Wer sind Hacker
Als Cyberkriminalität gelten alle Straftaten, die unter Einsatz von Technologie begangen werden
Es gibt drei Arten von Motivation für Hacker:
- Geld. Sie greifen Banken, Finanzinstitute oder andere Unternehmen an. Beispielsweise haben Hacker im ersten Quartal 2022 Krypto-Assets im Wert von 1,3 Milliarden Euro von Benutzern gestohlen.
- Staatliche Interessen. Meistens beinhalten diese Strukturen Menschendie Regierungsbehörden oder Militärangehörigen nahe stehen. So ist die regierungsfreundliche chinesische Gruppe TA428 seit mehreren Jahren in Osteuropa mit Cyberspionage beschäftigt.
- Aktivismus. Hacktivisten sind aufmerksamkeitsstarke Hackerauf gesellschaftliche Themen oder politische Ideen durch Cyberattacken. Im Namen der Meinungsfreiheit greifen sie zum Beispiel Regierungswebsites, Server großer Unternehmen an. Es gibt keinen materiellen Nutzen in den Aktionen solcher Hackergruppen. Eine Gruppe von Hacktivisten kann sehr unterschiedliche Ansichten und Ziele haben. Beispielsweise vergleicht sich die anonyme Gruppe mit einem Vogelschwarm: Einige Vögel schließen sich an, andere verlassen ihn und fliegen in eine andere Richtung. Daher ist es schwierig zu bestimmen, wer genau zu dieser Gruppe gehört.
Vor kurzem wurde begonnen, einen anderen Typ zu unterscheiden -Angriffe mit impliziter Motivation, wenn die Absichten des Täters schwer zu bestimmen sind. Jeder kann zu diesen Hackern gehören. Der Gruppe „Crackas With Attitude“ gehörte beispielsweise ein britischer Schüler an, der sich im Alter von 15 Jahren ohne konkreten Zweck Zugang zu den persönlichen Daten des CIA-Chefs verschaffte. Davon gibt es viele: Jemand spielt "Mr. Robot", leidet unter Müßiggang und ändert Noten für Schüler einer ländlichen Schule.
Es gibt auch unfreiwillige Hacker – Menschen, diean Cyberkriminalität beteiligt sind, aber selbst nichts davon wissen. Spezialisten werden für regelmäßige Arbeiten als Programmierer eingestellt, sie übernehmen kleine Aufgaben für die Entwicklung von Modulen, und diese Module werden dann zu Hacker-Tools kombiniert. Diese Mitarbeiter entpuppen sich als Malware-Ersteller. Um Bewerber für solche Arbeiten zu gewinnen, tarnen sich Angreifer oft als echte HR seriöser IT-Unternehmen.
Wo Talente geboren werden
Hacker haben nicht nur "kein Gesicht", diese Aktivitätauch international. Um russische Hacker rankt sich ein Mythos, sie werden in den USA besonders dämonisiert. Hackern aus Russland werden Cyberangriffe auf Anweisung der russischen Spezialdienste zugeschrieben. Beispielsweise haben die Vereinigten Staaten vor zwei Jahren die Beteiligung der Hackergruppe Sandworm Team an der GRU der Russischen Föderation angekündigt.
Tatsächlich gibt es Hacker in den meisten Ländernder Welt: Amerika ist führend bei Verbrechen im Zusammenhang mit Carding, und es gibt viele gut ausgebildete regierungsfreundliche Gruppen in China. Jedes technologisch fortgeschrittene Land hat seine eigenen „Cyber“. Beispielsweise half Group-IB im Frühjahr dieses Jahres Interpol dabei, den Anführer einer Cyber-Gruppe aus Nigeria zu fassen.
Kriminelle können unterschiedliche Motivationen haben undNationalität, aber eines haben Cyberkriminelle gemeinsam - sie verbessern die Mittel für Angriffe. Neue Trends tauchen auf, die Werkzeuge und Techniken der Angreifer ändern sich.
„Hacker haben kein Gesicht, diese Aktivität ist auch international“
Cybercrime-Trends: Von Phishing zu Ransomware
Cyberkriminelle haben für jedes Opfer, das sie angreifen, ihre eigenen Angriffsmuster. Seien es staatliche Unternehmen oder Bankkarteninhaber.
