Udviklingen af hacking
I løbet af de sidste 15 til 20 år er teknologien blevet mere overkommelig: genomsekventering i begyndelsen
I de fleste tilfælde bruger svindlereautomatiserede scripts eller billig malware. For eksempel for et par år siden kunne Ovidiy Stealer-malware købes for kun 700 rubler: det giver dig mulighed for at opfange og sende adgangskoder og andre fortrolige data. I dag sælger populære fora til omtrent det samme beløb sin forbedrede version. En endnu bredere vifte af hackingsværktøjer kan findes på det mørke web. Generelt, ifølge Deloitte estimater, koster primitive angreb cyberkriminelle $ 34 pr. Måned, mens sådanne værktøjer indbringer ca. $ 25.000 hver måned.
TrendMicro-analytikere, der studerede undergrundenmarked for værktøjer til cyberhackere, fandt ud af, at svindlere bruger en enorm infrastruktur. Dette er ikke kun pakker med lejede botnets, der består af tusindvis af inficerede enheder, men også kuglebestandige registratorer, hosting-sites og DNS-udbydere registreret i Belize, Seychellerne og Caymanøerne samt deres egne interne datacentre og virtuelle servere, der migrerer dagligt fra et datacenter til et andet. Dette er en enorm skyggefuld forretning med forskellige modeller for indtægtsgenerering designet til svindlere på forskellige niveauer: fra super-professionelle til nybegyndere.
Angribere bruger ikke kun i stigende gradkraftfulde værktøjer, de er også tidlige brugere af nye teknologier. Da antallet af IoT-enheder i verden begyndte at vokse, lærte svindlere at forbinde andres hjemmevideokameraer, termostater og andre husholdningsapparater til botnets. Forfatterne til angrebene brugte ikke kun teknologien selv, men begyndte også at promovere den i deres samfund - dette førte til oprettelsen af et af de mest kraftfulde botnets - Mirai.
Usikrede IoT-enheder er blevet en anden angrebsvektor til datatyveri - for eksempel fik hackere i 2017 adgang til netværksinfrastrukturen i et casino ved hjælp af et tilsluttet akvarium.
Deepfake bosser og digital afpresning
Neurale netværk og deepfakes bruges ogsåaf cyberkriminelle, selv før det blev mainstream. Maskinindlæringsbaserede algoritmer hjælper med at scanne data hurtigere og finde sårbarheder i systemer og effektivt styre botnet. AI løser både trivielle opgaver for cyberkriminelle, for eksempel at omgå CAPTCHA'er eller generere adgangskoder og udføre mere komplekse angreb - store cybergrupper bruger i de fleste tilfælde AI og big data til at udføre deres "specielle operationer".
Et af de højt profilerede eksempler brugerstemme dyb forfalskning for at stjæle penge. Kriminelle brugte et talsyntesesystem og genererede en optagelse baseret på stemmen fra en af de regionale topledere i et stort firma. Deepfake var så overbevisende, at ledelsen i organisationen ikke bemærkede udskiftningen og opfyldte kravene til den falske chef, der bad om at overføre 243 tusind dollars til en bestemt konto. Ifølge Pindrop steg antallet af tilfælde af stemmesvindel med 2013 fra 2013 til 2017 med 350%, mens kun i en af 638 sager brugte talesyntese-teknologier.
Populariteten af kryptovalutaer hjælper ogsåsvindlere: I de senere år er populariteten af ransomware og krypteringsvira vokset, som blokerer adgangen til data, indtil offeret betaler en løsesum i bitcoins. Ifølge Accentures estimater kostede kampen mod digital ransomware virksomheder 646 tusind dollars i 2018, og dette tal var 21 % mindre året før. Sådanne angreb fører imidlertid ikke kun til økonomiske tab og tab af omdømme. For eksempel var en af patienterne på Düsseldorf Universitetshospital i september ikke i stand til at modtage akuthjælp, fordi klinikken indstillede driften som følge af et ransomware-angreb.
Mange angreb blev muliggjort af pandemien:ved hjælp af det "virale" nyhedsfeed manipulerede svindlerne ofrene. En rekordstigning i cyberhackingsforsøg blev registreret i FBI, Interpol, Microsoft og andre større virksomheder i mange store banker, herunder i Rusland. Efter nogle skøn sprang brugen af ransomware alene 800% under pandemien. De største angreb på Twitter, Honda, Garmin og Marriott har fundet sted i år. Dette skyldes ikke kun manipulationer om emnet pandemi, men også øget psykologisk sårbarhed - og det er det, der bestemmer succesen for mange cyberangreb.
