Fang en hacker: der ringer til dig fra "banker", hacker sig ind på konti og lækker data til netværket

Hvem er hackere

Cyberkriminalitet er enhver lovovertrædelse, der er begået ved hjælp af teknologi og

informationsressourcer.Du kan identificere en almindelig gerningsmand ved hjælp af beviser eller videokameraer, men cyberkriminelle har intet ansigt. Dette kan være hvem som helst - en elev, en skoledreng, en nabo, som du møder hver dag i elevatoren. Når du møder sådan en, vil du aldrig gætte, at han er en hacker.

Der er tre typer motivation for hackere:

- Penge. De angriber banker, finansielle institutioner eller andre virksomheder. For eksempel stjal hackere i første kvartal af 2022 kryptoaktiver til en værdi af 1,3 milliarder euro fra brugere.

- Statens interesser. Oftest omfatter disse strukturer menneskersom er tæt på offentlige myndigheder eller militært personel. For eksempel har den regeringsvenlige kinesiske gruppe TA428 været engageret i cyberspionage i Østeuropa i flere år.

- aktivisme. Hacktivister er opsigtsvækkende hackeretil sociale spørgsmål eller politiske ideer gennem cyberangreb. De angriber regeringshjemmesider, servere hos store virksomheder, for eksempel i ytringsfrihedens navn. Der er ingen væsentlig fordel ved sådanne hackergruppers handlinger. En gruppe hacktivister kan have meget forskellige mennesker i deres synspunkter og mål. For eksempel sammenligner Anonymous-gruppen sig selv med en flok fugle: nogle fugle slutter sig til, andre forlader den og flyver i en anden retning. Derfor er det svært at afgøre, hvem der præcist er i denne gruppe.

For nylig er en anden type begyndt at blive skelnet -angreb med implicit motivation, når det er svært at fastslå gerningsmandens hensigter. Enhver kan være blandt disse hackere. For eksempel omfattede gruppen "Crackas With Attitude" en britisk skoledreng, som i en alder af 15 år uden et specifikt formål fik adgang til CIA-chefens personlige oplysninger. Der er mange af dem: nogen spiller "Mr. Robot", lider af lediggang og skifter karakterer for elever i en landskole.

Der er også uvillige hackere – folk derer involveret i cyberkriminalitet, men de kender ikke selv til det. Specialister ansættes til almindeligt arbejde som programmører, de udfører små opgaver til udvikling af moduler, og så kombineres disse moduler til hackerværktøjer. Disse medarbejdere viser sig at være malware-skabere. For at tiltrække ansøgere til sådant arbejde, forklæder angribere sig ofte som ægte HR hos seriøse it-virksomheder.

Hvor talenter fødes

Hackere ikke kun "har intet ansigt", denne aktivitetogså internationalt. Der er en myte om russiske hackere, de er især dæmoniseret i USA. Hackere fra Rusland krediteres cyberangreb efter instruktioner fra de russiske specialtjenester. For eksempel annoncerede USA for to år siden involveringen af ​​Sandworm Team-hackergruppen i GRU i Den Russiske Føderation.

Faktisk er der hackere i de fleste landeVerden: Amerika er førende inden for carding-relaterede forbrydelser, og der er mange veltrænede pro-regeringsgrupper i Kina. Ethvert teknologisk avanceret land har sine egne "cybers". For eksempel hjalp Group-IB i foråret i år Interpol med at fange lederen af ​​en cybergruppe fra Nigeria.

Kriminelle kan have forskellige motivationer ognationalitet, men cyberkriminelle har én ting til fælles - de forbedrer midlerne til angreb. Nye tendenser dukker op, værktøjerne og teknikkerne, som angriberne bruger, ændrer sig.

"Hackere har intet ansigt, denne aktivitet er også international"

Cyberkriminalitetstendenser: fra phishing til ransomware

Cyberkriminelle har deres egne angrebsmønstre for hvert offer, de sigter mod. Det være sig statsselskaber eller bankkortindehavere.

For eksempel oplevede 45% af russerne i 2021phishing. Selve ordet betyder "fiskeri". Dette er en form for svindel, hvor hackere ønsker at udtrække fortrolige oplysninger fra brugere: login, adgangskode, konto- eller bankkortoplysninger for at sælge dem senere eller skade offeret.

En af de mest almindelige phishing-metoder erDet er vishing, telefon-phishing. Ved at bruge hans eksempel kan man forstå, hvor godt infrastrukturen for sådanne kriminelle grupper er udviklet. Her har alle deres egen opgave. Administratoren koordinerer gruppens aktiviteter og bestemmer, hvem der skal udgive sig som bankens sikkerhedsansvarlige, og hvem der skal kommunikere med klienten, hjælpe offeret med at overføre penge eller hæve dem fra en hæveautomat. Nogle svindlere "kobler" endda offeret til "lovhåndhævelse", som bekræfter, at nogen forsøger at stjæle penge fra kundens kort. Svindlerne lærer offerets kontakt- og personlige data ved at købe "lækkede" databaser på det mørke web.

Phishing-forbrydelser er stigendeog dataindsamlingsmetoderne bliver bedre. For eksempel er der for nylig dukket affiliate programmer for kriminelle op, hvor nye angribere introduceres til værktøjer, angrebsmetoder og hjælpes på alle mulige måder. Hackere bruger digital markedsføring: de studerer målgruppen, skaber personlige links, indhold, udvikler angrebsstrategier.

Du kan få adgang til fortrolige dataog uden at interagere med deres ejere. For at gøre dette bruges JS-sniffere - en kode, der er indlejret på hjemmesider for netbutikker eller andre platforme, hvor kortbrugere foretager onlinekøb. Denne kode stjæler brugerdata, såsom dem, der er nødvendige for at betale for varer. Angribere kan stjæle penge, betale for varer eller sælge data på det mørke web.

