Hakkeroinnin kehitys
Viimeisten 15–20 vuoden aikana teknologia on tullut helpommin saavutettavaksi: genomin sekvensointi varhaisessa vaiheessa
Useimmissa tapauksissa huijarit käyttävätautomaattiset komentosarjat tai halvat haittaohjelmat. Esimerkiksi pari vuotta sitten Ovidiy Stealer -haittaohjelmia voitiin ostaa vain 700 ruplaan: sen avulla voit siepata ja lähettää salasanoja ja muita luottamuksellisia tietoja. Nykyään suositut foorumit myyvät parannetun versionsa suunnilleen samasta summasta. Vielä laajempi valikoima hakkerointityökaluja löytyy pimeästä verkosta. Deloitte-arvioiden mukaan alkeelliset hyökkäykset maksavat verkkorikollisille 34 dollaria kuukaudessa, kun taas tällaiset työkalut tuovat noin 25 000 dollaria kuukaudessa.
TrendMicro-analyytikot, jotka tutkivat metroaverkkohakkerien työkalujen markkinoilla, havaitsi, että huijarit käyttävät valtavaa infrastruktuuria. Nämä eivät ole vain vuokrattujen botnet-verkkojen paketteja, jotka koostuvat tuhansista tartunnan saaneista laitteista, mutta myös luodinkestäviä rekisterinpitäjiä, isännöinti- ja DNS-palveluntarjoajia, jotka on rekisteröity Belize, Seychellit ja Caymansaaret, sekä omia sisäisiä palvelinkeskuksiaan ja virtuaalisia palvelimet, jotka siirtyvät päivittäin datakeskuksesta toiseen. Tämä on valtava varjoisa liiketoiminta, jossa on erilaisia kaupallistamismalleja, jotka on suunniteltu eri tasoisille huijareille: super-ammattilaisista aloittelijoille.
Hyökkääjät eivät vain käytä yhä enemmäntehokkaita työkaluja, ne ovat myös uuden teknologian varhaisia omaksujia. Kun IoT-laitteiden määrä maailmassa alkoi kasvaa, huijarit oppivat yhdistämään muiden ihmisten kotivideokameroita, termostaatteja ja muita kodinkoneita bottiverkkoihin. Hyökkäysten tekijät eivät vain käyttäneet tekniikkaa itse, vaan alkoivat myös edistää sitä yhteisössään - tämä johti yhden tehokkaimmista bottiverkkojen - Mirai - luomiseen.
Suojaamattomista IoT-laitteista on tullut toinen tietovarkauksien hyökkäysvektori - esimerkiksi vuonna 2017 hakkerit saivat pääsyn kasinon verkkoinfrastruktuuriin yhdistetyn akvaarion avulla.
Deepfake pomot ja digitaalinen kiristys
Myös hermoverkkoja ja syväfakeja käytetääntietoverkkorikolliset jo ennen kuin siitä tuli valtavirtaa. Koneoppimisalgoritmien avulla voit skannata tietoja nopeammin, löytää haavoittuvuuksia järjestelmissä ja hallita tehokkaasti botnet-verkkoja. Tekoäly ratkaisee kyberrikollisille sekä triviaalit tehtävät, esimerkiksi CAPTCHA: n ohittamisen tai salasanojen luomisen että monimutkaisempien hyökkäysten suorittamisen - suuret kyberryhmät käyttävät useimmissa tapauksissa tekoälyä ja suuria tietoja "erikoistoimintojen" suorittamiseen.
Yksi korkean profiilin esimerkeistä onäänen väärennös rahan varastamisesta. Rikolliset käyttivät puheen synteesijärjestelmää ja tuottivat äänityksen, joka perustui suuren yrityksen yhden alueellisen ylimmän johtajan ääniin. Syväfake oli niin vakuuttava, että organisaation johto ei huomannut vaihtamista ja täytti väärennetyn pomon vaatimukset, jotka pyysivät siirtämään 243 tuhatta dollaria tietylle tilille. Pindropin mukaan vuosina 2013-2017 tapausten määrä puhepetokset lisääntyivät 350%, kun taas vain yhdessä 638 tapauksesta käytettiin puhesynteesitekniikkaa.
