Хванете хакер: който ви се обажда от "банки", хаква акаунти и изтича данни в мрежата

Кои са хакерите

Киберпрестъпленията са всички престъпления, извършени с помощта на технологии и

информационни ресурси.Можете да идентифицирате обикновен нарушител по доказателства или видеокамери, но киберпрестъпниците нямат лице. Това може да е всеки - студент, ученик, съсед, когото срещате всеки ден в асансьора.Когато срещнете такъв човек, никога няма да познаете, че е хакер.

Има три вида мотивация за хакерите:

- Пари. Те атакуват банки, финансови институции или всякакви други компании. Например през първото тримесечие на 2022 г. хакери откраднаха крипто активи на стойност 1,3 милиарда евро от потребителите.

- Държавни интереси. Най-често тези структури включват хоракоито са близки до държавни агенции или военен персонал. Например проправителствената китайска група TA428 се занимава с кибершпионаж в Източна Европа от няколко години.

- активизъм. Хактивистите са хакери, които привличат вниманиетокъм социални проблеми или политически идеи чрез кибератаки. Те атакуват правителствени уебсайтове, сървъри на големи компании, например, в името на свободата на словото. От действията на подобни хакерски групи няма материална изгода. Група хактивисти може да има много различни хора във възгледите и целите си. Например групата Anonymous се сравнява с ято птици: някои птици се присъединяват, други я напускат и летят в друга посока. Поради това е трудно да се определи кой точно е в тази група.

Напоследък започна да се разграничава друг тип -нападения с имплицитна мотивация, когато е трудно да се определят намеренията на извършителя. Всеки може да бъде сред тези хакери. Например групата „Crackas With Attitude“ включваше британски ученик, който на 15-годишна възраст без конкретна цел получи достъп до личната информация на шефа на ЦРУ. Има много от тях: някой играе на "г-н робот", страда от безделие и променя оценките на учениците в селско училище.

Има и неволни хакери - хора, коитоучастват в киберпрестъпления, но самите те не знаят за това. Специалисти се наемат за редовна работа като програмисти, те изпълняват малки задачи за разработване на модули, след което тези модули се комбинират в хакерски инструменти. Тези служители се оказват създатели на зловреден софтуер. За да привлекат кандидати за такава работа, нападателите често се маскират като истински HR на сериозни ИТ компании.

Където се раждат талантите

Хакерите не само "нямат лице", тази дейностсъщо международен. Има мит за руските хакери, те са особено демонизирани в САЩ. На хакери от Русия се приписват кибератаки по указание на руските специални служби. Например преди две години САЩ обявиха участието на хакерската група Sandworm Team в ГРУ на Руската федерация.

Всъщност в повечето страни има хакериСвят: Америка е лидер в престъпленията, свързани с кардинг, а в Китай има много добре обучени проправителствени групи. Всяка технологично напреднала страна има свои собствени „кибер“. Например през пролетта на тази година Group-IB помогна на Интерпол да залови лидера на кибергрупа от Нигерия.

Престъпниците могат да имат различни мотиви инационалност, но киберпрестъпниците имат едно общо нещо - те подобряват средствата за атаки. Появяват се нови тенденции, инструментите и техниките, използвани от нападателите, се променят.

„Хакерите нямат лице, тази дейност също е международна“

Тенденции в киберпрестъпността: от фишинг до рансъмуер

Киберпрестъпниците имат свои собствени модели на атака за всяка жертва, която насочват. Било то държавни корпорации или притежатели на банкови карти.

Например през 2021 г. 45% от руснаците са преживелифишинг. Самата дума означава "риболов". Това е вид измама, при която хакерите искат да извлекат поверителна информация от потребителите: потребителско име, парола, информация за сметка или банкова карта, за да ги продадат по-късно или да навредят на жертвата.

Един от най-разпространените методи за фишинг еТова е вишинг, телефонен фишинг. На неговия пример може да се разбере колко добре е развита инфраструктурата на такива престъпни групи. Тук всеки има своя задача. Администраторът координира дейността на групата и определя кой ще се представя за служител по сигурността на банката и кой ще комуникира с клиента, помагайки на жертвата да прехвърли пари или да ги изтегли от банкомат. Някои измамници дори „свързват“ жертвата с „органите на реда“, които потвърждават, че някой се опитва да открадне пари от картата на клиента. Измамниците научават контактите и личните данни на жертвата, като купуват „изтекли“ бази данни в тъмната мрежа.

Фишинг престъпленията се увеличавати методите за събиране на данни се подобряват. Например, наскоро се появиха партньорски програми за престъпници, където новите нападатели се запознават с инструменти, методи за атака и се подпомагат по всякакъв възможен начин. Хакерите използват дигитален маркетинг: те изучават целевата аудитория, създават персонализирани връзки, съдържание, разработват стратегии за атака.

Имате достъп до поверителни даннии без да взаимодействат със собствениците си. За целта се използват JS-снифери - код, вграден в уебсайтовете на онлайн магазини или други платформи, където потребителите на карти правят онлайн покупки. Този код краде потребителски данни, като тези, необходими за плащане на стоки. Нападателите могат да крадат пари, да плащат за стоки или да продават данни в тъмната мрежа.