Beispielsweise haben im Jahr 2021 45 % der Russen Erfahrung damit gemachtPhishing. Das Wort selbst bedeutet „Fischen“. Dies ist eine Betrugsart, bei der Hacker vertrauliche Informationen von Benutzern extrahieren wollen: Login, Passwort, Konto- oder Bankkarteninformationen, um sie später zu verkaufen oder dem Opfer Schaden zuzufügen.
Eine der häufigsten Phishing-Methoden istDas ist Vishing, Telefon-Phishing. An seinem Beispiel kann man nachvollziehen, wie gut die Infrastruktur solcher krimineller Gruppierungen ausgebaut ist. Hier hat jeder seine eigene Aufgabe. Der Administrator koordiniert die Aktivitäten der Gruppe und bestimmt, wer sich als Banksicherheitsbeauftragter ausgibt und wer mit dem Kunden kommuniziert und dem Opfer hilft, Geld zu überweisen oder es von einem Geldautomaten abzuheben. Einige Betrüger „verbinden“ das Opfer sogar mit „Strafverfolgungsbehörden“, die bestätigen, dass jemand versucht, Geld von der Karte des Kunden zu stehlen. Die Betrüger erfahren die Kontakt- und Personalien des Opfers, indem sie „geleakte“ Basen im Darknet kaufen.
Phishing-Verbrechen nehmen zuund Datenerfassungsmethoden verbessern sich. Beispielsweise sind kürzlich Affiliate-Programme für Kriminelle erschienen, in denen neue Angreifer mit Tools und Angriffsmethoden vertraut gemacht werden und ihnen auf jede erdenkliche Weise geholfen wird. Hacker nutzen digitales Marketing: Sie studieren die Zielgruppe, erstellen personalisierte Links, Inhalte, entwickeln Angriffsstrategien.
Sie können auf vertrauliche Daten zugreifenund ohne mit ihren Besitzern zu interagieren. Dazu werden JS-Sniffer verwendet – ein Code, der in die Websites von Online-Shops oder anderen Plattformen eingebettet ist, auf denen Kartenbenutzer Online-Einkäufe tätigen. Dieser Code stiehlt Benutzerdaten, die zum Beispiel zum Bezahlen von Waren benötigt werden. Angreifer können im Dark Web Geld stehlen, Waren bezahlen oder Daten verkaufen.
Wenn das Hauptziel des Angriffs Erpressung ist, häufigerVerwenden Sie einfach Kryptographen. Dies sind Programme, die Benutzerdateien verschlüsseln, woraufhin Hacker beginnen, ihren Besitzer zu erpressen. Vor ein paar Jahren verschafften sich viele Gruppen, die Ransomware zum Angriff auf verschiedene Organisationen verwendeten, durch Brute Force (Hacking durch Erraten eines Benutzernamens und Passworts) Zugang zu den Computern der Opfer, „verschütteten“ die Ransomware und forderten dann ein Lösegeld. Später begannen Angreifer, Daten nicht nur zu verschlüsseln, sondern auch zu stehlen, bevor sie eine Gebühr erpressten. Also erhöhten sie ihre Chancen, indem sie ein Lösegeld nicht nur für die Entschlüsselung forderten, sondern auch dafür, dass die gestohlenen Daten nicht in die Öffentlichkeit gelangten. So wurde 2021 das amerikanische Pipelinesystem Colonial Pipeline angegriffen. Die Arbeit aller Pipelines wurde für 5 Tage eingestellt und an der gesamten Ostküste wurde der Notstand ausgerufen.
Später erschien RaaS - Dienste, in denenBetreiber entwickeln Ransomware und schreiben Anleitungen zu ihrer Verwendung. Jede Gruppe kann diese Anleitungen und Malware für ihre Angriffe erhalten, indem sie einen Prozentsatz an die Entwickler zahlt.
Vor kurzem ist ein neuer Trend aufgetaucht:Verwenden von Initial Access Brokers, um Zugriff auf das Netzwerk des Opfers zu erhalten. „Initial Access Brokers“ verwenden verschiedene Techniken, um sich Zugang zu „sicheren“ Netzwerken zu verschaffen und diesen dann an andere Angreifer zu verkaufen.
Die Verfügbarkeit von Informationen führt zu immer mehrZahl der Cyberkriminalität. Jetzt wird es nicht schwierig sein, die richtige Anleitung, das richtige Framework zu finden oder ein Affiliate-Programm zu nutzen, wenn sich der Kriminelle ein solches Ziel setzt. Deshalb ist es immer notwendig, auf digitale Hygiene zu achten, um nicht Opfer von Hackern zu werden.
