Πιάστε έναν χάκερ: που σας καλεί από "τράπεζες", εισβάλλει σε λογαριασμούς και διαρρέει δεδομένα στο δίκτυο

Ποιοι είναι χάκερ

Τα εγκλήματα στον κυβερνοχώρο είναι οποιαδήποτε αδικήματα που διαπράττονται με χρήση τεχνολογίας και

πληροφοριακούς πόρους.Μπορείτε να αναγνωρίσετε έναν συνηθισμένο δράστη με στοιχεία ή βιντεοκάμερες, αλλά οι εγκληματίες του κυβερνοχώρου δεν έχουν πρόσωπο. Αυτός μπορεί να είναι οποιοσδήποτε - ένας μαθητής, ένας μαθητής, ένας γείτονας που συναντάτε κάθε μέρα στο ασανσέρ Όταν συναντάτε ένα τέτοιο άτομο, δεν θα μαντέψετε ποτέ ότι είναι χάκερ.

Υπάρχουν τρεις τύποι κινήτρων για τους χάκερ:

- Χρήματα. Επιτίθενται σε τράπεζες, χρηματοπιστωτικά ιδρύματα ή οποιεσδήποτε άλλες εταιρείες. Για παράδειγμα, το πρώτο τρίμηνο του 2022, χάκερ έκλεψαν περιουσιακά στοιχεία κρυπτογράφησης αξίας 1,3 δισεκατομμυρίων ευρώ από χρήστες.

- Κρατικά συμφέροντα. Τις περισσότερες φορές, αυτές οι δομές περιλαμβάνουν ανθρώπουςπου βρίσκονται κοντά σε κρατικές υπηρεσίες ή στρατιωτικό προσωπικό. Για παράδειγμα, η φιλοκυβερνητική κινεζική ομάδα TA428 έχει εμπλακεί σε κυβερνοκατασκοπεία στην Ανατολική Ευρώπη εδώ και αρκετά χρόνια.

- ακτιβισμού. Οι hacktivists είναι χάκερ που τραβούν την προσοχήσε κοινωνικά ζητήματα ή πολιτικές ιδέες μέσω κυβερνοεπιθέσεων. Επιτίθενται σε κυβερνητικούς ιστότοπους, διακομιστές μεγάλων εταιρειών, για παράδειγμα, στο όνομα της ελευθερίας του λόγου. Δεν υπάρχει κανένα υλικό όφελος από τις ενέργειες τέτοιων ομάδων χάκερ. Μια ομάδα hacktivists μπορεί να έχει πολύ διαφορετικούς ανθρώπους στις απόψεις και τους στόχους τους. Για παράδειγμα, η ομάδα Anonymous συγκρίνει τον εαυτό της με ένα σμήνος πουλιών: μερικά πουλιά ενώνονται, άλλα το αφήνουν και πετούν προς διαφορετική κατεύθυνση. Επομένως, είναι δύσκολο να προσδιοριστεί ποιος ακριβώς ανήκει σε αυτήν την ομάδα.

Πρόσφατα, ένας άλλος τύπος έχει αρχίσει να διακρίνεται -επιθέσεις με σιωπηρά κίνητρα, όταν είναι δύσκολο να προσδιοριστούν οι προθέσεις του δράστη. Οποιοσδήποτε μπορεί να είναι ανάμεσα σε αυτούς τους χάκερ. Για παράδειγμα, η ομάδα «Crackas With Attitude» περιελάμβανε έναν Βρετανό μαθητή που σε ηλικία 15 ετών, χωρίς συγκεκριμένο σκοπό, απέκτησε πρόσβαση στα προσωπικά στοιχεία του αρχηγού της CIA. Είναι πολλά από αυτά: κάποιος παίζει τον «Κύριο Ρομπότ», υποφέρει από αδράνεια και αλλάζει βαθμούς για μαθητές σε αγροτικό σχολείο.

