تطور القرصنة
على مدى السنوات الخمس عشرة إلى العشرين الماضية، أصبحت التكنولوجيا أكثر سهولة: تحديد تسلسل الجينوم في وقت مبكر
في معظم الحالات ، يستخدم المحتالونالبرامج النصية الآلية أو البرامج الضارة الرخيصة. على سبيل المثال ، قبل عامين ، كان من الممكن شراء برنامج Ovidiy Stealer الضار مقابل 700 روبل فقط: فهو يسمح لك باعتراض وإرسال كلمات المرور والبيانات السرية الأخرى. اليوم ، مقابل نفس المبلغ تقريبًا ، تبيع المنتديات الشعبية نسختها المحسّنة. يمكن العثور على مجموعة أكبر من أدوات القرصنة على الويب المظلم. بشكل عام ، وفقًا لتقديرات Deloitte ، تكلف الهجمات البدائية مجرمي الإنترنت 34 دولارًا شهريًا ، بينما تجلب هذه الأدوات حوالي 25000 دولار شهريًا.
محللو TrendMicro الذين درسوا العمل السريسوق لأدوات المتسللين عبر الإنترنت ، وجد أن المحتالين يستخدمون بنية تحتية ضخمة. هذه ليست مجرد حزم من شبكات الروبوت المستأجرة ، والتي تتكون من آلاف الأجهزة المصابة ، ولكن أيضًا المسجلين المقاومين للرصاص ومزودي خدمات الاستضافة ونظام أسماء النطاقات المسجلين في بليز وسيشيل وجزر كايمان ، بالإضافة إلى مراكز البيانات الداخلية الخاصة بهم والخوادم الافتراضية التي تهاجر يوميًا من مركز بيانات إلى آخر. هذا عمل مشبوه ضخم به نماذج مختلفة لتحقيق الدخل مصممة للمحتالين من مستويات مختلفة: من المحترفين الفائقين إلى المبتدئين.
المهاجمون لا يستخدمون بشكل متزايد فقطأدوات قوية، كما أنهم من أوائل المتبنين للتكنولوجيات الجديدة. مع بدء نمو عدد أجهزة إنترنت الأشياء في العالم، تعلم المحتالون ربط كاميرات الفيديو المنزلية الخاصة بأشخاص آخرين وأجهزة تنظيم الحرارة والأجهزة المنزلية الأخرى بشبكات الروبوتات. لم يستخدم مؤلفو الهجمات التكنولوجيا بأنفسهم فحسب، بل بدأوا أيضًا في الترويج لها في مجتمعهم - مما أدى إلى إنشاء واحدة من أقوى شبكات الروبوتات - Mirai.
أصبحت أجهزة إنترنت الأشياء غير الآمنة وسيلة هجوم أخرى لسرقة البيانات - على سبيل المثال ، في عام 2017 ، تمكن المتسللون من الوصول إلى البنية التحتية لشبكة الكازينو باستخدام حوض أسماك متصل بالشبكة.
زعماء Deepfake والابتزاز الرقمي
كما بدأ استخدام الشبكات العصبية والتزييف العميقمجرمي الإنترنت حتى قبل أن يصبح الاتجاه السائد. تساعدك خوارزميات التعلم الآلي على مسح البيانات بشكل أسرع والعثور على نقاط الضعف في الأنظمة وإدارة شبكات الروبوت بشكل فعال يحل الذكاء الاصطناعي لمجرمي الإنترنت كلاً من المهام التافهة ، على سبيل المثال ، تجاوز اختبارات CAPTCHA أو إنشاء كلمات مرور ، وتنفيذ هجمات أكثر تعقيدًا - تستخدم المجموعات الإلكترونية الكبيرة في معظم الحالات الذكاء الاصطناعي والبيانات الضخمة لتنفيذ "عملياتها الخاصة".
