Hverdag for en cyberdetektiv: spioner, karteller og russiske hackere

Ofre for hackere - fra almindelige brugere til stater

Det mest almindelige offer for hackere er

finansielle virksomheder.Hvem kan blive offer for en hacker?Det første, der kommer til at tænke på, er banker. Alligevel er penge det mest presserende spørgsmål, især i Rusland. Men dette er ikke den eneste motivation, og banker er ikke det eneste objekt af interesse for hackere.

De angriber ikke kun den finansielle sektor, men ogsåtelekommunikation eller energi. Almindelige brugere, markedspladser, online handelsplatforme er truet. Ingen er beskyttet - konti hos dem, der bruger internettet og køber varer, kan blive hacket. Og for almindelige brugere er den største trussel tyveri af personlige oplysninger, kontokapring.

Hackere kommer på alle niveauer, fra svindlere til hemmelige tjenester.Der er flere niveauer af hackere, og hver af dem har sine egne ofre.

Først og fremmest almindelige småsvindlere.Entusiaster, der udfører angreb for at tiltrække opmærksomhed, tjene ekstra penge, stjæle nogens konto til underholdning, for at bevise, at "jeg kan gøre det."

Men der er også organiserede grupper, derhåndtere angreb professionelt. De forbereder målrettede angreb i flere trin og gennemgår hele processen fra at infiltrere en organisation til at få adgang til isolerede netværkssegmenter, hvor vigtige data er placeret, såsom kortbehandlingssystemer i banker eller servere med kritisk information.

Det næste niveau er folk, der angriberpro-government sites, kan det være efterretningstjenester og statslige hackere. De hacker normalt ind i energiinfrastruktur og telekommunikationssektoren.

I 2020 skiftede mange af disse grupper tilrigtige militære operationer, angreb på kritiske objekter. Nukleare anlæg angribes især ofte. Desuden gøres dette i visse lande - hvor der er en militær konflikt, begynder rivaliserende lande at angribe hinanden. For eksempel var der i 2020 mange sådanne angreb i Iran og Israel - den politiske situation afspejlede sig i, hvad der skete i cyberspace.

Russiske hackere er et etableret image. Men deres indflydelse er overdrevet

Der er hackere fra Rusland, men i USA er deres image blevet dæmoniseret.Der har været mange rygter og beskyldninger på det senestemod russiske hackere. Dette skyldes, at de fleste angreb udføres på den finansielle sektor, for eksempel tyveri af bankkort  forekommer hovedsageligt i USA. I betragtning af forholdet mellem de to regeringer begynder mange at mistænke russerne, der er ansvarlige.

Under løbet og efter det amerikanske valgRussiske hackere blev anklaget for at blande sig i processen. Hvad er årsagen til dette, givet at der ikke er beviser? Nogle gange spøger hackere - for eksempel offentliggjorde en specialist i internetteknologier og forfatteren af ​​den russiske apache-webservice et indlæg som dette.

Han samlede en masse reposts og svar, mange støttede joken.

Eller et andet eksempel - tidligt præsidentvalgUSA om offentlige tjenester. Hvis en person læser russisk "Twitter" og kender sproget, hvordan kan han så vide, at vi har sådan humor? Så billedet tegner sig - russiske hackere, der sidder i en hat med øreklapper med en tam bjørn og bryder ind i Pentagon. Dette er overlejret på ideen om, at russiske programmører og udviklere er nogle af de bedste på verdensmarkedet.

Russiske hackere har en uudtalt regel - arbejd ikke i .ru-zonen. Men ikke alle gør dette.Det er logisk og indlysende: Arbejd ikke, hvor du bor. Hvis du arbejder i .ru-zonen og bor i Rusland, vil du blive identificeret meget hurtigere. De fleste angribere følger denne regel.

Men der er en undtagelse – det gør OldGremlin-gruppen ikkeoverholder denne regel, tager de gerne risici og angriber russiske virksomheder inden for medicin, sundhedspleje og finans. Det vil sige, de har ingen specifikke mål – de angriber helt forskellige organisationer i hele Rusland. I 2020 udførte de mindst ni angreb, krypterede hele virksomhedens infrastrukturer og krævede betydelige løsesummer for dette.