Υπάρχουν επίσης απρόθυμοι χάκερ - άνθρωποι πουεμπλέκονται σε έγκλημα στον κυβερνοχώρο, αλλά οι ίδιοι δεν το γνωρίζουν. Προσλαμβάνονται ειδικοί για τακτική εργασία ως προγραμματιστές, εκτελούν μικρές εργασίες για την ανάπτυξη ενοτήτων και στη συνέχεια αυτές οι ενότητες συνδυάζονται σε εργαλεία χάκερ. Αυτοί οι εργαζόμενοι αποδεικνύεται ότι είναι δημιουργοί κακόβουλου λογισμικού. Προκειμένου να προσελκύσουν αιτούντες για μια τέτοια εργασία, οι επιτιθέμενοι συχνά μεταμφιέζονται ως πραγματικό ανθρώπινο δυναμικό σοβαρών εταιρειών πληροφορικής.

Εκεί που γεννιούνται τα ταλέντα

Οι χάκερ όχι μόνο «δεν έχουν πρόσωπο», αυτή η δραστηριότηταεπίσης διεθνής. Υπάρχει ένας μύθος για τους Ρώσους χάκερ, δαιμονοποιούνται ιδιαίτερα στις ΗΠΑ. Χάκερ από τη Ρωσία πιστώνονται με κυβερνοεπιθέσεις με οδηγίες των ρωσικών ειδικών υπηρεσιών. Για παράδειγμα, πριν από δύο χρόνια, οι Ηνωμένες Πολιτείες ανακοίνωσαν την εμπλοκή της ομάδας χάκερ Sandworm Team στην GRU της Ρωσικής Ομοσπονδίας.

Στην πραγματικότητα, υπάρχουν χάκερ στις περισσότερες χώρεςΚόσμος: Η Αμερική είναι ο ηγέτης στα εγκλήματα που σχετίζονται με το λανάρισμα και υπάρχουν πολλές καλά εκπαιδευμένες φιλοκυβερνητικές ομάδες στην Κίνα. Κάθε τεχνολογικά προηγμένη χώρα έχει τους δικούς της «κυβερνοφόρους». Για παράδειγμα, την άνοιξη του τρέχοντος έτους, το Group-IB βοήθησε την Interpol να πιάσει τον αρχηγό μιας κυβερνοομάδας από τη Νιγηρία.

Οι εγκληματίες μπορεί να έχουν διαφορετικά κίνητρα καιεθνικότητα, αλλά οι εγκληματίες του κυβερνοχώρου έχουν ένα κοινό χαρακτηριστικό - βελτιώνουν τα μέσα για επιθέσεις. Εμφανίζονται νέες τάσεις, αλλάζουν τα εργαλεία και οι τεχνικές που χρησιμοποιούν οι επιτιθέμενοι.

«Οι χάκερ δεν έχουν πρόσωπο, αυτή η δραστηριότητα είναι επίσης διεθνής»

Τάσεις εγκλήματος στον κυβερνοχώρο: από το phishing στο ransomware

Οι κυβερνοεγκληματίες έχουν τα δικά τους μοτίβα επιθέσεων για κάθε θύμα που στοχεύουν. Είτε πρόκειται για κρατικές εταιρείες είτε για κάτοχοι τραπεζικών καρτών.

Για παράδειγμα, το 2021, το 45% των Ρώσων βίωσεphishing. Η ίδια η λέξη σημαίνει «ψάρεμα». Πρόκειται για ένα είδος απάτης κατά την οποία οι χάκερ θέλουν να εξαγάγουν εμπιστευτικές πληροφορίες από τους χρήστες: στοιχεία σύνδεσης, κωδικό πρόσβασης, λογαριασμό ή τραπεζική κάρτα, προκειμένου να τα πουλήσουν αργότερα ή να βλάψουν το θύμα.