Ако основната цел на атаката е изнудване, по-честопросто използвайте криптографи. Това са програми, които криптират потребителски файлове, след което хакерите започват да изнудват собственика им. Преди няколко години много групи, които използваха рансъмуер, за да атакуват различни организации, получиха достъп до компютрите на жертвите чрез груба сила (хакване чрез отгатване на потребителско име и парола), „разпръснаха“ рансъмуера и след това поискаха откуп. По-късно нападателите започнаха не само да криптират данни, но и да ги крадат, преди да изнудват такса. Така те увеличиха шансовете си, като поискаха откуп не само за дешифриране, но и за факта, че откраднатите данни не са попаднали в публичното пространство. По този начин през 2021 г. беше атакувана американската тръбопроводна система Colonial Pipeline. За 5 дни беше спряна работата на всички тръбопроводи, а по цялото Източно крайбрежие беше обявено бедствено положение.

По-късно се появи RaaS - услуги, в коитооператорите разработват ransomware и пишат ръководства как да ги използват. Всяка група може да получи тези ръководства и зловреден софтуер за своите атаки, като плати процент на разработчиците.

Наскоро се появи нова тенденция:използване на Initial Access Brokers за получаване на достъп до мрежата на жертвата. „Брокери за първоначален достъп“ използват различни техники, за да получат достъп до „сигурни“ мрежи и след това да го продадат на други нападатели.

Наличието на информация поражда все повече и повечеброй киберпрестъпления. Сега няма да е трудно да намерите правилното ръководство, рамка или да използвате партньорска програма, ако престъпникът си постави такава цел. Ето защо винаги е необходимо да спазвате дигитална хигиена, за да не станете жертва на хакери.

Който разследва високотехнологични престъпления

Сигурността на данните се обработва от много различниспециалисти. Например пентестерите и редтаймерите са хакери с бели шапки. Клиентите ги наемат, за да намерят уязвимости в системата или да разберат как да подобрят сигурността на данните. „Белите хакери“ симулират атаки срещу информационните ресурси на компанията, търсейки уязвимости, така че истински нападател да не може да използва същите методи.

Има много различни специалисти, занимаващи се със сигурността на данните – те се наричат ​​„хакери с бели шапки“.

Има фирми, които са специализирани впредотвратяване и разследване на киберпрестъпления, например Group-IB. Те имат цели екипи, които се състоят от специалисти по реагиране при инциденти, компютърна криминалистика, специалисти по анализ на зловреден софтуер, разработчици на решения за сигурност и други специалисти за противодействие на хакери.

Може да изглежда, че за да влезете в кръга на специалистите,които се борят срещу киберпрестъпниците е трудно и изисква специална подготовка. Всъщност, ако има желание и време, човек с каквото и да е образование може да овладее тези професии. Например ръководителят на лабораторията по компютърна криминалистика Group-IB има образование по либерални изкуства.

Поради повишената киберзаплаха, търсенето наспециалистите по киберсигурност са нараснали рязко. Около 2,5 хиляди свободни позиции за специалисти по информационна сигурност бяха публикувани на сайта HeadHunter през юли. Предлага се и професионално обучение -  Много образователни институции са разкрили специализирани направления и курсове.

Професията по информационна сигурност е престижна и интереснаработа, само ще бъде по-търсена. Анализаторите на Gartner прогнозират, че до 2025 г. киберсигурността ще се превърне в приоритет за 60% от компаниите при избора на бизнес партньори. А законът за защита на личните данни ще обхване 5 милиарда души.

„Използвайте двуфакторно удостоверяване и сложни пароли“

Дигиталната хигиена не е прищявка, а необходимост

Много специалисти работят, за да спрат хакерите, но потребителите не трябва да забравят за дигиталната хигиена, въпреки че няма 100% гаранция за сигурност.

  • Използвайте двуфакторно удостоверяване и сложни пароли с дванадесет или повече произволни знака: букви, цифри и незадължителни знаци.
  • Не съхранявайте пароли в браузъри, текстови файловена компютър или телефон. Най-добрият начин е мениджър на пароли, централизиран „сейф“, който съхранява паролите в криптирана форма. Също така помага за генериране на сложни комбинации.
  • Всички пароли трябва да се променят периодично.
  • Проверете връзките, преди да щракнете върху тях.Бъдете внимателни, когато въвеждате лични данни - фишинг групите често се маскират като легитимни сайтове. Проверявайте домейни със специални ресурси като VirusTotal, който анализира подозрителни файлове и URL адреси.
  • Не се доверявайте на имейли с лотарии и супер изгодни оферти, дори и ако се твърди, че идват от поддръжката на Google или Telegram.

Дигиталната хигиена е бдителност. Но дори спазването на всички правила не гарантира сигурност и винаги съществува риск да пострадате от действията на измамници.

Прочетете още:

Древните викинги са страдали от опасна болест. Причинява се от паразит от Африка

Растение на Марс произвежда кислород със скоростта на средно дърво

Физиците са охладили атоми до рекордни температури. Те са милиард пъти по-студени от космоса.