Afpresning, politik og penge: hvorfor hackere tager risici og angriber

Hackere vil ikke kun tjene penge, nogle gange er det en ideologi.Penge er den største motivation.Men hvis vi taler om regeringsvenlige grupper, så vil de have adgang til nogle superhemmelige oplysninger. Hackere vil undersøge det og overføre det til deres stat, så myndighederne senere kan bruge det til deres egne formål.

Men der kommer flere og flere motivationer hvert år.Nogen vil tage en chance, andre vil se verden i brand, og atter andre vil tage penge fra nogle og give dem videre til andre. Nogen vil bevise, at han kan hacke nogle systemer eller øve sig.

Plus der er hacktivister - hackere, der vilat gøre opmærksom på problemet gennem angreb. For eksempel er gruppen Anonymous netop de fyre, der hvert år udfører handlinger og angreb til ære for ofrene for Holocaust. Derfor bliver det hvert år mere og mere vanskeligt at afgøre, hvad der er den reelle motivation for et bestemt angreb.

Under pandemien skiftede mange til ransomware.På denne måde kan du få adgang til økonomiorganisation og ikke behøver at bekymre sig om at komme ind i et isoleret netværkssegment og forstå kontrolsystemet. Det er meget nemmere at finde vigtige oplysninger, kopiere dem, kryptere dem og bede om løsesum for dem.

En af de seneste trends er affiliate programmer... For eksempel har en eller anden gruppe åbnet adgang tilorganisationens virksomhedsnetværk. Men de kan ikke gøre noget ved det, de har ikke de rigtige værktøjer. Til dette er der ransomware-operatører, der har værktøjerne til at kryptere alt. Hvorfor forenes de ikke? Nogle får adgang, andre krypterer alt, og de deler løsesummen mellem sig.

Det kom til det punkt, at nogle operatørerKryptografer, såsom Maze-gruppen, har organiseret deres eget kartel. Desuden var tendensen ikke kun kryptering af alt i en række, men kun vigtige data. Hvis angribere ser, at der er sikkerhedskopier af disse oplysninger, sletter eller stjæler de dem.

De beder ikke kun om løsesum, men truer også demat data vil være i det offentlige domæne. Dette øger værdien af ​​dataene og sandsynligheden for at blive betalt med sikkerhed. Maze har endda en hjemmeside, hvor de poster stjålne data fra virksomheder, der nægtede at betale dem.

De, der beskæftiger sig med phishing, er også skiftet til affiliate-programmer.Indtil videre er Rusland det eneste land, hvor dette fænomen eksisterer.

Phishing i Rusland udvikler sig hvert år.stærkere. I løbet af det seneste år er der blevet identificeret 118 % flere svigagtige ressourcer. Og nu er kloner af websteder lavet til absolut alt - sportsvæddemål, Netflix, Microsoft, Steam. På grund af det faktum, at folk ikke har en høj grad af bevidsthed, og på grund af det faktum, at de ikke kan fastslå, at linket er svigagtigt, vokser antallet af ofre.

Milliarder af dollars, stjålne konti og salg af personlige data

Hacks er et enormt marked, men disse statistikker er ufuldstændige.Det samlede kartingmarked udgjorde i år næsten2 milliarder dollars, men det er kun 3% af det samlede antal angreb. I andre tilfælde er det uvist, hvordan angrebet endte - om de blev betalt eller ej, foretrækker virksomheder ikke at sprede sådanne oplysninger. Det er et stort beløb, men det er ikke engang tæt på det reelle tal.

Hvis vi tager første halvdel af 2020, er der kommet yderligere 227 adgange til salg, og det er kun i åbne kilder. Der er også private fora, vi har ingen data om dem.

Cyberdetektiver forhindrer hacking og søger efter kriminelle.Billeder af rigtige dukker straks opdetektiver, Sherlock Holmes. Men en cyberdetektiv efterforsker cyberkriminalitet - Holmes kunne indsamle beviser, efterforske det, drage konklusioner og finde den skyldige. I cyberspace er situationen mere kompliceret, der er ingen universel specialist, der kan gøre alt perfekt. Derfor har en cyberdetektiv et sammensat billede.