Μία από τις πιο κοινές μεθόδους phishing είναιΑυτό είναι vishing, ηλεκτρονικό ψάρεμα. Χρησιμοποιώντας το παράδειγμά του, μπορεί κανείς να καταλάβει πόσο καλά έχει αναπτυχθεί η υποδομή τέτοιων εγκληματικών ομάδων. Εδώ ο καθένας έχει το καθήκον του. Ο διαχειριστής συντονίζει τις δραστηριότητες της ομάδας και καθορίζει ποιος θα εμφανίζεται ως υπεύθυνος ασφαλείας της τράπεζας και ποιος θα επικοινωνεί με τον πελάτη, βοηθώντας το θύμα να μεταφέρει χρήματα ή να τα αποσύρει από ένα ΑΤΜ. Κάποιοι απατεώνες «συνδέουν» ακόμη και το θύμα με τις «επιβολή του νόμου» που επιβεβαιώνουν ότι κάποιος προσπαθεί να κλέψει χρήματα από την κάρτα του πελάτη. Οι απατεώνες μαθαίνουν τις επαφές και τα προσωπικά δεδομένα του θύματος αγοράζοντας «διαρροές» βάσεων δεδομένων στο darknet.

Τα εγκλήματα phishing αυξάνονταικαι οι μέθοδοι απόκτησης δεδομένων βελτιώνονται. Για παράδειγμα, πρόσφατα εμφανίστηκαν προγράμματα συνεργατών για εγκληματίες, όπου νέοι εισβολείς εισάγονται σε εργαλεία, μεθόδους επίθεσης και βοηθούνται με κάθε δυνατό τρόπο. Οι χάκερ χρησιμοποιούν το ψηφιακό μάρκετινγκ: μελετούν το κοινό-στόχο, δημιουργούν εξατομικευμένους συνδέσμους, περιεχόμενο, αναπτύσσουν στρατηγικές επίθεσης.

Μπορείτε να αποκτήσετε πρόσβαση σε εμπιστευτικά δεδομένακαι χωρίς να αλληλεπιδρούν με τους ιδιοκτήτες τους. Για να γίνει αυτό, χρησιμοποιούνται JS-sniffers - ένας κωδικός ενσωματωμένος σε ιστότοπους ηλεκτρονικών καταστημάτων ή άλλων πλατφορμών όπου οι χρήστες καρτών πραγματοποιούν αγορές στο διαδίκτυο. Αυτός ο κωδικός κλέβει δεδομένα χρήστη, όπως αυτά που απαιτούνται για την πληρωμή αγαθών. Οι εισβολείς μπορούν να κλέψουν χρήματα, να πληρώσουν για αγαθά ή να πουλήσουν δεδομένα στον σκοτεινό ιστό.

Αν ο κύριος στόχος της επίθεσης είναι ο εκβιασμός, πιο συχνάαπλά χρησιμοποιήστε κρυπτογράφους. Πρόκειται για προγράμματα που κρυπτογραφούν τα αρχεία των χρηστών, μετά τα οποία οι χάκερ αρχίζουν να εκβιάζουν τον ιδιοκτήτη τους. Πριν από μερικά χρόνια, πολλές ομάδες που χρησιμοποιούσαν ransomware για να επιτεθούν σε διάφορους οργανισμούς απέκτησαν πρόσβαση στους υπολογιστές των θυμάτων μέσω ωμής βίας (hacking μαντεύοντας ένα όνομα χρήστη και κωδικό πρόσβασης), "χύθηκαν" το ransomware και στη συνέχεια ζήτησαν λύτρα. Αργότερα, οι εισβολείς άρχισαν όχι μόνο να κρυπτογραφούν δεδομένα, αλλά και να τα κλέβουν πριν εκβιάσουν ένα τέλος. Έτσι αύξησαν τις πιθανότητές τους ζητώντας λύτρα όχι μόνο για την αποκρυπτογράφηση, αλλά και για το γεγονός ότι τα κλεμμένα δεδομένα δεν περιήλθαν στο δημόσιο τομέα. Με αυτόν τον τρόπο, το 2021, το αμερικανικό σύστημα αγωγών Colonial Pipeline δέχθηκε επίθεση. Το έργο όλων των αγωγών διακόπηκε για 5 ημέρες και κηρύχθηκε κατάσταση έκτακτης ανάγκης σε ολόκληρη την Ανατολική Ακτή.

