Attrapez un hacker : qui vous appelle depuis des "banques", pirate des comptes et divulgue des données sur le réseau

Qui sont les pirates

Les cybercrimes sont toutes les infractions commises à l'aide de la technologie et

ressources d’informations.Vous pouvez identifier un délinquant ordinaire grâce à des preuves ou à des caméras vidéo, mais les cybercriminels n'ont pas de visage. Cela peut être n'importe qui - un étudiant, un écolier, un voisin que vous rencontrez tous les jours dans l'ascenseur. Lorsque vous rencontrez une telle personne, vous ne devinerez jamais qu'il s'agit d'un hacker.

Il existe trois types de motivation pour les hackers :

- De l'argent. Ils attaquent les banques, les institutions financières ou toute autre entreprise. Par exemple, au premier trimestre 2022, des pirates ont volé des actifs cryptographiques d'une valeur de 1,3 milliard d'euros aux utilisateurs.

- Intérêts de l'État. Le plus souvent, ces structures comprennent des personnesqui sont proches d'agences gouvernementales ou de personnel militaire. Par exemple, le groupe chinois pro-gouvernemental TA428 est engagé dans le cyberespionnage en Europe de l'Est depuis plusieurs années.

- activisme. Les hacktivistes sont des hackers qui attirent l'attentionà des questions sociales ou à des idées politiques par le biais de cyberattaques. Ils attaquent des sites gouvernementaux, des serveurs de grandes entreprises, par exemple, au nom de la liberté d'expression. Il n'y a aucun avantage matériel dans les actions de ces groupes de pirates. Un groupe de hacktivistes peut avoir des personnes très différentes dans leurs points de vue et leurs objectifs. Par exemple, le groupe Anonyme se compare à une volée d'oiseaux : certains oiseaux la rejoignent, d'autres la quittent et volent dans une direction différente. Par conséquent, il est difficile de déterminer qui fait exactement partie de ce groupe.

Récemment, un autre type a commencé à être distingué -attaques avec motivation implicite, lorsqu'il est difficile de déterminer les intentions de l'auteur. N'importe qui peut faire partie de ces hackers. Par exemple, le groupe "Crackas With Attitude" comprenait un écolier britannique qui, à l'âge de 15 ans, sans but précis, a eu accès aux informations personnelles du chef de la CIA. Ils sont nombreux : quelqu'un joue "Monsieur Robot", souffre d'oisiveté et change de classe pour les élèves d'une école rurale.

Il y a aussi des pirates informatiques involontaires - des personnes quisont impliqués dans la cybercriminalité, mais eux-mêmes ne le savent pas. Des spécialistes sont embauchés pour un travail régulier en tant que programmeurs, ils effectuent de petites tâches pour le développement de modules, puis ces modules sont combinés en outils de piratage. Ces employés s'avèrent être des créateurs de logiciels malveillants. Afin d'attirer des candidats pour de tels travaux, les attaquants se déguisent souvent en véritables RH d'entreprises informatiques sérieuses.

Où naissent les talents

Les pirates non seulement "n'ont pas de visage", cette activitéégalement internationale. Il existe un mythe sur les hackers russes, ils sont particulièrement diabolisés aux USA. Les pirates de Russie sont crédités de cyberattaques sur les instructions des services spéciaux russes. Par exemple, il y a deux ans, les États-Unis ont annoncé l'implication du groupe de hackers Sandworm Team dans le GRU de la Fédération de Russie.

En fait, il y a des hackers dans la plupart des paysMonde : L'Amérique est le chef de file des crimes liés au fichage, et il existe de nombreux groupes pro-gouvernementaux bien formés en Chine. Chaque pays technologiquement avancé a ses propres "cybers". Par exemple, au printemps de cette année, Group-IB a aidé Interpol à attraper le chef d'un cybergroupe nigérian.

Les criminels peuvent avoir des motivations différentes etnationalité, mais les cybercriminels ont une chose en commun : ils améliorent les moyens d'attaque. De nouvelles tendances apparaissent, les outils et techniques utilisés par les attaquants changent.

