットワークに不正アクセスするためのデータの価格は、数百ドルから数十万ドルとばらつきがあり、企業の業種や事業を行っている地域でも違いがあった。

 カスペルスキーによると、企業ネットワークへの不正アクセスの価格を決めるのは、攻撃を行った際に購入者が得られる金額で、ランサムウェアを使用する攻撃者が、企業ネットワークに侵入するための初期アクセスのデータに、数千ドルから数万ドルを支払う理由は、攻撃対象の企業から何百万ドルもの身代金を得られる可能性があるためと考察している。

《高橋 潤哉》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  2. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  3. 「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

    「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

  4. メディキットホームページに不正アクセス、閲覧障害に

    メディキットホームページに不正アクセス、閲覧障害に

  5. 日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

    日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

  6. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  7. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  8. セガ フェイブが利用するメールシステムに不正アクセス、フェニックスリゾートが保有する個人情報が流出した可能性

    セガ フェイブが利用するメールシステムに不正アクセス、フェニックスリゾートが保有する個人情報が流出した可能性

  9. 「ジャンクガン」下流サイバー犯罪者が見るランサムウェアギャングの夢

    「ジャンクガン」下流サイバー犯罪者が見るランサムウェアギャングの夢

  10. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

ランキングをもっと見る