Atrapa a un hacker: que te llama desde "bancos", hackea cuentas y filtra datos a la red

¿Quiénes son los piratas informáticos?

Los delitos cibernéticos son cualquier delito que se comete utilizando tecnología y

recursos de información.Se puede identificar a un delincuente común mediante pruebas o cámaras de vídeo, pero los ciberdelincuentes no tienen rostro. Podría ser cualquiera: un estudiante, un escolar, un vecino con quien te encuentras todos los días en el ascensor. Cuando conoces a una persona así, nunca adivinarás que es un hacker.

Hay tres tipos de motivación para los piratas informáticos:

- Dinero. Atacan a bancos, instituciones financieras o cualquier otra empresa. Por ejemplo, en el primer trimestre de 2022, los piratas informáticos robaron criptoactivos por valor de 1300 millones de euros de los usuarios.

- intereses del estado. Muy a menudo, estas estructuras incluyen personasque están cerca de agencias gubernamentales o personal militar. Por ejemplo, el grupo chino progubernamental TA428 se ha dedicado al espionaje cibernético en Europa del Este durante varios años.

- activismo. Los hacktivistas son hackers que llaman la atencióna temas sociales o ideas políticas a través de ciberataques. Atacan sitios web gubernamentales, servidores de grandes empresas, por ejemplo, en nombre de la libertad de expresión. No hay ningún beneficio material en las acciones de tales grupos de piratas informáticos. Un grupo de hacktivistas puede tener personas muy diferentes en sus puntos de vista y objetivos. Por ejemplo, el grupo de Anónimos se compara con una bandada de pájaros: unos pájaros se unen, otros la dejan y vuelan en otra dirección. Por lo tanto, es difícil determinar quién está exactamente en este grupo.

Recientemente, se ha comenzado a distinguir otro tipo:ataques con motivación implícita, cuando es difícil determinar las intenciones del perpetrador. Cualquiera puede estar entre estos hackers. Por ejemplo, el grupo "Crackas With Attitude" incluía a un colegial británico que, a la edad de 15 años, sin un propósito específico, obtuvo acceso a la información personal del jefe de la CIA. Hay muchos de ellos: alguien hace de "Mr. Robot", sufre de ociosidad y cambia de notas a los alumnos de una escuela rural.

También hay piratas informáticos reacios, personas queestán involucrados en el ciberdelito, pero ellos mismos no lo saben. Los especialistas son contratados para trabajos regulares como programadores, realizan pequeñas tareas para el desarrollo de módulos y luego estos módulos se combinan en herramientas de piratas informáticos. Estos empleados resultan ser creadores de malware. Con el fin de atraer candidatos para dicho trabajo, los atacantes a menudo se disfrazan como verdaderos recursos humanos de empresas de TI serias.

Donde nacen los talentos

Los hackers no solo "no tienen rostro", esta actividadtambién internacional. Existe un mito sobre los piratas informáticos rusos, son especialmente demonizados en los EE. UU. A los piratas informáticos de Rusia se les atribuyen ciberataques siguiendo las instrucciones de los servicios especiales rusos. Por ejemplo, hace dos años, Estados Unidos anunció la participación del grupo de hackers Sandworm Team en el GRU de la Federación Rusa.

De hecho, hay piratas informáticos en la mayoría de los países.Mundo: Estados Unidos es el líder en delitos relacionados con cardar, y hay muchos grupos progubernamentales bien capacitados en China. Cada país tecnológicamente avanzado tiene sus propios “cibers”. Por ejemplo, en la primavera de este año, Group-IB ayudó a Interpol a atrapar al líder de un grupo cibernético de Nigeria.

Los delincuentes pueden tener diferentes motivaciones ynacionalidad, pero los ciberdelincuentes tienen una cosa en común: mejoran los medios para los ataques. Aparecen nuevas tendencias, cambian las herramientas y técnicas utilizadas por los atacantes.

“Los hackers no tienen rostro, esta actividad también es internacional”

Tendencias del cibercrimen: del phishing al ransomware

Los ciberdelincuentes tienen sus propios patrones de ataque para cada víctima a la que se dirigen. Ya sean empresas estatales o titulares de tarjetas bancarias.

Por ejemplo, en 2021, el 45% de los rusos experimentaronsuplantación de identidad. La palabra en sí significa "pesca". Este es un tipo de fraude en el que los piratas informáticos quieren extraer información confidencial de los usuarios: información de inicio de sesión, contraseña, cuenta o tarjeta bancaria, para luego venderla o dañar a la víctima.

Uno de los métodos de phishing más comunes esEsto es vishing, phishing telefónico. Usando su ejemplo, uno puede entender qué tan bien se desarrolla la infraestructura de tales grupos criminales. Aquí cada uno tiene su propia tarea. El administrador coordina las actividades del grupo y determina quién se hará pasar por el oficial de seguridad del banco y quién se comunicará con el cliente, ayudando a la víctima a transferir dinero o retirarlo de un cajero automático. Algunos estafadores incluso "conectan" a la víctima con "las fuerzas del orden" que confirman que alguien está tratando de robar dinero de la tarjeta del cliente. Los estafadores aprenden los datos personales y de contacto de la víctima comprando bases de datos "filtradas" en la darknet.

Los delitos de phishing van en aumentoy los métodos de adquisición de datos están mejorando. Por ejemplo, recientemente han aparecido programas de afiliados para delincuentes, donde los nuevos atacantes conocen herramientas, métodos de ataque y reciben ayuda de todas las formas posibles. Los hackers utilizan el marketing digital: estudian el público objetivo, crean enlaces personalizados, contenido, desarrollan estrategias de ataque.