"Les hackers n'ont pas de visage, cette activité est aussi internationale"

Tendances de la cybercriminalité : du phishing au ransomware

Les cybercriminels ont leurs propres schémas d'attaque pour chaque victime qu'ils ciblent. Qu'il s'agisse de sociétés d'État ou de titulaires de cartes bancaires.

Par exemple, en 2021, 45 % des Russes ont connuHameçonnage. Le mot lui-même signifie "pêche". Il s'agit d'un type d'escroquerie dans laquelle les pirates souhaitent extraire des informations confidentielles des utilisateurs : identifiant, mot de passe, informations de compte ou de carte bancaire, afin de les revendre ultérieurement ou de nuire à la victime.

L'une des méthodes de phishing les plus courantes estC'est du vishing, du phishing téléphonique. En utilisant son exemple, on peut comprendre à quel point l'infrastructure de ces groupes criminels est bien développée. Ici, chacun a sa propre tâche. L'administrateur coordonne les activités du groupe et détermine qui se fera passer pour l'agent de sécurité de la banque et qui communiquera avec le client, aidant la victime à transférer de l'argent ou à le retirer à un guichet automatique. Certains escrocs "connectent" même la victime aux "forces de l'ordre" qui confirment que quelqu'un essaie de voler de l'argent sur la carte du client. Les escrocs apprennent les coordonnées et les données personnelles de la victime en achetant des bases de données « divulguées » sur le darknet.

Les crimes de phishing sont en hausseet les méthodes d'acquisition de données s'améliorent. Par exemple, des programmes d'affiliation pour les criminels sont apparus récemment, où de nouveaux attaquants sont initiés aux outils, aux méthodes d'attaque et sont aidés de toutes les manières possibles. Les hackers utilisent le marketing digital : ils étudient le public cible, créent des liens personnalisés, du contenu, développent des stratégies d'attaque.

Vous pouvez accéder aux données confidentielleset sans interagir avec leurs propriétaires. Pour ce faire, des renifleurs JS sont utilisés - un code intégré dans les sites Web des magasins en ligne ou d'autres plates-formes où les utilisateurs de cartes effectuent des achats en ligne. Ce code vole les données des utilisateurs, telles que celles nécessaires pour payer les marchandises. Les attaquants peuvent voler de l'argent, payer des biens ou vendre des données sur le dark web.

Si l'objectif principal de l'attaque est l'extorsion, le plus souventutilisez simplement des cryptographes. Ce sont des programmes qui cryptent les fichiers des utilisateurs, après quoi les pirates commencent à faire chanter leur propriétaire. Il y a quelques années, de nombreux groupes qui utilisaient des ransomwares pour attaquer diverses organisations ont eu accès aux ordinateurs des victimes par la force brute (piratage en devinant un nom d'utilisateur et un mot de passe), ont "renversé" le ransomware, puis ont demandé une rançon. Plus tard, les attaquants ont commencé non seulement à chiffrer les données, mais aussi à les voler avant d'extorquer des frais. Ils ont donc augmenté leurs chances en exigeant une rançon non seulement pour le décryptage, mais aussi pour le fait que les données volées ne sont pas tombées dans le domaine public. Ainsi, en 2021, le système de pipelines américain Colonial Pipeline a été attaqué. Les travaux de tous les pipelines ont été arrêtés pendant 5 jours et l'état d'urgence a été déclaré sur toute la côte Est.

Plus tard, RaaS est apparu - des services dans lesquelsles opérateurs développent des ransomwares et écrivent des guides sur la façon de les utiliser. N'importe quel groupe peut obtenir ces guides et logiciels malveillants pour ses attaques en versant un pourcentage aux développeurs.

Récemment, une nouvelle tendance est apparue :utiliser Initial Access Brokers pour accéder au réseau de la victime. Les "courtiers d'accès initial" utilisent diverses techniques pour accéder à des réseaux "sécurisés" et les revendent ensuite à d'autres attaquants.

La disponibilité de l'information donne lieu à de plus en plusnombre de cybercrimes. Désormais, il ne sera pas difficile de trouver le bon guide, cadre ou utiliser un programme d'affiliation si le criminel se fixe un tel objectif. C'est pourquoi il est toujours nécessaire d'observer l'hygiène numérique afin de ne pas être victime de pirates.

