Ketkä ovat hakkereita
Tietoverkkorikoksia ovat kaikki rikokset, jotka tehdään käyttämällä teknologiaa ja
Hakkereilla on kolme motivaatiotyyppiä:
- Raha. He hyökkäävät pankkeja, rahoituslaitoksia tai muita yrityksiä vastaan. Esimerkiksi vuoden 2022 ensimmäisellä neljänneksellä hakkerit varastivat käyttäjiltä kryptoomaisuutta 1,3 miljardin euron arvosta.
- valtion etuja. Useimmiten nämä rakenteet sisältävät ihmisiäjotka ovat lähellä valtion virastoja tai sotilaita. Esimerkiksi Kiinan hallitusta kannattava ryhmä TA428 on harjoittanut kybervakoilua Itä-Euroopassa useiden vuosien ajan.
- aktivismia. Hacktivistit ovat huomiota herättäviä hakkereitasosiaalisiin kysymyksiin tai poliittisiin ideoihin kyberhyökkäysten kautta. He hyökkäävät valtion verkkosivustoja, suuryritysten palvelimia vastaan esimerkiksi sananvapauden nimissä. Tällaisten hakkeriryhmien toiminnasta ei ole aineellista hyötyä. Hacktivistien ryhmällä voi olla hyvin erilaisia näkemyksiä ja tavoitteita. Esimerkiksi Anonymous-ryhmä vertaa itseään lintulaviin: jotkut linnut liittyvät, toiset lähtevät siitä ja lentävät eri suuntaan. Siksi on vaikea määrittää, kuka tarkalleen kuuluu tähän ryhmään.
Viime aikoina on alettu erottaa toinen tyyppi -hyökkäyksiä implisiittisellä motivaatiolla, kun on vaikea määrittää tekijän aikeita. Kuka tahansa voi olla näiden hakkerien joukossa. Esimerkiksi ryhmään "Crackas With Attitude" kuului brittiläinen koulupoika, joka 15-vuotiaana ilman erityistä tarkoitusta pääsi käsiksi CIA:n johtajan henkilötietoihin. Heitä on monia: joku soittaa "Herra Robottia", kärsii joutilaisuudesta ja muuttaa maaseutukoulun oppilaiden arvosanoja.
On myös haluttomia hakkereita - ihmisiä, jotkaovat sekaantuneet tietoverkkorikollisuuteen, mutta he eivät itse tiedä siitä. Asiantuntijat palkataan säännölliseen ohjelmoijatyöhön, he suorittavat pieniä tehtäviä moduulien kehittämiseen ja sitten nämä moduulit yhdistetään hakkerityökaluiksi. Nämä työntekijät osoittautuvat haittaohjelmien tekijöiksi. Houkutellakseen hakijoita tällaiseen työhön hyökkääjät naamioituvat usein vakavien IT-yritysten todelliseksi HR:ksi.
Missä lahjat syntyvät
Hakkerit eivät vain "ei ole kasvoja", tämä toimintamyös kansainvälistä. Venäläisistä hakkereista on olemassa myytti, heitä demonisoidaan erityisesti Yhdysvalloissa. Venäjän hakkereita syytetään kyberhyökkäyksistä Venäjän erikoispalveluiden ohjeiden mukaisesti. Esimerkiksi kaksi vuotta sitten Yhdysvallat ilmoitti Sandworm Team -hakkeriryhmän osallistumisesta Venäjän federaation GRU:hun.
Itse asiassa hakkereita on useimmissa maissaMaailma: Amerikka on karstaukseen liittyvien rikosten johtaja, ja Kiinassa on monia hyvin koulutettuja hallitusta tukevia ryhmiä. Jokaisella teknisesti edistyneellä maalla on omat "kyberinsä". Esimerkiksi tämän vuoden keväällä Group-IB auttoi Interpolia saamaan kiinni kyberryhmän johtajan Nigeriasta.
Rikollisilla voi olla erilaisia motiiveja jakansallisuus, mutta kyberrikollisilla on yksi yhteinen piirre - he parantavat hyökkäyskeinoja. Uusia trendejä ilmaantuu, hyökkääjien käyttämät työkalut ja tekniikat muuttuvat.
"Hakkereilla ei ole kasvoja, tämä toiminta on myös kansainvälistä"
Tietoverkkorikollisuuden trendit: Tietojenkalastelusta Ransomwareen
Kyberrikollisilla on omat hyökkäysmallinsa jokaista uhria kohden. Olipa kyse valtionyhtiöistä tai pankkikortin haltijoista.