Wer untersucht High-Tech-Verbrechen
Datensicherheit wird von vielen verschiedenen gehandhabtSpezialisten. Zum Beispiel sind Pentester und Redtimer White-Hat-Hacker. Kunden beauftragen sie damit, Schwachstellen in einem System zu finden oder herauszufinden, wie die Datensicherheit verbessert werden kann. "Weiße Hacker" simulieren Angriffe auf die Informationsressourcen des Unternehmens und suchen nach Schwachstellen, damit ein echter Angreifer nicht dieselben Methoden anwenden kann.
Es gibt viele verschiedene Spezialisten, die sich mit Datensicherheit befassen – sie werden „White-Hat-Hacker“ genannt.
Es gibt spezialisierte Firmenпредотвращении и расследовании киберпреступлений, например, Group-IB. В них есть целые команды, которые состоят из специалистов по реагированию на инциденты, компьютерных криминалистов, специалистов по анализу вредоносного ПО, разработчиков решений по безопасности и других специалистов для противостояния хакерам.
Es mag scheinen, dass um in den Kreis der Spezialisten einzutreten,Der Kampf gegen Cyberkriminelle ist schwierig und erfordert einen besonderen Hintergrund. In der Tat, wenn es Lust und Zeit gibt, kann eine Person mit irgendeiner Ausbildung diese Berufe beherrschen. Beispielsweise hat der Leiter des Computerforensiklabors der Gruppe IB eine geisteswissenschaftliche Ausbildung.
Aufgrund der zunehmenden Cyber-Bedrohung steigt die Nachfrage nachDie Zahl der Cybersicherheitsexperten ist stark gewachsen. Im Juli wurden auf der HeadHunter-Website rund 2,5 Tausend offene Stellen für Informationssicherheitsspezialisten veröffentlicht. Auch eine Berufsausbildung ist möglich – Viele Bildungseinrichtungen haben spezielle Bereiche und Kurse eröffnet.
Ein Beruf in der Informationssicherheit ist prestigeträchtig und interessantArbeit, es wird nur mehr nachgefragt. Die Analysten von Gartner sagen voraus, dass Cybersicherheit bis 2025 für 60 % der Unternehmen bei der Auswahl von Geschäftspartnern eine Priorität sein wird. Und das Gesetz zum Schutz personenbezogener Daten wird 5 Milliarden Menschen abdecken.
„Zwei-Faktor-Authentifizierung und komplexe Passwörter verwenden“
Digitale Hygiene ist keine Laune, sondern eine Notwendigkeit
Viele Spezialisten arbeiten daran, Hacker zu stoppen, aber Benutzer sollten die digitale Hygiene nicht vergessen, obwohl es keine 100-prozentige Sicherheitsgarantie gibt.
- Verwenden Sie die Zwei-Faktor-Authentifizierung und komplexe Passwörter mit zwölf oder mehr zufälligen Zeichen: Buchstaben, Zahlen und optionale Zeichen.
- Speichern Sie keine Passwörter in Browsern, Textdateienauf einem Computer oder Telefon. Der beste Weg ist ein Passwort-Manager, ein zentraler „Safe“, der Passwörter in verschlüsselter Form speichert. Es hilft auch, komplexe Kombinationen zu generieren.
- Alle Passwörter müssen regelmäßig geändert werden.
- Überprüfen Sie die Links, bevor Sie darauf klicken.Seien Sie vorsichtig bei der Eingabe persönlicher Daten – Phishing-Gruppen tarnen sich oft als seriöse Seiten. Überprüfen Sie Domänen mit dedizierten Ressourcen wie VirusTotal, das verdächtige Dateien und URLs analysiert.
- Vertrauen Sie keinen E-Mails mit Gewinnspielen und super lukrativen Angeboten, auch wenn diese angeblich vom Google- oder Telegram-Support stammen.
Digitale Hygiene ist Wachsamkeit. Aber selbst das Befolgen aller Regeln garantiert keine Sicherheit, und es besteht immer die Gefahr, unter den Handlungen von Betrügern zu leiden.
Weiter lesen:
Die alten Wikinger litten an einer gefährlichen Krankheit. Sie wird durch einen Parasiten aus Afrika verursacht
Plant on Mars produziert Sauerstoff mit der Geschwindigkeit eines durchschnittlichen Baumes
Physiker haben Atome gekühlt, um Temperaturen zu erreichen. Sie sind eine Milliarde Mal kälter als das Weltall.