Puedes acceder a datos confidencialesy sin interactuar con sus dueños. Para hacer esto, se utilizan JS-sniffers, un código incrustado en los sitios web de las tiendas en línea u otras plataformas donde los usuarios de tarjetas realizan compras en línea. Este código roba datos del usuario, como los necesarios para pagar los bienes. Los atacantes pueden robar dinero, pagar bienes o vender datos en la dark web.

Si el objetivo principal del ataque es la extorsión, más a menudosolo usa criptógrafos. Estos son programas que cifran los archivos de los usuarios, después de lo cual los piratas informáticos comienzan a chantajear a su propietario. Hace un par de años, muchos grupos que usaron ransomware para atacar a varias organizaciones obtuvieron acceso a las computadoras de las víctimas a través de la fuerza bruta (hackear adivinando un nombre de usuario y una contraseña), "derramaron" el ransomware y luego pidieron un rescate. Más tarde, los atacantes comenzaron no solo a cifrar los datos, sino también a robarlos antes de cobrar una tarifa. Entonces aumentaron sus posibilidades al exigir un rescate no solo por el descifrado, sino también por el hecho de que los datos robados no fueran de dominio público. De esta forma, en 2021 se atacó el sistema de oleoductos estadounidense Colonial Pipeline. Se paralizaron los trabajos de todos los oleoductos durante 5 días, y se declaró estado de emergencia en toda la Costa Este.

Más tarde, apareció RaaS, servicios en los quelos operadores desarrollan ransomware y escriben guías sobre cómo usarlos. Cualquier grupo puede obtener estas guías y malware para sus ataques pagando un porcentaje a los desarrolladores.

Recientemente, ha surgido una nueva tendencia:utilizando agentes de acceso inicial para obtener acceso a la red de la víctima. Los "intermediarios de acceso inicial" utilizan varias técnicas para obtener acceso a redes "seguras" y luego venderlas a otros atacantes.

La disponibilidad de información está dando lugar a más y másnúmero de delitos cibernéticos. Ahora no será difícil encontrar la guía adecuada, el marco o utilizar un programa de afiliados si el delincuente se propone ese objetivo. Es por eso que siempre es necesario observar la higiene digital para no ser víctima de los piratas informáticos.

Quién investiga los delitos de alta tecnología

La seguridad de los datos está a cargo de muchosespecialistas Por ejemplo, los pentesters y los redtimers son hackers de sombrero blanco. Los clientes los contratan para encontrar vulnerabilidades en un sistema o averiguar cómo mejorar la seguridad de los datos. Los "hackers blancos" simulan ataques a los recursos de información de la empresa, buscando vulnerabilidades para que un atacante real no pueda utilizar los mismos métodos.

Hay muchos especialistas diferentes involucrados en la seguridad de los datos; se les llama “hackers de sombrero blanco”.

Hay empresas que se especializan enprevención e investigación de delitos cibernéticos, por ejemplo, Group-IB. Tienen equipos completos que consisten en especialistas en respuesta a incidentes, análisis forense informático, especialistas en análisis de malware, desarrolladores de soluciones de seguridad y otros especialistas para contrarrestar a los piratas informáticos.

Puede parecer que para entrar en el círculo de especialistas,que luchan contra los ciberdelincuentes es difícil y requiere una formación especial. De hecho, si hay deseo y tiempo, una persona con cualquier educación puede dominar estas profesiones. Por ejemplo, el jefe del laboratorio de informática forense del Grupo IB tiene una educación en artes liberales.

Debido al aumento de la amenaza cibernética, la demanda deLos profesionales de la ciberseguridad han crecido considerablemente. En julio se publicaron en el sitio web de HeadHunter alrededor de 2,5 mil vacantes para especialistas en seguridad de la información. También se ofrece formación profesional:  Muchas instituciones educativas han abierto áreas y cursos especializados.

Una profesión en seguridad de la información es una prestigiosa e interesantetrabajo, solo tendrá más demanda. Los analistas de Gartner predicen que para 2025, la ciberseguridad se convertirá en una prioridad para el 60% de las empresas a la hora de elegir socios comerciales. Y la ley de protección de datos personales cubrirá a 5 mil millones de personas.

"Usar autenticación de dos factores y contraseñas complejas"

La higiene digital no es un capricho, sino una necesidad

Muchos especialistas están trabajando para detener a los piratas informáticos, pero los usuarios no deben olvidarse de la higiene digital, aunque no existe una garantía de seguridad del 100%.

  • Use autenticación de dos factores y contraseñas complejas con doce o más caracteres aleatorios: letras, números y caracteres opcionales.
  • No almacene contraseñas en navegadores, archivos de textoen una computadora o teléfono. La mejor manera es un administrador de contraseñas, una "caja fuerte" centralizada que almacena contraseñas en forma cifrada. También ayuda a generar combinaciones complejas.
  • Todas las contraseñas deben cambiarse periódicamente.
  • Compruebe los enlaces antes de hacer clic en ellos.Tenga cuidado al ingresar datos personales: los grupos de phishing a menudo se disfrazan como sitios legítimos. Verifique dominios con recursos dedicados como VirusTotal, que analiza archivos y URL sospechosos.
  • No confíes en los correos electrónicos con sorteos y ofertas súper lucrativas, incluso si supuestamente provienen del soporte de Google o Telegram.

La higiene digital es vigilancia. Pero incluso seguir todas las reglas no garantiza la seguridad y siempre existe el riesgo de sufrir las acciones de los estafadores.

Lee mas:

Los antiguos vikingos padecían una peligrosa enfermedad. Es causada por un parásito de África.

Una planta en Marte produce oxígeno al ritmo de un árbol promedio

Los físicos han enfriado átomos a temperaturas récord. Son mil millones de veces más fríos que el espacio exterior.