Die Entwicklung des Hackens
In den letzten 15 bis 20 Jahren ist die Technologie zugänglicher geworden: Genomsequenzierung im Frühstadium
In den meisten Fällen verwenden Betrügerautomatisierte Skripte oder billige Malware. Zum Beispiel konnte die Ovidiy Stealer-Malware vor einigen Jahren für nur 700 Rubel gekauft werden: Sie ermöglicht es, Passwörter und andere vertrauliche Daten abzufangen und zu senden. Heutzutage verkaufen beliebte Foren für ungefähr die gleiche Menge ihre verbesserte Version. Eine noch größere Auswahl an Hacking-Tools finden Sie im dunklen Internet. Nach Schätzungen von Deloitte kosten primitive Angriffe Cyberkriminelle im Allgemeinen 34 US-Dollar pro Monat, während solche Tools etwa 25.000 US-Dollar pro Monat einbringen.
TrendMicro-Analysten, die den Untergrund studiert habenMarkt für Tools für Cyber-Hacker festgestellt, dass Betrüger eine riesige Infrastruktur nutzen. Hierbei handelt es sich nicht nur um Pakete mit gemieteten Botnetzen, die aus Tausenden infizierter Geräte bestehen, sondern auch um kugelsichere Registrare, Hosting- und DNS-Anbieter, die in Belize, auf den Seychellen und auf den Kaimaninseln registriert sind, sowie um eigene Rechenzentren und Virtuelle Server, die täglich von einem Rechenzentrum in ein anderes migrieren. Dies ist ein riesiges zwielichtiges Geschäft mit verschiedenen Monetarisierungsmodellen, die für Betrüger unterschiedlicher Ebenen entwickelt wurden: von Superprofis bis zu Neulingen.
Angreifer nutzen nicht nur zunehmendSie verfügen nicht nur über leistungsstarke Werkzeuge, sondern sind auch Frühanwender neuer Technologien. Als die Zahl der IoT-Geräte weltweit zu wachsen begann, lernten Betrüger, die Heimvideokameras, Thermostate und anderen Haushaltsgeräte anderer Leute mit Botnets zu verbinden. Die Urheber der Angriffe nutzten die Technologie nicht nur selbst, sondern begannen auch, sie in ihrer Community zu fördern – dies führte zur Entstehung eines der mächtigsten Botnetze – Mirai.
Ungeschützte IoT-Geräte sind zu einem weiteren Angriffsvektor für Datendiebstahl geworden. Beispielsweise haben Hacker 2017 über ein angeschlossenes Aquarium Zugriff auf die Netzwerkinfrastruktur eines Casinos erhalten.
Deepfake-Bosse und digitale Erpressung
Auch neuronale Netze und Deepfakes wurden eingesetztCyberkriminelle, noch bevor es zum Mainstream wurde. Mithilfe von Algorithmen für maschinelles Lernen können Sie Daten schneller scannen, Schwachstellen in Systemen finden und Botnets effektiv verwalten. KI löst für Cyberkriminelle sowohl triviale Aufgaben wie das Umgehen von CAPTCHAs oder das Generieren von Passwörtern als auch das Durchführen komplexerer Angriffe - große Cybergruppen verwenden in den meisten Fällen KI und Big Data, um ihre "Spezialoperationen" auszuführen.
Eines der bekanntesten Beispiele ist die Verwendung vontiefe Stimme für den Diebstahl von Geld. Die Kriminellen verwendeten ein Sprachsynthesesystem und erstellten eine Aufzeichnung basierend auf der Stimme eines der regionalen Top-Manager eines großen Unternehmens. Die Deepfake war so überzeugend, dass das Management der Organisation die Substitution nicht bemerkte und die Anforderungen des falschen Chefs erfüllte, der darum bat, 243.000 USD auf ein bestimmtes Konto zu überweisen. Laut Pindrop war die Anzahl der Fälle von 2013 bis 2017 Der Anteil des Sprachbetrugs stieg um 350%, während nur in einem der 638 Fälle Sprachsynthesetechnologien verwendet wurden.
