Учетные данные YouTube украдены при онлайн-продажах

Учетные данные YouTube украдены при онлайн-продажах

Исследователи из компании IntSights, занимающейся разведкой внешних угроз, заметили, что учетные данные, украденные из ведущих аккаунтов YouTube, все чаще продаются на черных онлайн-рынках и форумах даркнета. Каналы YouTube считаются полезными для киберпреступников, которые используют их для привлечения новой аудитории к широкому спектру мошеннических действий, включая мошенничество и вредоносное ПО. Однако учетные записи YouTube со взломанных компьютеров или дневники учетных данных могут принести киберпреступникам еще больше денег при продаже через Интернет. Хотя менее популярные каналы не так прибыльны, как каналы с большим количеством подписчиков, создатели контента зависят от них в плане дохода и могут быть готовы заплатить злоумышленнику за восстановление своего контента и доступ к своим каналам. Чтобы оценить интерес киберпреступников к украденным аккаунтам YouTube, хакерский форум недавно решил провести опрос, и результаты показывают, что 80% его участников рассматривают возможность приобретения этих украденных учетных данных.

интернет-аукционы

Подобно тому, как группы программ-вымогателей начали воровать данные, украденные с аукциона, киберпреступники, получившие учетные данные учетной записи YouTube, тоже начали это делать. В своем блоге на эту тему компания IntSights привела пример, когда продавец продал с аукциона 687 аккаунтов YouTube по стартовой цене 400 евро с блиц-ценой в 5,000 евро, если кто-то хотел сразу выкупить аккаунты. Аукцион также планировалось завершить через 24 часа после последнего аукциона, предположительно потому, что продавец хотел быстро продать украденные учетные данные, прежде чем жертвы смогут связаться со службой поддержки Google и объяснить ситуацию. Хотя у злоумышленников есть много способов атаковать владельцев каналов YouTube, похоже, что недавно выставленные на продажу аккаунты поступают из баз данных, содержащих учетные данные Google, а также с компьютеров, зараженных вредоносным ПО. . IntSights рекомендует всем пользователям YouTube защищать свои учетные записи, включив двухфакторную аутентификацию (2FA), поскольку это в первую очередь усложняет киберпреступникам возможность получить над ними контроль. Через BleepingComputer