Esimerkiksi vuonna 2021 45 % venäläisistä kokiphishing. Sana itsessään tarkoittaa "kalastusta". Tämä on eräänlainen petos, jossa hakkerit haluavat poimia käyttäjiltä luottamuksellisia tietoja: käyttäjätunnusta, salasanaa, tili- tai pankkikorttitietoja myydäkseen ne myöhemmin tai vahingoittaakseen uhria.
Yksi yleisimmistä tietojenkalastelumenetelmistä onTämä on vierailua, puhelimen tietojenkalastelua. Hänen esimerkkiään käyttämällä voidaan ymmärtää, kuinka hyvin tällaisten rikollisryhmien infrastruktuuri on kehittynyt. Täällä jokaisella on oma tehtävänsä. Ylläpitäjä koordinoi ryhmän toimintaa ja päättää, kuka esiintyy pankin turvapäällikkönä ja kuka kommunikoi asiakkaan kanssa auttaen uhria siirtämään rahaa tai nostamaan sen pankkiautomaatista. Jotkut huijarit jopa "liittävät" uhrin "lainvalvontaviranomaisiin", jotka vahvistavat, että joku yrittää varastaa rahaa asiakkaan kortilta. Huijarit oppivat uhrin yhteystiedot ja henkilötiedot ostamalla "vuotaneita" tietokantoja pimeässä verkossa.
Tietojenkalastelurikokset ovat kasvussaja tiedonhankintamenetelmät paranevat. Esimerkiksi rikollisille on äskettäin ilmestynyt affiliate-ohjelmia, joissa uusia hyökkääjiä tutustutaan työkaluihin, hyökkäysmenetelmiin ja heitä autetaan kaikin mahdollisin tavoin. Hakkerit käyttävät digitaalista markkinointia: he tutkivat kohdeyleisöä, luovat personoituja linkkejä, sisältöä, kehittävät hyökkäysstrategioita.
Voit käyttää luottamuksellisia tietojaja olematta vuorovaikutuksessa omistajiensa kanssa. Tätä varten käytetään JS-sniffers -koodia, joka on upotettu verkkokauppojen tai muiden alustojen verkkosivustoille, joilla kortin käyttäjät tekevät ostoksia verkossa. Tämä koodi varastaa käyttäjätietoja, kuten tavaroiden maksamiseen tarvittavia tietoja. Hyökkääjät voivat varastaa rahaa, maksaa tavaroista tai myydä tietoja pimeässä verkossa.
Jos hyökkäyksen päätavoite on kiristys, useamminkäytä vain kryptografeja. Nämä ovat ohjelmia, jotka salaavat käyttäjätiedostoja, minkä jälkeen hakkerit alkavat kiristää omistajaansa. Muutama vuosi sitten monet kiristysohjelmia käyttäneet ryhmät hyökkäämään eri organisaatioita vastaan pääsivät uhrien tietokoneille raa'alla voimalla (hakkerointi arvaamalla käyttäjätunnus ja salasana), "levittivat" lunnasohjelman ja pyysivät sitten lunnaita. Myöhemmin hyökkääjät alkoivat paitsi salata tietoja, myös varastaa niitä ennen maksun kiristämistä. Joten he lisäsivät mahdollisuuksiaan vaatimalla lunnaita paitsi salauksen purkamisesta myös siitä, että varastetut tiedot eivät päässeet julkisuuteen. Tällä tavalla vuonna 2021 hyökättiin amerikkalaista putkijärjestelmää Colonial Pipeline vastaan. Kaikkien putkilinjojen työt keskeytettiin viideksi päiväksi ja koko itärannikolle julistettiin hätätila.
Myöhemmin ilmestyi RaaS - palvelut, joissaoperaattorit kehittävät lunnasohjelmia ja kirjoittavat oppaita niiden käyttöön. Jokainen ryhmä voi saada nämä oppaat ja haittaohjelmat hyökkäyksiinsä maksamalla prosenttiosuuden kehittäjille.
Viime aikoina on ilmaantunut uusi trendi:käyttämällä Initial Access Brokers -palvelua saadakseen pääsyn uhrin verkkoon. "Alkupääsyn välittäjät" käyttävät erilaisia tekniikoita päästäkseen "suojattuihin" verkkoihin ja myydäkseen sen sitten muille hyökkääjille.
Tiedon saatavuus lisää ja lisäätietoverkkorikosten määrä. Nyt ei ole vaikeaa löytää oikeaa opasta, puitteita tai käyttää kumppaniohjelmaa, jos rikollinen asettaa itselleen tällaisen tavoitteen. Siksi digitaalista hygieniaa on aina noudatettava, jotta et joutuisi hakkereiden uhriksi.