Auch die Beliebtheit von Kryptowährungen trägt dazu beiBetrüger: In den letzten Jahren hat die Popularität von Ransomware- und Verschlüsselungsviren zugenommen, die den Zugriff auf Daten blockieren, bis das Opfer ein Lösegeld in Bitcoins zahlt. Nach Schätzungen von Accenture kostete der Kampf gegen digitale Ransomware Unternehmen im Jahr 2018 646.000 US-Dollar, im Jahr zuvor waren es 21 % weniger. Solche Angriffe führen jedoch nicht nur zu finanziellen und Reputationsverlusten. Beispielsweise konnte im September einer der Patienten im Universitätsklinikum Düsseldorf keine Notfallversorgung erhalten, da die Klinik aufgrund eines Ransomware-Angriffs den Betrieb einstellte.
Viele Angriffe wurden durch die Pandemie ermöglicht:Mit dem "viralen" Newsfeed manipulierten die Betrüger die Opfer. Das FBI, Interpol, Microsoft und andere große Unternehmen verzeichneten in vielen großen Banken, darunter auch in Russland, einen Rekordanstieg bei Cyber-Hacking-Versuchen. Schätzungen zufolge stieg allein der Einsatz von Ransomware während der Pandemie um 800%. Die größten Angriffe auf Twitter, Honda, Garmin und Marriott fanden in diesem Jahr statt. Dies ist nicht nur auf Manipulationen zum Thema Pandemie zurückzuführen, sondern auch auf eine erhöhte psychologische Verwundbarkeit - und dies bestimmt den Erfolg vieler Cyber-Angriffe.
Phishing als versteckte Bedrohung
Trotz der Weiterentwicklung der Hacking-Tools sind 91 %Cyberangriffe beginnen mit gezieltem Phishing: Angreifer nutzen Social-Engineering-Methoden. Es mag den Anschein haben, dass dieser Angriffsvektor recht gut erforscht ist, da über solche Techniken ständig gesprochen und geschrieben wird: In Bankanwendungen wird über die Tricks von Telefonbetrügern berichtet, und Unternehmen verschicken regelmäßig Anti-Phishing-Handbücher an ihre Mitarbeiter.
Das Hauptproblem bei Phishing-Bedrohungen hängt jedoch mit deren Bedrohungen zusammenEvolutionstaktiken ändern sich ständig, und Kriminelle suchen nach neuen Ansätzen und Methoden zur Beeinflussung von Menschen, wobei tatsächliche psychologische Vektoren als Auslöser verwendet werden. Zum Beispiel beeilen sie sich, Entscheidungen zu treffen, Vorteile zu versprechen, um Hilfe zu bitten oder mit Neugier zu spielen, aber ungeschickte Angriffe mit regelrechter Manipulation gehören bereits der Vergangenheit an: Nur Angreifer auf niedriger Ebene greifen auf sie zurück. Die effektivsten Phishing-Schemata werden ständig weiterentwickelt, wodurch es zunehmend schwieriger wird, sie zu erkennen.
Vier wichtige Trends in der Phishing-Entwicklung
- Phishing als Dienstleistung.Es gibt immer mehr Dienste, die funktionierennach dem Phishing-as-a-Service-Modell. Für nominal 30 US-Dollar pro Monat schließt der Betrüger ein Malware-Abonnement ab und gründet sein eigenes „Unternehmen“. Er muss keine Angriffsskripte erfinden oder gefälschte Landingpages und Inhalte erstellen – ein Teil der Arbeit wurde bereits für ihn erledigt. Es bleibt nur noch, ein Opfer auszuwählen und einen Angriff zu starten.
