Kuinka verkkorikolliset ansaitsevat rahaa: syväfake-pomot ja digitaalinen kiristys

Hakkeroinnin kehitys

Viimeisten 15–20 vuoden aikana teknologia on tullut helpommin saavutettavaksi: genomin sekvensointi varhaisessa vaiheessa

2000-luvulla sen arvo oli 2,7 miljardia dollaria, ja nyt se on vain 300 dollaria.Uusi iPhone XR maksaa nykyään vähemmän kuin Motorolan läppäpuhelin vuonna 1996. Yksinkertaisen hermoverkon kouluttamiseen ei enää tarvita ammattilaitteita – kannettava tietokone ja ohjelmoinnin perustiedot riittävät. Edullisista laitteista, halvasta ohjelmistosta ja Internetin käyttäjien määrän tasaisesta kasvusta on tullut digitalisaation ajureita, mutta samalla avannut uusia mahdollisuuksia kyberhuijareille. Kansainvälisen tietoturvajärjestön mukaan pelkästään Venäjällä kyberhyökkäysten määrä kasvoi 16-kertaiseksi vuodesta 2013 vuoteen 2019.

Useimmissa tapauksissa huijarit käyttävätautomaattiset komentosarjat tai halvat haittaohjelmat. Esimerkiksi pari vuotta sitten Ovidiy Stealer -haittaohjelmia voitiin ostaa vain 700 ruplaan: sen avulla voit siepata ja lähettää salasanoja ja muita luottamuksellisia tietoja. Nykyään suositut foorumit myyvät parannetun versionsa suunnilleen samasta summasta. Vielä laajempi valikoima hakkerointityökaluja löytyy pimeästä verkosta. Deloitte-arvioiden mukaan alkeelliset hyökkäykset maksavat verkkorikollisille 34 dollaria kuukaudessa, kun taas tällaiset työkalut tuovat noin 25 000 dollaria kuukaudessa.

TrendMicro-analyytikot, jotka tutkivat metroaverkkohakkerien työkalujen markkinoilla, havaitsi, että huijarit käyttävät valtavaa infrastruktuuria. Nämä eivät ole vain vuokrattujen botnet-verkkojen paketteja, jotka koostuvat tuhansista tartunnan saaneista laitteista, mutta myös luodinkestäviä rekisterinpitäjiä, isännöinti- ja DNS-palveluntarjoajia, jotka on rekisteröity Belize, Seychellit ja Caymansaaret, sekä omia sisäisiä palvelinkeskuksiaan ja virtuaalisia palvelimet, jotka siirtyvät päivittäin datakeskuksesta toiseen. Tämä on valtava varjoisa liiketoiminta, jossa on erilaisia ​​kaupallistamismalleja, jotka on suunniteltu eri tasoisille huijareille: super-ammattilaisista aloittelijoille.

Hyökkääjät eivät vain käytä yhä enemmäntehokkaita työkaluja, ne ovat myös uuden teknologian varhaisia ​​omaksujia. Kun IoT-laitteiden määrä maailmassa alkoi kasvaa, huijarit oppivat yhdistämään muiden ihmisten kotivideokameroita, termostaatteja ja muita kodinkoneita bottiverkkoihin. Hyökkäysten tekijät eivät vain käyttäneet tekniikkaa itse, vaan alkoivat myös edistää sitä yhteisössään - tämä johti yhden tehokkaimmista bottiverkkojen - Mirai - luomiseen.

Suojaamattomista IoT-laitteista on tullut toinen tietovarkauksien hyökkäysvektori - esimerkiksi vuonna 2017 hakkerit saivat pääsyn kasinon verkkoinfrastruktuuriin yhdistetyn akvaarion avulla.

Deepfake pomot ja digitaalinen kiristys

Myös hermoverkkoja ja syväfakeja käytetääntietoverkkorikolliset jo ennen kuin siitä tuli valtavirtaa. Koneoppimisalgoritmien avulla voit skannata tietoja nopeammin, löytää haavoittuvuuksia järjestelmissä ja hallita tehokkaasti botnet-verkkoja. Tekoäly ratkaisee kyberrikollisille sekä triviaalit tehtävät, esimerkiksi CAPTCHA: n ohittamisen tai salasanojen luomisen että monimutkaisempien hyökkäysten suorittamisen - suuret kyberryhmät käyttävät useimmissa tapauksissa tekoälyä ja suuria tietoja "erikoistoimintojen" suorittamiseen.