Qui enquête sur les crimes de haute technologie

La sécurité des données est gérée par de nombreuxspécialistes. Par exemple, les pentesters et les redtimers sont des hackers chapeau blanc. Les clients les embauchent pour trouver des vulnérabilités dans un système ou trouver comment améliorer la sécurité des données. Les "white hackers" simulent des attaques sur les ressources informatiques de l'entreprise, à la recherche de vulnérabilités afin qu'un véritable attaquant ne puisse pas utiliser les mêmes méthodes.

Il existe de nombreux spécialistes différents impliqués dans la sécurité des données : ils sont appelés « hackers au chapeau blanc ».

Il existe des entreprises spécialisées dansla prévention et l'investigation de la cybercriminalité, par exemple, Group-IB. Ils ont des équipes entières composées de spécialistes de la réponse aux incidents, de l'informatique judiciaire, de spécialistes de l'analyse des logiciels malveillants, de développeurs de solutions de sécurité et d'autres spécialistes pour contrer les pirates.

Il peut sembler que pour entrer dans le cercle des spécialistes,lutter contre les cybercriminels est difficile et nécessite un bagage particulier. En fait, s'il y a un désir et du temps, une personne avec n'importe quelle éducation peut maîtriser ces professions. Par exemple, le chef du laboratoire d'informatique judiciaire du groupe IB a une formation en arts libéraux.

En raison de la cybermenace accrue, la demande deles professionnels de la cybersécurité ont fortement augmenté. Environ 2,5 mille postes vacants pour des spécialistes de la sécurité de l'information ont été publiés sur le site Web HeadHunter en juillet. Une formation professionnelle est également disponible - De nombreux établissements d'enseignement ont ouvert des domaines et des cours spécialisés.

Un métier de la sécurité de l'information est un métier prestigieux et intéressanttravail, il n'en sera que plus demandé. Les analystes de Gartner prévoient que d'ici 2025, la cybersécurité deviendra une priorité pour 60 % des entreprises lors du choix de leurs partenaires commerciaux. Et la loi sur la protection des données personnelles concernera 5 milliards de personnes.

"Utilisez une authentification à deux facteurs et des mots de passe complexes"

L'hygiène numérique n'est pas un caprice, mais une nécessité

De nombreux spécialistes travaillent pour arrêter les pirates, mais les utilisateurs ne doivent pas oublier l'hygiène numérique, bien qu'il n'y ait pas de garantie de sécurité à 100 %.

  • Utilisez une authentification à deux facteurs et des mots de passe complexes avec douze caractères aléatoires ou plus : lettres, chiffres et caractères facultatifs.
  • Ne stockez pas les mots de passe dans les navigateurs, les fichiers textesur un ordinateur ou un téléphone. Le meilleur moyen est un gestionnaire de mots de passe, un "coffre-fort" centralisé qui stocke les mots de passe sous forme cryptée. Il aide également à générer des combinaisons complexes.
  • Tous les mots de passe doivent être changés périodiquement.
  • Vérifiez les liens avant de cliquer dessus.Soyez prudent lorsque vous entrez des données personnelles - les groupes de phishing se déguisent souvent en sites légitimes. Vérifiez les domaines avec des ressources dédiées telles que VirusTotal, qui analyse les fichiers et les URL suspects.
  • Ne faites pas confiance aux e-mails contenant des tirages au sort et des offres super lucratives, même s'ils proviennent prétendument de l'assistance Google ou Telegram.

L'hygiène numérique, c'est la vigilance. Mais même suivre toutes les règles ne garantit pas la sécurité et il y a toujours un risque de souffrir des actions des escrocs.

Lire la suite:

Les anciens Vikings souffraient d'une maladie dangereuse. Elle est causée par un parasite d'Afrique

Une plante sur Mars produit de l'oxygène au rythme d'un arbre moyen

Les physiciens ont refroidi des atomes pour enregistrer des températures. Ils sont un milliard de fois plus froids que l'espace extra-atmosphérique.