Myös kryptovaluuttojen suosio auttaahuijarit: viime vuosina kiristysohjelmien ja salausvirusten suosio on kasvanut, jotka estävät pääsyn tietoihin, kunnes uhri maksaa lunnaita bitcoineina. Accenturen arvioiden mukaan vuonna 2018 digitaalisten kiristysohjelmien torjunta maksoi yrityksille 646 tuhatta dollaria, ja luku oli 21 % vähemmän kuin vuotta aiemmin. Tällaiset hyökkäykset eivät kuitenkaan johda pelkästään taloudellisiin ja maineeseen. Esimerkiksi syyskuussa yksi Düsseldorfin yliopistollisen sairaalan potilaista ei päässyt ensiapuun, koska klinikka keskeytti toimintansa kiristysohjelmahyökkäyksen seurauksena.
Monet pandemiat mahdollistivat pandemian:"virus" -uutissyötteen avulla huijarit manipuloivat uhreja. FBI: ssä, Interpolissa, Microsoftissa ja muissa suurissa yrityksissä, monissa suurissa pankeissa, myös Venäjällä, tietoverkkohakkerointiyritykset lisääntyivät ennätyksellisesti. Joidenkin arvioiden mukaan pelkkä lunnasohjelmien käyttö hyppäsi pandemian aikana 800%. Suurimmat hyökkäykset Twitteriin, Hondaan, Garminiin ja Marriottiin ovat tapahtuneet tänä vuonna. Tämä johtuu paitsi pandemian manipuloinneista myös lisääntyneestä psykologisesta haavoittuvuudesta - ja tämä määrää monien kyberhyökkäysten onnistumisen.
Tietojenkalastelu piilotettuna uhkana
Hakkerointityökalujen kehityksestä huolimatta 91 %kyberhyökkäykset alkavat kohdistetulla tietojenkalastelulla: hyökkääjät käyttävät sosiaalisen manipuloinnin menetelmiä. Saattaa tuntua, että tämä hyökkäysvektori on melko hyvin tutkittu, koska tällaisista tekniikoista puhutaan ja kirjoitetaan jatkuvasti: pankkisovellukset puhuvat puhelinhuijareiden temppuista, ja yritykset lähettävät säännöllisesti työntekijöille tietojenkalastelun vastaisia oppaita.
Mutta phishing-uhkien suurin ongelma liittyy niihinevoluutio - taktiikat muuttuvat jatkuvasti, ja rikolliset etsivät uusia lähestymistapoja ja tapoja vaikuttaa ihmisiin käyttämällä todellisia psykologisia vektoreita laukaisijoina. Esimerkiksi he kiirehtivät tekemään päätöksiä, lupaamaan etuja, pyytämään apua tai pelaamaan uteliaisuutta, mutta kömpelö hyökkäys suoralla manipuloinnilla on jo menneisyyttä: vain matalan tason hyökkääjät turvautuvat niihin. Tehokkaimmat tietojenkalasteluohjelmat kehittyvät jatkuvasti, mikä vaikeuttaa niiden havaitsemista.
Neljä keskeistä suuntausta tietojenkalastelukehityksessä
- Tietojenkalastelu palveluna.Toimivia palveluita on yhä enemmänPhishing-as-a-Service -mallin mukaan. Nimellistä 30 dollaria kuukaudessa vastaan huijari tilaa haittaohjelmatilauksen ja aloittaa oman "yrityksensä". Hänen ei tarvitse keksiä hyökkäysskriptejä tai luoda vääriä aloitussivuja ja sisältöä – osa työstä on jo tehty hänen puolestaan. Ei jää muuta kuin valita uhri ja aloittaa hyökkäys.
- Monikanavainen tietojenkalastelu.Nykyaikaiset huijarit eivät rajoitu yhteenkirjeitse sähköpostiin: he lähettävät samanaikaisesti tekstiviestejä, soittavat puheluita, lähettävät viestejä pikaviestinnässä, eli he työskentelevät monikanavaisella mallilla. He määrittävät, missä kohdeyleisö on ja kohtaavat sen puolivälissä. Esimerkiksi chateja käytetään nettipeleissä: pandemian aikana tällaisten hyökkäysten määrä kasvoi 54 %. Hyökkääjät eivät vain pommi uhria ilmoituksilla, he laativat yksityiskohtaisen skenaarion vaikutuksista eri tasoilla.