Yksi korkean profiilin esimerkeistä onäänen väärennös rahan varastamisesta. Rikolliset käyttivät puheen synteesijärjestelmää ja tuottivat äänityksen, joka perustui suuren yrityksen yhden alueellisen ylimmän johtajan ääniin. Syväfake oli niin vakuuttava, että organisaation johto ei huomannut vaihtamista ja täytti väärennetyn pomon vaatimukset, jotka pyysivät siirtämään 243 tuhatta dollaria tietylle tilille. Pindropin mukaan vuosina 2013-2017 tapausten määrä puhepetokset lisääntyivät 350%, kun taas vain yhdessä 638 tapauksesta käytettiin puhesynteesitekniikkaa.

Myös kryptovaluuttojen suosio auttaahuijarit: viime vuosina kiristysohjelmien ja salausvirusten suosio on kasvanut, jotka estävät pääsyn tietoihin, kunnes uhri maksaa lunnaita bitcoineina. Accenturen arvioiden mukaan vuonna 2018 digitaalisten kiristysohjelmien torjunta maksoi yrityksille 646 tuhatta dollaria, ja luku oli 21 % vähemmän kuin vuotta aiemmin. Tällaiset hyökkäykset eivät kuitenkaan johda pelkästään taloudellisiin ja maineeseen. Esimerkiksi syyskuussa yksi Düsseldorfin yliopistollisen sairaalan potilaista ei päässyt ensiapuun, koska klinikka keskeytti toimintansa kiristysohjelmahyökkäyksen seurauksena.

Monet pandemiat mahdollistivat pandemian:"virus" -uutissyötteen avulla huijarit manipuloivat uhreja. FBI: ssä, Interpolissa, Microsoftissa ja muissa suurissa yrityksissä, monissa suurissa pankeissa, myös Venäjällä, tietoverkkohakkerointiyritykset lisääntyivät ennätyksellisesti. Joidenkin arvioiden mukaan pelkkä lunnasohjelmien käyttö hyppäsi pandemian aikana 800%. Suurimmat hyökkäykset Twitteriin, Hondaan, Garminiin ja Marriottiin ovat tapahtuneet tänä vuonna. Tämä johtuu paitsi pandemian manipuloinneista myös lisääntyneestä psykologisesta haavoittuvuudesta - ja tämä määrää monien kyberhyökkäysten onnistumisen.

Tietojenkalastelu piilotettuna uhkana

Hakkerointityökalujen kehityksestä huolimatta 91 %kyberhyökkäykset alkavat kohdistetulla tietojenkalastelulla: hyökkääjät käyttävät sosiaalisen manipuloinnin menetelmiä. Saattaa tuntua, että tämä hyökkäysvektori on melko hyvin tutkittu, koska tällaisista tekniikoista puhutaan ja kirjoitetaan jatkuvasti: pankkisovellukset puhuvat puhelinhuijareiden temppuista, ja yritykset lähettävät säännöllisesti työntekijöille tietojenkalastelun vastaisia ​​​​oppaita.

Mutta phishing-uhkien suurin ongelma liittyy niihinevoluutio - taktiikat muuttuvat jatkuvasti, ja rikolliset etsivät uusia lähestymistapoja ja tapoja vaikuttaa ihmisiin käyttämällä todellisia psykologisia vektoreita laukaisijoina. Esimerkiksi he kiirehtivät tekemään päätöksiä, lupaamaan etuja, pyytämään apua tai pelaamaan uteliaisuutta, mutta kömpelö hyökkäys suoralla manipuloinnilla on jo menneisyyttä: vain matalan tason hyökkääjät turvautuvat niihin. Tehokkaimmat tietojenkalasteluohjelmat kehittyvät jatkuvasti, mikä vaikeuttaa niiden havaitsemista.