Kuka tutkii korkean teknologian rikoksia
Tietoturvasta huolehtivat monet eri tahotasiantuntijoita. Esimerkiksi pentesterit ja redtimers ovat valkohattuhakkereita. Asiakkaat palkkaavat heidät etsimään järjestelmän haavoittuvuuksia tai selvittämään, miten tietoturvaa voidaan parantaa. "Valkoiset hakkerit" simuloivat hyökkäyksiä yrityksen tietoresursseihin ja etsivät haavoittuvuuksia, jotta oikea hyökkääjä ei voi käyttää samoja menetelmiä.
Tietoturvaan osallistuu monia erilaisia asiantuntijoita – heitä kutsutaan "valkohattu-hakkereiksi".
On yrityksiä, jotka ovat erikoistuneetkyberrikollisuuden ehkäisy ja tutkinta, esimerkiksi Group-IB. Heillä on kokonaisia tiimejä, jotka koostuvat tapausvastaavista asiantuntijoista, tietokonerikosteknisistä, haittaohjelmaanalyysiasiantuntijoista, tietoturvaratkaisujen kehittäjistä ja muista hakkereiden torjuntaan erikoistuneista asiantuntijoista.
Saattaa vaikuttaa siltä, että päästäksesi asiantuntijoiden piiriin,kyberrikollisia vastaan taisteleminen on vaikeaa ja vaatii erityistaustaa. Itse asiassa, jos on halua ja aikaa, minkä tahansa koulutuksen saanut henkilö voi hallita nämä ammatit. Esimerkiksi Group-IB:n tietokonerikosteknisen laboratorion johtajalla on taiteen koulutus.
Lisääntyneen kyberuhan vuoksi kysyntäkyberturvallisuuden ammattilaisten määrä on kasvanut jyrkästi. HeadHunterin verkkosivuilla julkaistiin heinäkuussa noin 2,5 tuhatta avointa tietoturva-asiantuntijatyöpaikkaa. Saatavilla on myös ammatillista koulutusta - Monet oppilaitokset ovat avanneet erikoisalueita ja kursseja.
Tietoturvan ammatti on arvostettu ja mielenkiintoinentyötä, sille tulee vain lisää kysyntää. Gartnerin analyytikot ennustavat, että vuoteen 2025 mennessä kyberturvallisuus tulee olemaan etusijalla 60 prosentille yrityksistä valittaessa liikekumppaneita. Ja henkilötietojen suojaa koskeva laki kattaa 5 miljardia ihmistä.
"Käytä kaksivaiheista todennusta ja monimutkaisia salasanoja"
Digitaalinen hygienia ei ole päähänpisto, vaan välttämättömyys
Monet asiantuntijat pyrkivät pysäyttämään hakkerit, mutta käyttäjien ei pidä unohtaa digitaalista hygieniaa, vaikka 100% turvatakuuta ei ole.
- Käytä kaksivaiheista todennusta ja monimutkaisia salasanoja, joissa on vähintään 12 satunnaista merkkiä: kirjaimia, numeroita ja valinnaisia merkkejä.
- Älä säilytä salasanoja selaimissa, tekstitiedostoissatietokoneella tai puhelimella. Paras tapa on salasananhallinta, keskitetty "kassakaappi", joka tallentaa salasanat salatussa muodossa. Se auttaa myös luomaan monimutkaisia yhdistelmiä.
- Kaikki salasanat on vaihdettava säännöllisesti.
- Tarkista linkit ennen kuin napsautat niitä.Ole varovainen syöttäessäsi henkilötietoja – tietojenkalasteluryhmät naamioituvat usein laillisiksi sivustoiksi. Tarkista verkkotunnukset erillisillä resursseilla, kuten VirusTotal, joka analysoi epäilyttävät tiedostot ja URL-osoitteet.
- Älä luota sähköposteihin, joissa on arvontoja ja erittäin tuottoisia tarjouksia, vaikka ne olisivat tulleet Googlen tai Telegramin tuesta.
Digihygienia on valppautta. Mutta edes kaikkien sääntöjen noudattaminen ei takaa turvallisuutta ja aina on olemassa riski kärsiä huijareiden toimista.
Lue lisää:
Muinaiset viikingit kärsivät vaarallisesta taudista. Sen aiheuttaa Afrikasta kotoisin oleva loinen
Marsin kasvi tuottaa happea keskimääräisen puun nopeudella
Fyysikot ovat jäähdyttäneet atomeja ennätyslämpötiloihin. Ne ovat miljardi kertaa kylmempiä kuin avaruus.