Sari la conținut

Hackerii oferă promoţii și puncte de loialitate pentru comenzi

Modelul de business al hackerilor seamănă tot mai mult cu cel al afacerilor legale, doar că implică marje de profit de aproape 100% şi un număr tot mai mare de clienţi. De cele mai multe ori, atacurile vin de pe servere din China, iar ţintele cele mai populare sunt companiile din Statele Unite.

Un atac cibernetic poate costa mai puţin decât un meniu la McDonalds. Karspersky arată că preţul cerut pe piaţa neagră poate fi şi de 5 dolari pentru un atac ce-i provoacă ţintei pagube de ordinul miilor de dolari. Tariful este pentru operaţiunile DDOS, de blocare a serverelor unei companii sau a unei agenţii de stat, şi poate să scadă în cazul clienţilor fideli. Grupările se bat pe comenzi oferind programe de loializare cu recompense sau puncte de reducere pentru fiecare atac plătit. Unii clienţi primesc şi antiviruşi sau alte softuri pentru a se proteja tot de hackeri.

Industria însă împrumută şi alte trăsături ale afacerilor legale. Clienţii pot accesa site-uri ale hackerilor, se înregistrează, aleg tipul de serviciu dorit, îl achită şi după ce fac comanda primesc rapoarte despre eficienţa operaţiunii.

În funcţie de ţintă variază şi preţul. Un atac asupra unui site în limba engleză costă de pildă mult mai mult decât asupra unuia în limba rusă. La fel, pentru a bloca serverul unei instituţii publice, preţul e de la 400 de dolari în sus, în vreme ce la platformele fără protecţii suplimentare tariful variază între 50 şi 100 de dolari.

Contează complexitatea, riscurile, dar şi durata atacului.

Studiul Karspersky arată că plaja se întinde de la un preţ de 5 dolari pentru un atac care durează cinci minute şi până la 400 de dolari pentru un atac de 24 de ore. Sunt multe variabile care intră în calculul de preţ, dar de regulă clienţii plătesc în medie 25 de dolari pe oră. Din această sumă costurile hackerilor sunt de şapte dolari, deci rămân cu 18 dolari. Asta înseamnă că au o marjă de profit care-ar umple orice firmă corectă de invidie - 72%. Prin comparaţie, brandul Volkswagen merge cu o marjă de 1,8% iar Audi, fiind premium, obţine un 5,7%.

În ilegalitate însă e mult loc de-a urca şi mai tare profitabilitatea. De multe ori, hackerii îi cer ţintei răscumpărare pentru a opri un atac, răscumpărare de ordinul miilor de dolari plătiţi în bitcoini. Aşa se face că grupările care operează pe acest model înregistrează marje de profit de peste 95%.

Imperva Incapsula, o companie americană de securitate cibernetică, arată că în ultimul trimestru al anului trecut numărul operaţiunilor DDOS a atins recordul istoric. Specialiştii de acolo au observat atacuri care au durat mai bine de o lună şi jumătate sau în care spre serverele-ţintă se trimiteau cantităţi de date de peste 650 de giga pe secundă. Dintre site-urile analizate de companie, 58% au fost atacate de cel puţin două ori, iar 13% de minim 10 ori.