Αργότερα εμφανίστηκε το RaaS - υπηρεσίες στις οποίεςΟι χειριστές αναπτύσσουν ransomware και γράφουν οδηγούς για τον τρόπο χρήσης τους. Οποιαδήποτε ομάδα μπορεί να πάρει αυτούς τους οδηγούς και κακόβουλο λογισμικό για τις επιθέσεις της, πληρώνοντας ένα ποσοστό στους προγραμματιστές.

Πρόσφατα, μια νέα τάση εμφανίστηκε:χρησιμοποιώντας Initial Access Brokers για να αποκτήσετε πρόσβαση στο δίκτυο του θύματος. Οι "μεσίτες αρχικής πρόσβασης" χρησιμοποιούν διάφορες τεχνικές για να αποκτήσουν πρόσβαση σε "ασφαλή" δίκτυα και στη συνέχεια να το πουλήσουν σε άλλους εισβολείς.

Η διαθεσιμότητα των πληροφοριών προκαλεί όλο και περισσότερεςαριθμός των εγκλημάτων στον κυβερνοχώρο. Τώρα δεν θα είναι δύσκολο να βρεις τον σωστό οδηγό, πλαίσιο ή να χρησιμοποιήσεις ένα πρόγραμμα συνεργατών, αν ο εγκληματίας βάλει έναν τέτοιο στόχο. Γι' αυτό είναι πάντα απαραίτητο να τηρείτε την ψηφιακή υγιεινή για να μην πέφτετε θύμα χάκερ.

Ποιος ερευνά εγκλήματα υψηλής τεχνολογίας

Η ασφάλεια των δεδομένων αντιμετωπίζεται από πολλούς διαφορετικούςειδικούς. Για παράδειγμα, οι pentesters και οι redtimers είναι χάκερ λευκών καπέλων. Οι πελάτες τους προσλαμβάνουν για να βρουν τρωτά σημεία σε ένα σύστημα ή να βρουν πώς να βελτιώσουν την ασφάλεια των δεδομένων. Οι «λευκοί χάκερ» προσομοιώνουν επιθέσεις στους πόρους πληροφοριών της εταιρείας, αναζητώντας τρωτά σημεία, ώστε ένας πραγματικός εισβολέας να μην μπορεί να χρησιμοποιήσει τις ίδιες μεθόδους.

Υπάρχουν πολλοί διαφορετικοί ειδικοί που εμπλέκονται στην ασφάλεια των δεδομένων - ονομάζονται «χάκερ λευκού καπέλου».

Υπάρχουν εταιρείες που ειδικεύονται σεπρόληψη και διερεύνηση του εγκλήματος στον κυβερνοχώρο, για παράδειγμα, Group-IB. Έχουν ολόκληρες ομάδες που αποτελούνται από ειδικούς αντιμετώπισης περιστατικών, εγκληματολογικούς υπολογιστές, ειδικούς ανάλυσης κακόβουλου λογισμικού, προγραμματιστές λύσεων ασφαλείας και άλλους ειδικούς για την αντιμετώπιση των χάκερ.

Μπορεί να φαίνεται ότι για να μπείτε στον κύκλο των ειδικών,που αγωνίζονται εναντίον των εγκληματιών του κυβερνοχώρου είναι δύσκολο και απαιτεί ειδικό υπόβαθρο. Μάλιστα, αν υπάρχει επιθυμία και χρόνος, ένας άνθρωπος με οποιαδήποτε μόρφωση μπορεί να κατακτήσει αυτά τα επαγγέλματα. Για παράδειγμα, ο επικεφαλής του εργαστηρίου εγκληματολογίας υπολογιστών του Group-IB έχει φιλελεύθερη καλλιτεχνική εκπαίδευση.