- Omnichannel-Phishing.Moderne Betrüger sind nicht auf einen beschränktper Brief an E-Mail: Sie versenden gleichzeitig SMS, telefonieren, versenden Nachrichten in Instant Messengern, arbeiten also nach einem Omnichannel-Modell. Sie ermitteln, wo sich die Zielgruppe befindet und treffen sie auf halbem Weg. Sie nutzen beispielsweise Chats in Online-Spielen: Während der Pandemie stieg die Zahl solcher Angriffe um 54 %. Angreifer bombardieren das Opfer nicht nur mit Benachrichtigungen, sondern erarbeiten ein detailliertes Szenario für die Auswirkungen auf verschiedenen Ebenen.
- Phishing im Auftrag von Managern.Betrüger bauen mehrstufige Systeme auf:Zunächst entführen sie Mitarbeiterkonten mithilfe von Social-Engineering-Techniken oder finden Schwachstellen in Mailservern. Dann bestimmen sie, welche Konten Personen in Führungspositionen gehören, und beginnen bereits in ihrem Namen, Briefe zu senden. Da sie Zugriff auf vertrauliche Daten des Top-Managements haben, können Betrüger leichter überzeugende Nachrichten erstellen, beispielsweise mit Partnern verhandeln oder Anweisungen an Mitarbeiter erteilen. Zum Beispiel arbeitet die Pawn Storm-Gruppe, die nach den Daten hochrangiger Beamter sucht, nach einem so komplexen Schema.
- Phishing als erster Vektor eines Cyberangriffs.Das gestohlene Konto selbst ist nicht immerist für einen Angreifer wertvoll. Wenn sich Betrüger durch Phishing Zugang zu einem System verschaffen, starten sie gezielte Malware oder einfache Ransomware. Phishing trägt dazu bei, schneller in die Infrastruktur einzudringen, während das Auffinden und Ausnutzen technischer Schwachstellen mehr Zeit und Ressourcen erfordern würde.
Aufholen und überholen
Aufgrund der ständigen Weiterentwicklung technischer Phishing-MaßnahmenUnd es gibt keine universellen Regeln zum Schutz vor Betrügern, die ein für alle Mal angewendet und erlernt werden können. Hier hilft nur die ständige Übung und Beobachtung von Trends, und das gilt auch für andere Arten von Cyber-Bedrohungen, die sich ebenfalls ständig weiterentwickeln. Die Organisation technischer Schutzmaßnahmen ist Aufgabe von Informationssicherheitsspezialisten, aber wie erfolgreich die „Verteidigung“ sein wird, hängt auch von den einfachen Mitarbeitern des Unternehmens ab.
Checkliste. Was jedes Unternehmen tun muss, um sein Geschäft vor Cyberkriminellen zu schützen
- Folgen Sie den Trends:Welche Technologien nutzen Cyberkriminelle, welche Schwachstellen nutzen sie aus, welche Rhetorik wählen sie bei der Kommunikation mit Opfern, welche aktuellen Newsfeeds nutzen sie und welche psychologischen Vektoren nutzen sie, um Vertrauen zu gewinnen.
- Aktualisieren Sie Ihre Software regelmäßig und wenden Sie alle technischen Schutzmaßnahmen an, die Ihnen zur Verfügung stehen.
- Organisieren Sie simulierte Angriffe für Ihre Mitarbeiter und gehen Sie über die bloße theoretische Schulung hinaus.
- Denken Sie daran, dass Sie immer das Ziel eines Angriffs sein können.und denken Sie ein paar Schritte voraus. Beachten Sie, dass die Technologie bereits repliziert wurde und es schwierig sein wird, die Implementierung zu stoppen, wenn die Medien bereits über die Angriffsmethode schreiben. Neue Methoden von Betrügern werden nicht sofort öffentlich bekannt gemacht, und nur Insider wissen über Vorfälle Bescheid. Es lohnt sich, Quellen für solche Informationen zu finden und als Erste über zukünftige Bedrohungen informiert zu werden.
Siehe auch:
Auf der bedrohlichen Erde bemerkte der Asteroid Apophis ein gefährliches Phänomen. Was ist los?
Wissenschaftler haben herausgefunden, warum Kinder die gefährlichsten Träger von COVID-19 sind
Was die Parker-Sonnensonde entdeckte, als sie so nah wie möglich an der Sonne flog