أحد الأمثلة البارزة هو استخدامصوت deepfake لسرقة المال. استخدم المجرمون نظامًا لتركيب الكلام وقاموا بإنشاء تسجيل يعتمد على صوت أحد كبار المديرين الإقليميين لشركة كبيرة. كان التزييف العميق مقنعًا جدًا لدرجة أن إدارة المنظمة لم تلاحظ الاستبدال واستوفت متطلبات الرئيس المزيف ، الذي طلب تحويل 243 ألف دولار إلى حساب معين. وفقًا لـ Pindrop ، من 2013 إلى 2017 كان عدد حالات ازداد الاحتيال الصوتي بنسبة 350٪ ، بينما في حالة واحدة فقط من الحالات البالغ عددها 638 ، تم استخدام تقنيات تركيب الكلام
تساعد أيضًا شعبية العملات المشفرةالمحتالون: في السنوات الأخيرة، زادت شعبية برامج الفدية وفيروسات التشفير، التي تمنع الوصول إلى البيانات حتى يدفع الضحية فدية بعملة البيتكوين. وفقًا لتقديرات شركة Accenture، كلفت مكافحة برامج الفدية الرقمية الشركات في عام 2018 مبلغ 646 ألف دولار، وكان هذا الرقم أقل بنسبة 21% عن العام السابق. ومع ذلك، فإن مثل هذه الهجمات لا تؤدي فقط إلى خسائر مالية وأخرى تتعلق بالسمعة. على سبيل المثال، في سبتمبر/أيلول، لم يتمكن أحد المرضى في مستشفى جامعة دوسلدورف من تلقي رعاية الطوارئ لأن العيادة أوقفت عملياتها نتيجة لهجوم فدية.
جعلت الجائحة العديد من الهجمات ممكنة:باستخدام موجز الأخبار "الفيروسي" ، تلاعب المحتالون بالضحايا. تم تسجيل زيادة قياسية في محاولات القرصنة الإلكترونية في مكتب التحقيقات الفيدرالي ، والانتربول ، ومايكروسوفت وغيرها من الشركات الكبرى ، في العديد من البنوك الكبيرة ، بما في ذلك في روسيا. وفقًا لبعض التقديرات ، قفز استخدام برامج الفدية وحدها بنسبة 800٪ أثناء الوباء. وقعت أكبر الهجمات على Twitter و Honda و Garmin و Marriott هذا العام. هذا لا يرجع فقط إلى التلاعب في موضوع الوباء ، ولكن أيضًا إلى زيادة الضعف النفسي - وهذا هو ما يحدد نجاح العديد من الهجمات الإلكترونية.
التصيد كتهديد خفي
رغم تطور أدوات القرصنة، 91%تبدأ الهجمات الإلكترونية بالتصيد الاحتيالي المستهدف: يستخدم المهاجمون أساليب الهندسة الاجتماعية. قد يبدو أن ناقل الهجمات هذا قد تمت دراسته جيدًا، لأن مثل هذه التقنيات يتم الحديث عنها والكتابة عنها باستمرار: تتحدث التطبيقات المصرفية عن حيل المحتالين عبر الهاتف، وترسل الشركات بانتظام كتيبات مكافحة التصيد الاحتيالي إلى الموظفين.
لكن المشكلة الرئيسية في تهديدات التصيد الاحتيالي مرتبطة بملفاتالتطور - التكتيكات تتغير باستمرار ، ويبحث المجرمون عن أساليب وطرق جديدة للتأثير على الناس ، باستخدام نواقل نفسية فعلية كمحفزات. على سبيل المثال ، يسارعون إلى اتخاذ القرارات ، أو الوعد بالمزايا ، أو طلب المساعدة أو اللعب بدافع الفضول ، لكن الهجمات الخرقاء مع التلاعب الصريح أصبحت بالفعل شيئًا من الماضي: فقط المهاجمون من المستوى المنخفض يلجأون إليها. تتطور مخططات التصيد الأكثر فاعلية باستمرار ، مما يجعل التعرف عليها أمرًا صعبًا بشكل متزايد.
أربعة اتجاهات رئيسية في تطوير التصيد الاحتيالي
- التصيد كخدمة.هناك المزيد والمزيد من الخدمات التي تعملوفقًا لنموذج التصيد الاحتيالي كخدمة. مقابل مبلغ رمزي قدره 30 دولارًا شهريًا، يقوم المحتال بالتسجيل للحصول على اشتراك في البرامج الضارة ويبدأ "عمله" الخاص. ليس عليه أن يخترع نصوصًا هجومية أو ينشئ صفحات مقصودة ومحتوى مزيفًا، فقد تم بالفعل إنجاز بعض العمل لصالحه. كل ما تبقى هو اختيار الضحية وبدء الهجوم.