Λόγω της αυξημένης απειλής στον κυβερνοχώρο, η ζήτηση γιαΟι επαγγελματίες της κυβερνοασφάλειας έχουν αυξηθεί απότομα. Περίπου 2,5 χιλιάδες κενές θέσεις για ειδικούς σε θέματα ασφάλειας πληροφοριών δημοσιεύθηκαν στον ιστότοπο HeadHunter τον Ιούλιο. Διατίθεται επίσης επαγγελματική κατάρτιση -  Πολλά εκπαιδευτικά ιδρύματα έχουν ανοίξει εξειδικευμένους τομείς και μαθήματα.

Ένα επάγγελμα στην ασφάλεια πληροφοριών είναι ένα κύρος και ενδιαφέρονδουλειά, θα έχει μόνο μεγαλύτερη ζήτηση. Οι αναλυτές της Gartner προβλέπουν ότι έως το 2025, η κυβερνοασφάλεια θα γίνει προτεραιότητα για το 60% των εταιρειών κατά την επιλογή επιχειρηματικών εταίρων. Και ο νόμος για την προστασία των προσωπικών δεδομένων θα καλύπτει 5 δισεκατομμύρια ανθρώπους.

"Χρήση ελέγχου ταυτότητας δύο παραγόντων και σύνθετων κωδικών πρόσβασης"

Η ψηφιακή υγιεινή δεν είναι ιδιοτροπία, αλλά ανάγκη

Πολλοί ειδικοί εργάζονται για να σταματήσουν τους χάκερ, αλλά οι χρήστες δεν πρέπει να ξεχνούν την ψηφιακή υγιεινή, αν και δεν υπάρχει 100% εγγύηση ασφάλειας.

  • Χρησιμοποιήστε έλεγχο ταυτότητας δύο παραγόντων και σύνθετους κωδικούς πρόσβασης με δώδεκα ή περισσότερους τυχαίους χαρακτήρες: γράμματα, αριθμούς και προαιρετικούς χαρακτήρες.
  • Μην αποθηκεύετε κωδικούς πρόσβασης σε προγράμματα περιήγησης, αρχεία κειμένουσε υπολογιστή ή τηλέφωνο. Ο καλύτερος τρόπος είναι ένας διαχειριστής κωδικών πρόσβασης, ένα κεντρικό «χρηματοκιβώτιο» που αποθηκεύει τους κωδικούς πρόσβασης σε κρυπτογραφημένη μορφή. Βοηθά επίσης στη δημιουργία πολύπλοκων συνδυασμών.
  • Όλοι οι κωδικοί πρόσβασης πρέπει να αλλάζουν περιοδικά.
  • Ελέγξτε τους συνδέσμους πριν κάνετε κλικ σε αυτούς.Να είστε προσεκτικοί κατά την εισαγωγή προσωπικών δεδομένων - οι ομάδες phishing συχνά μεταμφιέζονται ως νόμιμοι ιστότοποι. Ελέγξτε τους τομείς με αποκλειστικούς πόρους όπως το VirusTotal, το οποίο αναλύει ύποπτα αρχεία και διευθύνσεις URL.
  • Μην εμπιστεύεστε μηνύματα ηλεκτρονικού ταχυδρομείου με κληρώσεις και υπερκερδοφόρες προσφορές, ακόμα κι αν φέρονται ότι προέρχονται από την υποστήριξη της Google ή του Telegram.

Η ψηφιακή υγιεινή είναι επαγρύπνηση. Αλλά ακόμη και η τήρηση όλων των κανόνων δεν εγγυάται ασφάλεια και υπάρχει πάντα ο κίνδυνος να υποφέρετε από τις ενέργειες των απατεώνων.

Διαβάστε περισσότερα:

Οι αρχαίοι Βίκινγκς υπέφεραν από μια επικίνδυνη ασθένεια. Προκαλείται από ένα παράσιτο από την Αφρική

Το φυτό στον Άρη παράγει οξυγόνο με ρυθμό ενός μέσου δέντρου

Οι φυσικοί έχουν ψύχει άτομα για να καταγράφουν θερμοκρασίες. Είναι ένα δισεκατομμύριο φορές πιο κρύα από το διάστημα.