Chyťte hackera: který vám volá z „bank“, nabourává se do účtů a uniká data do sítě

Kdo jsou hackeři

Kybernetické zločiny jsou jakékoli trestné činy spáchané pomocí technologie a

informační zdroje.Obyčejného pachatele poznáte podle důkazů nebo videokamer, ale kyberzločinci nemají žádnou tvář. Může to být kdokoli - student, školák, soused, kterého potkáváte každý den ve výtahu.Když takového člověka potkáte, nikdy nebudete hádat, že je to hacker.

Pro hackery existují tři typy motivace:

- Peníze. Útočí na banky, finanční instituce nebo jiné společnosti. Například v prvním čtvrtletí roku 2022 hackeři ukradli uživatelům krypto aktiva v hodnotě 1,3 miliardy eur.

- Státní zájmy. Nejčastěji tyto struktury zahrnují lidikteří jsou v blízkosti vládních agentur nebo vojenského personálu. Například provládní čínská skupina TA428 se již několik let zabývá kyberšpionáží ve východní Evropě.

- aktivismus. Hacktivisté jsou hackeři, kteří přitahují pozornostk sociálním problémům nebo politickým myšlenkám prostřednictvím kybernetických útoků. Ve jménu svobody slova útočí například na vládní weby, servery velkých společností. Z jednání takových hackerských skupin není žádný materiální prospěch. Skupina hacktivistů může mít velmi odlišné lidi ve svých názorech a cílech. Například skupina Anonymous se přirovnává k hejnu ptáků: někteří ptáci se připojí, jiní jej opustí a letí jiným směrem. Proto je těžké určit, kdo přesně je v této skupině.

V poslední době se začal rozlišovat jiný typ -útoky s implicitní motivací, kdy je obtížné určit úmysly pachatele. Mezi těmito hackery může být kdokoli. Například skupina „Crackas With Attitude“ zahrnovala britského školáka, který ve věku 15 let bez konkrétního účelu získal přístup k osobním informacím šéfa CIA. Není jich málo: někdo hraje „pana robota“, trpí zahálkou a mění ročníky žákům ve venkovské škole.

Existují i ​​nepřející hackeři – lidé, kteříjsou zapojeni do kybernetické kriminality, ale sami o ní nevědí. Na běžnou práci programátorů jsou najímáni specialisté, kteří provádějí drobné úkoly pro vývoj modulů a následně se tyto moduly spojují do hackerských nástrojů. Ukázalo se, že tito zaměstnanci jsou tvůrci malwaru. Aby přilákali uchazeče o takovou práci, útočníci se často převlékají za skutečné HR seriózních IT společností.

Kde se rodí talenty

Hackeři nejen "nemají tvář", tuto činnosttaké mezinárodní. O ruských hackerech panuje mýtus, démonizovaní jsou zejména v USA. Hackerům z Ruska jsou připisovány kybernetické útoky na pokyn ruských speciálních služeb. Například před dvěma lety Spojené státy oznámily zapojení hackerské skupiny Sandworm Team do GRU Ruské federace.

Ve skutečnosti jsou hackeři ve většině zemíSvět: Amerika je lídrem ve zločinech souvisejících s mykáním a v Číně existuje mnoho dobře vyškolených provládních skupin. Každá technologicky vyspělá země má své vlastní „kybernetiky“. Například na jaře letošního roku Group-IB pomohla Interpolu dopadnout vůdce kybernetické skupiny z Nigérie.

Zločinci mohou mít různé motivace anárodnosti, ale jedno mají kyberzločinci společné – vylepšují prostředky k útokům. Objevují se nové trendy, mění se nástroje a techniky používané útočníky.

"Hackeři nemají tvář, tato aktivita je také mezinárodní"

Trendy kybernetické kriminality: od phishingu po ransomware

Kyberzločinci mají své vlastní vzorce útoků pro každou oběť, na kterou se zaměří. Ať už jde o státní korporace nebo držitele bankovních karet.

Například v roce 2021 zažilo 45 % Rusůphishing. Samotné slovo znamená „rybaření“. Jedná se o typ podvodu, při kterém hackeři chtějí z uživatelů získat důvěrné informace: přihlašovací jméno, heslo, informace o účtu nebo bankovní kartě, aby je později prodali nebo poškodili oběť.

Jednou z nejběžnějších metod phishingu jeTo je vishing, telefonní phishing. Na jeho příkladu lze pochopit, jak dobře je rozvinutá infrastruktura takových zločineckých skupin. Zde má každý svůj úkol. Administrátor koordinuje činnost skupiny a určuje, kdo se bude vydávat za bezpečnostního pracovníka banky a kdo bude komunikovat s klientem, pomáhat oběti převádět peníze nebo je vybírat z bankomatu. Někteří podvodníci dokonce oběť „napojují“ na „ochrance zákona“, kteří potvrzují, že se někdo pokouší ukrást peníze z karty zákazníka. Podvodníci se dozvědí kontaktní a osobní údaje oběti nákupem „uniklých“ databází na darknetu.

Zločin phishingu přibýváa metody sběru dat se zlepšují. Nově se například objevily affiliate programy pro zločince, kde se noví útočníci seznamují s nástroji, metodami útoku a všemožně jim pomáhá. Hackeři využívají digitální marketing: studují cílové publikum, vytvářejí personalizované odkazy, obsah, vyvíjejí strategie útoků.

Máte přístup k důvěrným údajůma bez interakce s jejich vlastníky. K tomu slouží JS-sniffers – kód vložený do webových stránek internetových obchodů nebo jiných platforem, kde uživatelé karet online nakupují. Tento kód krade uživatelská data, například data potřebná k platbě za zboží. Útočníci mohou krást peníze, platit za zboží nebo prodávat data na temném webu.