Hvis hovedmålet med angrebet er afpresning, ofterebare brug kryptografer. Det er programmer, der krypterer brugerfiler, hvorefter hackere begynder at afpresse deres ejer. For et par år siden fik mange grupper, der brugte ransomware til at angribe forskellige organisationer, adgang til ofrenes computere gennem brute force (hacking ved at gætte et brugernavn og adgangskode), "spildte" ransomwaren og bad derefter om en løsesum. Senere begyndte angriberne ikke kun at kryptere data, men også at stjæle dem, før de afpressede et gebyr. Så de øgede deres chancer ved at kræve en løsesum ikke kun for dekryptering, men også for det faktum, at de stjålne data ikke faldt ind i det offentlige domæne. På den måde blev det amerikanske rørledningssystem Colonial Pipeline i 2021 angrebet. Arbejdet med alle rørledninger blev stoppet i 5 dage, og der blev erklæret undtagelsestilstand på hele østkysten.

Senere dukkede RaaS op - tjenester hvorioperatører udvikler ransomware og skriver vejledninger til, hvordan man bruger dem. Enhver gruppe kan få disse guider og malware til deres angreb ved at betale en procentdel til udviklerne.

For nylig er en ny trend dukket op:bruge Initial Access Brokers til at få adgang til ofrets netværk. "Initial access brokers" bruger forskellige teknikker til at få adgang til "sikre" netværk og derefter sælge det til andre angribere.

Tilgængeligheden af ​​informationer giver anledning til flere og flereantallet af cyberkriminalitet. Nu vil det ikke være svært at finde den rigtige guide, ramme eller bruge et affiliate program, hvis den kriminelle sætter sig et sådant mål. Derfor er det altid nødvendigt at overholde digital hygiejne for ikke at blive et offer for hackere.

Hvem efterforsker højteknologiske forbrydelser

Datasikkerhed varetages af mange forskelligespecialister. For eksempel er pentestere og redtimere white hat hackere. Kunder hyrer dem til at finde sårbarheder i et system eller finde ud af, hvordan de kan forbedre datasikkerheden. "Hvide hackere" simulerer angreb på virksomhedens informationsressourcer og leder efter sårbarheder, så en rigtig angriber ikke kan bruge de samme metoder.

Der er mange forskellige specialister involveret i datasikkerhed - de kaldes "white hat hackere."

Der er virksomheder, der har specialiseret sig iforebyggelse og efterforskning af cyberkriminalitet, for eksempel Group-IB. De har hele teams, der består af hændelsesreaktionsspecialister, computerefterforskningseksperter, malwareanalysespecialister, udviklere af sikkerhedsløsninger og andre specialister til at imødegå hackere.

Det kan se ud til, at for at komme ind i kredsen af ​​specialister,der kæmper mod cyberkriminelle er svært og kræver en særlig baggrund. Faktisk, hvis der er et ønske og tid, kan en person med enhver uddannelse mestre disse erhverv. For eksempel har lederen af ​​Group-IB computerforensics laboratorium en liberal arts uddannelse.

På grund af den øgede cybertrussel er efterspørgslen eftercybersikkerhedsprofessionelle er vokset kraftigt. Omkring 2,5 tusind ledige stillinger for informationssikkerhedsspecialister blev offentliggjort på HeadHunters hjemmeside i juli. Erhvervsuddannelse er også tilgængelig -  Mange uddannelsesinstitutioner har åbnet specialiserede områder og kurser.

Et erhverv inden for informationssikkerhed er et prestigefyldt og interessantarbejde, vil det kun være mere efterspurgt. Gartner-analytikere forudsiger, at cybersikkerhed i 2025 vil blive en prioritet for 60 % af virksomhederne, når de skal vælge forretningspartnere. Og loven om beskyttelse af personoplysninger vil dække 5 milliarder mennesker.

"Brug tofaktorautentificering og komplekse adgangskoder"

Digital hygiejne er ikke et indfald, men en nødvendighed

Mange specialister arbejder på at stoppe hackere, men brugerne bør ikke glemme digital hygiejne, selvom der ikke er nogen 100 % sikkerhedsgaranti.

  • Brug tofaktorautentificering og komplekse adgangskoder med tolv eller flere tilfældige tegn: bogstaver, tal og valgfri tegn.
  • Gem ikke adgangskoder i browsere, tekstfilerpå en computer eller telefon. Den bedste måde er en adgangskodemanager, en centraliseret "safe", der gemmer adgangskoder i krypteret form. Det hjælper også med at generere komplekse kombinationer.
  • Alle adgangskoder skal ændres med jævne mellemrum.
  • Tjek links, før du klikker på dem.Vær forsigtig, når du indtaster personlige data - phishing-grupper forklæder sig ofte som legitime websteder. Tjek domæner med dedikerede ressourcer som VirusTotal, som analyserer mistænkelige filer og URL'er.
  • Stol ikke på e-mails med lotterier og superlukrative tilbud, selvom de angiveligt kom fra Google eller Telegram-support.

Digital hygiejne er årvågenhed. Men selv at følge alle reglerne garanterer ikke sikkerheden, og der er altid en risiko for at lide under svindleres handlinger.

Læs mere:

De gamle vikinger led af en farlig sygdom. Det er forårsaget af en parasit fra Afrika

Planten på Mars producerer ilt med samme hastighed som et gennemsnitligt træ

Fysikere har afkølet atomer til at registrere temperaturer. De er en milliard gange koldere end det ydre rum.