Neljä keskeistä suuntausta tietojenkalastelukehityksessä

  1. Tietojenkalastelu palveluna.Toimivia palveluita on yhä enemmänPhishing-as-a-Service -mallin mukaan. Nimellistä 30 dollaria kuukaudessa vastaan ​​huijari tilaa haittaohjelmatilauksen ja aloittaa oman "yrityksensä". Hänen ei tarvitse keksiä hyökkäysskriptejä tai luoda vääriä aloitussivuja ja sisältöä – osa työstä on jo tehty hänen puolestaan. Ei jää muuta kuin valita uhri ja aloittaa hyökkäys.
  2. Monikanavainen tietojenkalastelu.Nykyaikaiset huijarit eivät rajoitu yhteenkirjeitse sähköpostiin: he lähettävät samanaikaisesti tekstiviestejä, soittavat puheluita, lähettävät viestejä pikaviestinnässä, eli he työskentelevät monikanavaisella mallilla. He määrittävät, missä kohdeyleisö on ja kohtaavat sen puolivälissä. Esimerkiksi chateja käytetään nettipeleissä: pandemian aikana tällaisten hyökkäysten määrä kasvoi 54 %. Hyökkääjät eivät vain pommi uhria ilmoituksilla, he laativat yksityiskohtaisen skenaarion vaikutuksista eri tasoilla.
  3. Tietojenkalastelu johtajien puolesta.Petokset rakentavat monitasoisia järjestelmiä:aluksi he kaappaavat työntekijätilit sosiaalisen suunnittelun tekniikoilla tai löytävät haavoittuvuuksia postipalvelimista. Sitten he päättävät, mitkä tilit kuuluvat johtotehtävissä oleville ihmisille, ja he aloittavat jo heidän puolestaan ​​kirjeitä. Koska heillä on pääsy arkaluonteisiin ylimmän johdon tietoihin, petosten tekijöiden on helpompi luoda vakuuttavia viestejä, esimerkiksi neuvotella kumppaneiden kanssa tai antaa ohjeita työntekijöille. Esimerkiksi Sotilasmyrsky-ryhmä, joka etsii korkeiden virkamiesten tietoja, toimii tällaisen monimutkaisen järjestelmän mukaisesti.
  4. Tietojenkalastelu kyberhyökkäyksen alkuvektorina.Varastettu tili itsessään ei aina oleon arvokasta hyökkääjälle. Päästyessään järjestelmään tietojenkalastelulla, huijarit käynnistävät kohdistettuja haittaohjelmia tai yksinkertaisia ​​kiristysohjelmia. Tietojenkalastelu auttaa tunkeutumaan infrastruktuuriin nopeammin, kun taas teknisten haavoittuvuuksien löytäminen ja hyödyntäminen vaatisi enemmän aikaa ja resursseja.

Saada kiinni ja ohittaa

Tietojenkalastelun teknisten toimenpiteiden jatkuvan kehityksen vuoksieikä huijareilta suojaamiseksi ole olemassa universaaleja sääntöjä, joita voitaisiin soveltaa ja oppia lopullisesti. Vain jatkuva harjoittelu ja trendien seuranta voivat auttaa, ja tämä koskee myös muunlaisia ​​kyberuhkia, jotka myös kehittyvät jatkuvasti. Teknisten suojatoimenpiteiden järjestäminen on tietoturva-asiantuntijoiden tehtävä, mutta kuinka onnistuu "puolustus" riippuu myös tavallisista yrityksen työntekijöistä.

Tarkistuslista. Mitä jokaisen yrityksen on tehtävä suojellakseen liiketoimintaansa rikollisilta

  1. Seuraa trendejä:mitä tekniikoita kyberrikolliset käyttävät, mitä haavoittuvuuksia he käyttävät hyväkseen, mitä retoriikkaa he valitsevat kommunikoidessaan uhrien kanssa, mitä ajankohtaisia ​​uutissyötteitä he käyttävät ja mitä psykologisia vektoreita he käyttävät saavuttaakseen luottamusta.
  2. Päivitä ohjelmisto säännöllisesti ja käytä kaikkia käytettävissäsi olevia teknisiä suojatoimenpiteitä.
  3. Järjestä simuloituja hyökkäyksiä työntekijöillesi, älä vain teoreettista koulutusta.
  4. Muista, että voit aina olla hyökkäyksen kohde,ja ajattele muutama askel eteenpäin. Muista, että kun tiedotusvälineet kirjoittavat jo hyökkäystavasta, tekniikka on jo kopioitu ja sen toteuttamista on vaikea pysäyttää. Uudet petosmenetelmät eivät saa heti laajaa julkisuutta, ja vain sisäpiiriläiset tietävät tapahtumista - kannattaa löytää tällaisen tiedon lähteitä ja oppia ensimmäisiksi tulevista uhista.

Katso myös:

Uhanalaisella maapallolla asteroidi Apophis huomasi vaarallisen ilmiön. Mitä tapahtuu?

Tutkijat ovat selvittäneet, miksi lapset ovat vaarallisimpia COVID-19: n kantajia

Mitä Parker Solar Probe löysi, kun se lensi mahdollisimman lähellä aurinkoa