Comment les cybercriminels gagnent de l'argent: les faux patrons et l'extorsion numérique

L'évolution du piratage

Au cours des 15 à 20 dernières années, la technologie est devenue plus accessible : le séquençage du génome au début

Dans les années 2000, cela valait 2,7 milliards de dollars, et aujourd’hui, il ne s’élève plus qu’à 300 dollars.Le nouvel iPhone XR coûte moins cher aujourd’hui que le téléphone à clapet de Motorola en 1996. Pour former un simple réseau neuronal, vous n’avez plus besoin d’équipement professionnel : un ordinateur portable et des connaissances de base en programmation suffisent. Le matériel informatique abordable, les logiciels bon marché et l’augmentation constante du nombre d’utilisateurs d’Internet sont devenus des moteurs de la numérisation, mais ont en même temps ouvert de nouvelles opportunités aux cyber-escrocs. Selon l’Association nationale pour la sécurité internationale de l’information, rien qu’en Russie, le nombre de cyberattaques a été multiplié par 16 entre 2013 et 2019.

Dans la plupart des cas, les escrocs utilisentscripts automatisés ou logiciels malveillants bon marché. Par exemple, il y a quelques années, le malware Ovidiy Stealer pouvait être acheté pour seulement 700 roubles: il vous permet d'intercepter et d'envoyer des mots de passe et d'autres données confidentielles. Aujourd'hui, pour à peu près le même montant, les forums populaires vendent sa version améliorée. Une gamme encore plus large d'outils de piratage peut être trouvée sur le dark web. En général, selon les estimations de Deloitte, les attaques primitives coûtent 34 dollars par mois aux cybercriminels, tandis que ces outils rapportent environ 25 000 dollars par mois.

Analystes TrendMicro qui ont étudié le métromarché des outils pour les pirates informatiques, a constaté que les fraudeurs utilisent une énorme infrastructure. Ce ne sont pas seulement des packages de botnets loués, qui se composent de milliers d'appareils infectés, mais aussi des bureaux d'enregistrement, des hébergeurs et des fournisseurs DNS résistants aux balles enregistrés au Belize, aux Seychelles et aux îles Caïmans, ainsi que leurs propres centres de données internes et serveurs virtuels qui migrent quotidiennement. d'un centre de données à un autre. Il s'agit d'une énorme entreprise louches avec divers modèles de monétisation conçus pour les escrocs de différents niveaux: des super-pros aux débutants.

Les attaquants n’utilisent pas seulement de plus en plusoutils puissants, ils sont également des pionniers dans l’adoption des nouvelles technologies. Alors que le nombre d'appareils IoT dans le monde commençait à augmenter, les escrocs ont appris à connecter les caméras vidéo, thermostats et autres appareils électroménagers d'autres personnes à des botnets. Les auteurs des attaques ont non seulement utilisé la technologie eux-mêmes, mais ont également commencé à la promouvoir au sein de leur communauté, ce qui a conduit à la création de l'un des botnets les plus puissants - Mirai.

Les appareils IoT non protégés sont devenus un autre vecteur d'attaque pour le vol de données - par exemple, en 2017, des pirates ont eu accès à l'infrastructure réseau d'un casino à l'aide d'un aquarium connecté.

Boss Deepfake et extorsion numérique

Les réseaux de neurones et les deepfakes sont également utiliséspar les cybercriminels avant même qu'il ne devienne courant. Les algorithmes basés sur l'apprentissage automatique aident à analyser les données plus rapidement, à détecter les vulnérabilités des systèmes et à gérer efficacement les botnets. L'IA résout pour les cybercriminels des tâches insignifiantes, par exemple, contourner les CAPTCHA ou générer des mots de passe, et mener des attaques plus complexes - les grands cybergroupes utilisent dans la plupart des cas l'IA et le big data pour mener à bien leurs «opérations spéciales».

L'un des exemples les plus connus utilisevoix deepfake pour avoir volé de l'argent. Les criminels ont utilisé un système de synthèse vocale et ont généré un enregistrement basé sur la voix d'un des dirigeants régionaux d'une grande entreprise. Le deepfake était si convaincant que la direction de l'organisation n'a pas remarqué la substitution et a rempli les exigences du faux patron, qui a demandé à transférer 243 000 $ sur un certain compte. Selon Pindrop, de 2013 à 2017, le nombre de cas de fraude vocale a augmenté de 350%, alors que seulement dans l'un des 638 cas utilisaient des technologies de synthèse vocale.

La popularité des crypto-monnaies aide égalementescrocs : ces dernières années, la popularité des ransomwares et des virus de cryptage a augmenté, qui bloquent l'accès aux données jusqu'à ce que la victime paie une rançon en bitcoins. Selon les estimations d’Accenture, en 2018, la lutte contre les ransomwares numériques a coûté aux entreprises 646 000 dollars, soit 21 % de moins que l’année précédente. Toutefois, de telles attaques n’entraînent pas seulement des pertes financières et de réputation. Par exemple, en septembre, l’un des patients de l’hôpital universitaire de Düsseldorf n’a pas pu recevoir de soins d’urgence car la clinique a suspendu ses opérations à la suite d’une attaque de ransomware.

De nombreuses attaques ont été rendues possibles par la pandémie: en utilisant le fil d'actualité «viral», les escrocs ont manipulé les victimes. Une augmentation record des tentatives de cyber-piratage a été enregistrée au FBI, Interpol, Microsoft et d'autres grandes entreprises, dans de nombreuses grandes banques, y compris en Russie. Selon certaines estimations, l'utilisation des ransomwares à elle seule a fait un bond de 800% pendant la pandémie. Les plus grosses attaques sur Twitter, Honda, Garmin et Marriott ont eu lieu cette année. Cela est dû non seulement à des manipulations sur le sujet de la pandémie, mais aussi à une vulnérabilité psychologique accrue - et c'est ce qui détermine le succès de nombreuses cyberattaques.