- التصيد الشامل.لا يقتصر المحتالون المعاصرون على واحدعن طريق رسالة إلى البريد الإلكتروني: يرسلون الرسائل القصيرة في نفس الوقت، ويجرون مكالمات هاتفية، ويرسلون رسائل في برامج المراسلة الفورية، أي أنهم يعملون على نموذج متعدد القنوات. إنهم يحددون مكان تواجد الجمهور المستهدف ويلتقون به في منتصف الطريق. على سبيل المثال، يستخدمون المحادثات في الألعاب عبر الإنترنت: خلال الوباء، زاد عدد هذه الهجمات بنسبة 54%. لا يقوم المهاجمون بقصف الضحية بالإشعارات فحسب، بل يعملون أيضًا على إعداد سيناريو مفصل للتأثير على مستويات مختلفة.
- التصيد نيابة عن المديرين.يقوم المحتالون ببناء مخططات متعددة المستويات:كبداية ، يقومون باختطاف حسابات الموظفين باستخدام تقنيات الهندسة الاجتماعية أو البحث عن نقاط ضعف في خوادم البريد. ثم يحددون الحسابات التي تخص الأشخاص الذين يشغلون مناصب قيادية ، ويبدأون بالفعل في إرسال الرسائل نيابة عنهم. نظرًا لأن لديهم إمكانية الوصول إلى بيانات الإدارة العليا الحساسة ، يسهل على المحتالين إنشاء رسائل مقنعة ، على سبيل المثال ، للتفاوض مع الشركاء أو إصدار تعليمات للموظفين. على سبيل المثال ، تعمل مجموعة Pawn Storm ، التي تبحث عن بيانات كبار المسؤولين ، وفقًا لمثل هذا المخطط المعقد.
- التصيد باعتباره الناقل الأولي للهجوم السيبراني.الحساب المسروق نفسه ليس دائمًاتعتبر ذات قيمة للمهاجم. عند الوصول إلى النظام من خلال التصيد الاحتيالي، يطلق المحتالون برامج ضارة مستهدفة أو برامج فدية بسيطة. يساعد التصيد الاحتيالي على اختراق البنية التحتية بشكل أسرع، في حين أن العثور على الثغرات التقنية واستغلالها يتطلب المزيد من الوقت والموارد.
اللحاق وتجاوز
بسبب التطور المستمر للتدابير التقنية للتصيد الاحتياليولا توجد قواعد عالمية للحماية من المحتالين يمكن تطبيقها وتعلمها مرة واحدة وإلى الأبد. فقط الممارسة المستمرة ومراقبة الاتجاهات يمكن أن تساعد، وينطبق هذا أيضًا على أنواع أخرى من التهديدات السيبرانية، والتي تتطور أيضًا باستمرار. إن تنظيم تدابير الحماية الفنية هي مهمة المتخصصين في أمن المعلومات، ولكن مدى نجاح "الدفاع" يعتمد أيضًا على موظفي الشركة العاديين.
قائمة تدقيق. ما يتعين على كل شركة القيام به لحماية أعمالها من مجرمي الإنترنت
- اتبع الاتجاهات:ما هي التقنيات التي يستخدمها مجرمو الإنترنت، وما هي نقاط الضعف التي يستغلونها، وما هي اللغة التي يختارونها عند التواصل مع الضحايا، وما هي قنوات الأخبار الحالية التي يستخدمونها، وما هي المتجهات النفسية التي يستخدمونها لكسب الثقة.
- قم بتحديث برنامجك بانتظام وتطبيق جميع تدابير الحماية الفنية المتاحة لك.
- قم بتنظيم هجمات محاكاة لموظفيك، وتجاوز مجرد التدريب النظري.
- تذكر أنه يمكنك دائمًا أن تكون هدفًا للهجوم ،وفكر في بضع خطوات للأمام. ضع في اعتبارك أنه عندما تكتب الوسائط بالفعل عن طريقة الهجوم ، فقد تم بالفعل نسخ التكنولوجيا وسيكون من الصعب إيقاف تنفيذها. لا تتلقى الأساليب الجديدة للمحتالين دعاية واسعة على الفور ، ولا يعرف سوى المطلعون عن الحوادث - يجدر العثور على مصادر لمثل هذه المعلومات وأن تكون أول من يعرف التهديدات المستقبلية
انظر أيضا:
على كوكب الأرض ، لاحظ الكويكب أبوفيس ظاهرة خطيرة. ماذا يحدث؟
اكتشف العلماء سبب كون الأطفال هم أخطر حاملي COVID-19
ما اكتشفه المسبار الشمسي باركر عندما طار بالقرب من الشمس قدر الإمكان