Hvad skal der gøres, når et angreb opstår?Først skal det opdages - til dette er der særlige organisationer, der overvåger cybertrusler rundt om i verden. I dag opretholder mange virksomheder, der virkelig værdsætter deres sikkerhed, et overvågningsteam, der ser på og validerer mistænkelige aktivitetsrapporter.

Så begynder panikken på grund af anfaldet, isærhvis der er mistænkelig trafik, og den blev opdaget. Analysen er meget kortsigtet, den tager 1-2 timer. Hvis det i løbet af denne tid ikke er muligt at indsamle oplysninger, videregives alt til hændelsesberedskabsspecialisterne. De begynder at indsamle beviser, undersøge digitale artefakter og forsøge at forstå, hvordan de kom ind i organisationen, om de er i organisationen nu, på hvilket stadium af angrebet. Samtidig efterforsker hændelsesefterforskere den ondsindede kode.

Hvis en virksomhed vil straffe en hacker, skal den indsamle beviser.Det er her, klassisk retsmedicin kommer i spil.Hændelsesberedskab og retsmedicin følger hinanden, de bruger den samme base. Retsmedicinske eksperter indsamler digitale beviser, analyserer dem, drager konklusioner fra dem. Disse resultater vil hjælpe med at formulere anmodningen til retten. Under retssagen vil der også blive foretaget en undersøgelse, som vil involvere computerkriminalteknik.

Hvis der er en antagelse om, hvem der udførte angrebet - detgøre næste? I det digitale rum har alle en digital personlighed, der sætter spor. Der er separate specialister, der forsøger at forbinde et digitalt portræt og en rigtig person. Dette er en besværlig proces, det tager meget lang tid. Disse specialister laver sociale grafer og undersøger de steder, hvor regnskabet blev tændt, og hvilken information der var der. De forsøger at analysere, hvordan kommunikationen mellem angriberne foregik og leder efter små spor. Derefter genopretter de det fulde billede lidt efter lidt og arbejder direkte med de myndigheder, der tilbageholder hackere og grupper.

En hacker kan blive fanget på sine digitale fodspor.Der er altid en menneskelig faktor, nogle småmenneskelige fejl, primært på grund af dem, er det, der fanger rigtige mennesker. Nogen stjal for eksempel så meget, at der ikke var nogen steder at bruge pengene, og personen begyndte at sende penge uden at hvidvaske dem og lægge dem på deres kæres telefon. En der kunne ikke forlade pigen, korresponderede med hende og blev fanget. Der var et tilfælde, hvor det var muligt at identificere alle gruppemedlemmerne, fordi de havde en korrespondance, hvor de diskuterede en vens bryllup, og der var fælles fotografier.

Hvordan digital hygiejne hjælper med at beskytte personlige data

For at beskytte dine data skal du overholde flere regler.De fleste brugere er ikke bekendt med reglernedigital hygiejne, selvom de er meget enkle. Der er ikke noget kompliceret ved at bruge forskellige adgangskoder, men de er svære at huske. Der er en løsning på dette: adgangskodeadministratorer. Derfor er det meget vigtigt at forstå dette emne, overvåge din digitale hygiejne og øge dit bevidsthedsniveau. Jeg lavede en tjekliste: hvad skal der gøres lige nu, hvad der skal gøres altid og hvad der skal gøres regelmæssigt. Men det vigtigste er virkelig at være opmærksom på dette problem, husk at det er vigtigt, og husk at det er nødvendigt.

Den vigtigste misforståelse er: "Hvem har brug for mig?Hvem vil angribe mig?" Faktisk angriber alle nu. Almindelige svindlere vil have sociale mediekonti, som de derefter kan videresælge.

Der er et konstant kapløb mellem cyberkriminelle og cyberkriminelle.Når den ene side finder på noget, finder andre en vej uden om det. Dette er en endeløs proces - en evig kamp mellem godt og ondt, der vokser som en snebold.

Husk, hackere er ægte, de er ikke legender. Og de er interesserede i alt, og du er ingen undtagelse. Så brug en tjekliste, hold øje med din digitale hygiejne, og vær forsigtig.

Læs mere

Kinesisk åben elbil manøvrerer som en motorcykel og ændrer rattets position

Se forhistoriske ski fundet i en norsk gletsjer. Arkæologer leder nu efter deres ejer

Tag et kig på digital kunst lavet af analyse af Isaac Asimovs bøger