- Tietojenkalastelu johtajien puolesta.Petokset rakentavat monitasoisia järjestelmiä:aluksi he kaappaavat työntekijätilit sosiaalisen suunnittelun tekniikoilla tai löytävät haavoittuvuuksia postipalvelimista. Sitten he päättävät, mitkä tilit kuuluvat johtotehtävissä oleville ihmisille, ja he aloittavat jo heidän puolestaan kirjeitä. Koska heillä on pääsy arkaluonteisiin ylimmän johdon tietoihin, petosten tekijöiden on helpompi luoda vakuuttavia viestejä, esimerkiksi neuvotella kumppaneiden kanssa tai antaa ohjeita työntekijöille. Esimerkiksi Sotilasmyrsky-ryhmä, joka etsii korkeiden virkamiesten tietoja, toimii tällaisen monimutkaisen järjestelmän mukaisesti.
- Tietojenkalastelu kyberhyökkäyksen alkuvektorina.Varastettu tili itsessään ei aina oleon arvokasta hyökkääjälle. Päästyessään järjestelmään tietojenkalastelulla, huijarit käynnistävät kohdistettuja haittaohjelmia tai yksinkertaisia kiristysohjelmia. Tietojenkalastelu auttaa tunkeutumaan infrastruktuuriin nopeammin, kun taas teknisten haavoittuvuuksien löytäminen ja hyödyntäminen vaatisi enemmän aikaa ja resursseja.
Saada kiinni ja ohittaa
Tietojenkalastelun teknisten toimenpiteiden jatkuvan kehityksen vuoksieikä huijareilta suojaamiseksi ole olemassa universaaleja sääntöjä, joita voitaisiin soveltaa ja oppia lopullisesti. Vain jatkuva harjoittelu ja trendien seuranta voivat auttaa, ja tämä koskee myös muunlaisia kyberuhkia, jotka myös kehittyvät jatkuvasti. Teknisten suojatoimenpiteiden järjestäminen on tietoturva-asiantuntijoiden tehtävä, mutta kuinka onnistuu "puolustus" riippuu myös tavallisista yrityksen työntekijöistä.
Tarkistuslista. Mitä jokaisen yrityksen on tehtävä suojellakseen liiketoimintaansa rikollisilta
- Seuraa trendejä:mitä tekniikoita kyberrikolliset käyttävät, mitä haavoittuvuuksia he käyttävät hyväkseen, mitä retoriikkaa he valitsevat kommunikoidessaan uhrien kanssa, mitä ajankohtaisia uutissyötteitä he käyttävät ja mitä psykologisia vektoreita he käyttävät saavuttaakseen luottamusta.
- Päivitä ohjelmisto säännöllisesti ja käytä kaikkia käytettävissäsi olevia teknisiä suojatoimenpiteitä.
- Järjestä simuloituja hyökkäyksiä työntekijöillesi, älä vain teoreettista koulutusta.
- Muista, että voit aina olla hyökkäyksen kohde,ja ajattele muutama askel eteenpäin. Muista, että kun tiedotusvälineet kirjoittavat jo hyökkäystavasta, tekniikka on jo kopioitu ja sen toteuttamista on vaikea pysäyttää. Uudet petosmenetelmät eivät saa heti laajaa julkisuutta, ja vain sisäpiiriläiset tietävät tapahtumista - kannattaa löytää tällaisen tiedon lähteitä ja oppia ensimmäisiksi tulevista uhista.
Katso myös:
Uhanalaisella maapallolla asteroidi Apophis huomasi vaarallisen ilmiön. Mitä tapahtuu?
Tutkijat ovat selvittäneet, miksi lapset ovat vaarallisimpia COVID-19: n kantajia
Mitä Parker Solar Probe löysi, kun se lensi mahdollisimman lähellä aurinkoa