Pokud je hlavním cílem útoku vydírání, častějistačí použít kryptografy. Jedná se o programy, které šifrují uživatelské soubory, po kterých hackeři začnou vydírat jejich majitele. Před pár lety mnoho skupin, které používaly ransomware k útokům na různé organizace, získalo přístup k počítačům obětí pomocí hrubé síly (hackování uhodnutím uživatelského jména a hesla), „rozsypalo“ ransomware a poté požádalo o výkupné. Později začali útočníci data nejen šifrovat, ale před vymáháním poplatku je i krást. Své šance tedy zvýšili tím, že požadovali výkupné nejen za dešifrování, ale také za to, že ukradená data nespadají do veřejného vlastnictví. Tímto způsobem byl v roce 2021 napaden americký potrubní systém Colonial Pipeline. Práce všech ropovodů byly na 5 dní zastaveny a na celém východním pobřeží byl vyhlášen stav nouze.

Později se objevil RaaS - služby, ve kterýchoperátoři vyvíjejí ransomware a píší návody, jak je používat. Každá skupina může získat tyto průvodce a malware pro své útoky zaplacením procenta vývojářům.

Nedávno se objevil nový trend:pomocí Initial Access Brokers k získání přístupu do sítě oběti. „Zprostředkovatelé počátečního přístupu“ používají různé techniky, aby získali přístup k „zabezpečeným“ sítím a následně jej prodali dalším útočníkům.

Dostupnost informací vyvolává stále vícepočet kybernetických zločinů. Nyní nebude těžké najít správný návod, rámec nebo použít affiliate program, pokud si zločinec stanoví takový cíl. Proto je vždy nutné dodržovat digitální hygienu, abyste se nestali obětí hackerů.

Kdo vyšetřuje high-tech zločiny

O zabezpečení dat se stará mnoho různýchspecialisté. Například pentesterové a redtimeři jsou white hat hackeři. Klienti si je najímají, aby našli zranitelná místa v systému nebo zjistili, jak zlepšit zabezpečení dat. „Bílí hackeři“ simulují útoky na informační zdroje společnosti a hledají zranitelnosti, aby stejné metody nemohl použít skutečný útočník.

Na zabezpečení dat se podílí mnoho různých specialistů – říká se jim „hackeři bílého klobouku“.

Jsou firmy, které se specializujíprevence a vyšetřování kybernetické kriminality, například Group-IB. Mají celé týmy, které se skládají ze specialistů na reakce na incidenty, počítačových forenzních specialistů, specialistů na analýzu malwaru, vývojářů bezpečnostních řešení a dalších specialistů na boj proti hackerům.

Může se zdát, že vstoupit do kruhu specialistů,kteří bojují proti kyberzločincům je obtížné a vyžaduje speciální zázemí. Ve skutečnosti, pokud existuje touha a čas, může člověk s jakýmkoli vzděláním tyto profese zvládnout. Například vedoucí počítačové forenzní laboratoře Group-IB má liberální umělecké vzdělání.

Vzhledem ke zvýšené kybernetické hrozbě poptávka poodborníci na kybernetickou bezpečnost prudce vzrostli. Na webu HeadHunter bylo v červenci zveřejněno zhruba 2,5 tisíce volných míst pro specialisty informační bezpečnosti. K dispozici je také odborné vzdělávání -  Mnoho vzdělávacích institucí otevřelo specializované oblasti a kurzy.

Profese v informační bezpečnosti je prestižní a zajímavápráce, bude jen žádanější. Analytici společnosti Gartner předpovídají, že do roku 2025 se kybernetická bezpečnost stane prioritou pro 60 % společností při výběru obchodních partnerů. A zákon o ochraně osobních údajů se bude týkat 5 miliard lidí.

"Používejte dvoufaktorové ověřování a složitá hesla"

Digitální hygiena není rozmar, ale nutnost

Mnoho specialistů pracuje na zastavení hackerů, ale uživatelé by neměli zapomínat na digitální hygienu, ačkoli neexistuje 100% záruka bezpečnosti.

  • Používejte dvoufaktorové ověřování a složitá hesla s dvanácti nebo více náhodnými znaky: písmeny, číslicemi a volitelnými znaky.
  • Neukládejte hesla v prohlížečích, textových souborechna počítači nebo telefonu. Nejlepším způsobem je správce hesel, centralizovaný „trezor“, který ukládá hesla v zašifrované podobě. Pomáhá také vytvářet složité kombinace.
  • Všechna hesla se musí pravidelně měnit.
  • Zkontrolujte odkazy, než na ně kliknete.Buďte opatrní při zadávání osobních údajů – phishingové skupiny se často vydávají za legitimní stránky. Zkontrolujte domény pomocí vyhrazených zdrojů, jako je VirusTotal, který analyzuje podezřelé soubory a adresy URL.
  • Nevěřte e-mailům s loteriemi a superlukrativními nabídkami, i když údajně pocházely od podpory Google nebo Telegramu.

Digitální hygiena je bdělost. Ale ani dodržování všech pravidel nezaručuje bezpečnost a vždy existuje riziko, že budete trpět jednáním podvodníků.

Přečtěte si více:

Staří Vikingové trpěli nebezpečnou nemocí. Způsobuje ho parazit z Afriky

Rostlina na Marsu produkuje kyslík rychlostí průměrného stromu

Fyzici ochladili atomy na rekordní teploty. Jsou miliardkrát chladnější než vesmír.