Le phishing en tant que menace cachée

Malgré l'évolution des outils de piratage, 91%les cyberattaques commencent par du phishing ciblé : les attaquants utilisent des méthodes d’ingénierie sociale. Il peut sembler que ce vecteur d'attaque soit assez bien étudié, car de telles techniques sont constamment évoquées et écrites : les applications bancaires parlent des astuces des arnaqueurs téléphoniques, et les entreprises envoient régulièrement des manuels anti-phishing aux salariés.

Mais le principal problème des menaces de phishing est lié à leurévolution - les tactiques changent constamment et les criminels recherchent de nouvelles approches et méthodes pour influencer les gens, en utilisant des vecteurs psychologiques réels comme déclencheurs. Par exemple, ils se précipitent pour prendre des décisions, promettent des avantages, demandent de l'aide ou jouent sur la curiosité, mais les attaques maladroites avec manipulation pure et simple font déjà partie du passé: seuls les attaquants de bas niveau y ont recours. Les systèmes de phishing les plus efficaces évoluent constamment, ce qui les rend plus difficiles à repérer.

Quatre tendances clés dans le développement du phishing

  1. Phishing en tant que service.Il y a de plus en plus de services qui fonctionnentselon le modèle Phishing-as-a-Service. Pour une somme modique de 30 $ par mois, l’escroc souscrit à un abonnement aux logiciels malveillants et démarre sa propre « entreprise ». Il n’a pas besoin d’inventer des scripts d’attaque ou de créer de fausses pages de destination et de faux contenus : une partie du travail a déjà été fait pour lui. Il ne reste plus qu'à choisir une victime et lancer une attaque.
  2. Phishing omnicanal.Les escrocs modernes ne se limitent pas à un seulde la lettre à l'e-mail : ils envoient simultanément des SMS, passent des appels téléphoniques, envoient des messages dans des messageries instantanées, c'est-à-dire qu'ils travaillent sur un modèle omnicanal. Ils déterminent où se trouve le public cible et l’atteignent à mi-chemin. Par exemple, ils utilisent les chats dans les jeux en ligne : pendant la pandémie, le nombre de ces attaques a augmenté de 54 %. Les attaquants ne se contentent pas de bombarder la victime de notifications, ils élaborent un scénario détaillé d’impact à différents niveaux.
  3. Phishing de la part des managers.Les fraudeurs élaborent des systèmes à plusieurs niveaux:pour commencer, ils détournent les comptes des employés en utilisant des techniques d'ingénierie sociale ou en découvrant des vulnérabilités dans les serveurs de messagerie. Ensuite, ils déterminent quels comptes appartiennent à des personnes occupant des postes de direction, et déjà en leur nom, ils commencent à envoyer des lettres. Puisqu'ils ont accès aux données sensibles de la direction, il est plus facile pour les fraudeurs de créer des messages convaincants, par exemple, négocier avec des partenaires ou donner des instructions aux employés. Par exemple, le groupe Pawn Storm, qui recherche les données des hauts fonctionnaires, fonctionne selon un schéma aussi complexe.
  4. Le phishing comme premier vecteur d’une cyberattaque.Le compte volé lui-même n'est pas toujoursest précieux pour un attaquant. Lorsqu’ils accèdent à un système via le phishing, les fraudeurs lancent des logiciels malveillants ciblés ou de simples ransomwares. Le phishing permet de pénétrer plus rapidement dans les infrastructures, alors que la recherche et l'exploitation des vulnérabilités techniques nécessiteraient plus de temps et de ressources.

Rattraper et dépasser

En raison de l’évolution constante des mesures techniques de phishinget il n’existe pas de règles universelles de protection contre les fraudeurs qui puissent être appliquées et apprises une fois pour toutes. Seule une pratique constante et une surveillance des tendances peuvent aider, et cela s'applique également à d'autres types de cybermenaces, qui sont également en constante évolution. L'organisation des mesures techniques de protection est la tâche des spécialistes de la sécurité de l'information, mais le succès de la « défense » dépend également des employés ordinaires de l'entreprise.

Liste de contrôle. Ce que chaque entreprise doit faire pour protéger son entreprise contre les cybercriminels

  1. Suivez les tendances :Quelles technologies les cybercriminels utilisent-ils, quelles vulnérabilités exploitent-ils, quelle rhétorique choisissent-ils lorsqu'ils communiquent avec les victimes, quels flux d'actualités actuels utilisent-ils et quels vecteurs psychologiques utilisent-ils pour gagner la confiance.
  2. Mettez régulièrement à jour votre logiciel et appliquez toutes les mesures techniques de protection dont vous disposez.
  3. Organisez des simulations d'attaques pour vos collaborateurs, allez au-delà de la simple formation théorique.
  4. N'oubliez pas que vous pouvez toujours être la cible d'une attaque,et pensez à quelques pas d'avance. Gardez à l'esprit que lorsque le média écrit déjà sur la méthode d'attaque, la technologie a déjà été répliquée et il sera difficile d'arrêter sa mise en œuvre. Les nouvelles méthodes de fraudeurs ne reçoivent pas immédiatement une large publicité, et seuls les initiés sont au courant des incidents - il vaut la peine de trouver des sources de telles informations et d'être le premier à être informé des menaces futures.

Voir aussi:

Sur l'astéroïde terrestre menaçant Apophis a remarqué un phénomène dangereux. Que ce passe-t-il?

Les scientifiques ont découvert pourquoi les enfants sont les porteurs les plus dangereux du COVID-19

Ce que la sonde solaire Parker a découvert lorsqu'elle a volé le plus près possible du soleil