Phishing som en skjult trussel
På trods af udviklingen af hackingværktøjer er 91 pct.Cyberangreb begynder med målrettet phishing: Angribere bruger social engineering-metoder. Det kan se ud til, at denne vektor af angreb er ret godt undersøgt, fordi sådanne teknikker konstant bliver talt og skrevet om: bankapplikationer taler om telefonsvindleres tricks, og virksomheder udsender regelmæssigt anti-phishing-manualer til medarbejderne.
Men det største problem med phishing-trusler er relateret til deresevolution - taktik ændrer sig konstant, og kriminelle leder efter nye tilgange og metoder til at påvirke mennesker ved hjælp af egentlige psykologiske vektorer som udløsere. For eksempel skynder de sig at træffe beslutninger, love fordele, bede om hjælp eller spille på nysgerrighed, men klodsede angreb med direkte manipulation hører allerede fortiden til: kun angribere på lavt niveau griber til dem. De mest effektive phishing-ordninger udvikler sig konstant, hvilket gør dem sværere at få øje på.
Fire vigtige tendenser inden for phishing-udvikling
- Phishing som en tjeneste.Der er flere og flere tjenester, der virkerefter Phishing-as-a-Service-modellen. For en nominel $30 om måneden tilmelder svindleren sig et malware-abonnement og starter sin egen "forretning". Han behøver ikke at opfinde angrebsscripts eller oprette falske landingssider og indhold - noget af arbejdet er allerede gjort for ham. Tilbage er kun at vælge et offer og indlede et angreb.
- Omnichannel phishing.Moderne svindlere er ikke begrænset til énvia brev til e-mail: de sender samtidig SMS, foretager telefonopkald, sender beskeder i instant messengers, det vil sige, de arbejder på en omnichannel-model. De bestemmer, hvor målgruppen er og møder den halvvejs. For eksempel bruger de chats i onlinespil: Under pandemien steg antallet af sådanne angreb med 54 %. Angribere bombarderer ikke bare offeret med meddelelser, de udarbejder et detaljeret scenarie for påvirkning på forskellige niveauer.
- Phishing på vegne af ledere.Svindlere bygger ordninger på flere niveauer:til at begynde med kaprer de medarbejderkonti ved hjælp af socialteknik eller finder sårbarheder i mailservere. Derefter bestemmer de, hvilke konti der tilhører folk i ledende stillinger, og allerede på deres vegne begynder de at sende breve. Da de har adgang til følsomme topledelsesdata, er det lettere for svindlere at oprette overbevisende meddelelser, for eksempel for at forhandle med partnere eller udstede instruktioner til medarbejderne. For eksempel arbejder Pawn Storm-gruppen, der jager efter data fra højtstående embedsmænd, efter et så komplekst skema.
- Phishing som den indledende vektor for et cyberangreb.Selve den stjålne konto er ikke altider værdifuld for en angriber. Når de får adgang til et system gennem phishing, lancerer svindlere målrettet malware eller simpel ransomware. Phishing hjælper med at trænge ind i infrastruktur hurtigere, hvorimod at finde og udnytte tekniske sårbarheder ville kræve mere tid og ressourcer.
Indhent og overhale
På grund af den konstante udvikling af tekniske phishing-foranstaltningerog der er ingen universelle regler for beskyttelse mod svindlere, som kan anvendes og læres én gang for alle. Kun konstant praksis og overvågning af trends kan hjælpe, og det gælder også andre typer cybertrusler, som også er i konstant udvikling. At organisere tekniske beskyttelsesforanstaltninger er informationssikkerhedsspecialisters opgave, men hvor vellykket "forsvaret" bliver, afhænger også af almindelige virksomhedsansatte.
Tjekliste. Hvad enhver virksomhed skal gøre for at beskytte sin virksomhed mod cyberkriminelle
- Følg tendenserne:hvilke teknologier bruger cyberkriminelle, hvilke sårbarheder udnytter de, hvilken retorik vælger de, når de kommunikerer med ofre, hvilke aktuelle nyhedsfeeds bruger de, og hvilke psykologiske vektorer bruger de for at opnå tillid.
- Opdater din software regelmæssigt og anvend alle de tekniske beskyttelsesforanstaltninger, der er tilgængelige for dig.
- Organiser simulerede angreb for dine medarbejdere, gå ud over blot teoretisk træning.
- Husk at du altid kan være målet for et angreb,og tænk et par skridt foran. Husk, at når medierne allerede skriver om angrebsmetoden, er teknologien allerede blevet replikeret, og det vil være svært at stoppe dens implementering. Nye svindlers metoder modtager ikke straks bred omtale, og kun insidere kender hændelser - det er værd at finde kilder til sådan information og være den første til at lære om fremtidige trusler.
Se også:
På den truende jord asteroide Apophis bemærkede et farligt fænomen. Hvad sker der?
Forskere har fundet ud af, hvorfor børn er de farligste bærere af COVID-19
Hvad Parker Solar Probe opdagede, da den fløj så tæt på solen som muligt