Victimes de pirates informatiques - des utilisateurs ordinaires aux États
La victime la plus fréquente des pirates informatiques est
Ils attaquent non seulement le secteur financier, mais aussitélécom ou énergie. Les utilisateurs ordinaires, les places de marché, les plateformes de trading en ligne sont menacés. Personne n'est protégé - les comptes de ceux qui utilisent Internet et achètent des biens peuvent être piratés. Et pour les utilisateurs ordinaires, la principale menace est le vol d'informations personnelles, le piratage de compte.

Les pirates sont à tous les niveaux, des fraudeurs aux services secrets.Il existe plusieurs niveaux de crackers, et chacun d’entre eux a ses propres victimes.
Tout d’abord, il y a les petits fraudeurs ordinaires.Attaques pour attirer l’attention, gagner de l’argent supplémentaire, voler le compte de quelqu’unpour le plaisir, pour prouver que « je peux le faire ».
Mais il existe aussi des groupes organisés quitraiter les attaques de manière professionnelle. Ils préparent des attaques ciblées en plusieurs étapes et parcourent l'ensemble du processus, de l'infiltration d'une organisation à l'accès à des segments de réseau isolés où se trouvent des données importantes, tels que les systèmes de traitement de cartes dans les banques ou les serveurs contenant des informations critiques.
Le niveau suivant, ce sont les gens qui attaquentsites pro-gouvernementaux, il peut s'agir d'agences de renseignement et de pirates gouvernementaux. Ils piratent généralement les infrastructures énergétiques et le secteur des télécommunications.
En 2020, bon nombre de ces groupes sont passés àopérations militaires réelles, attaques d'objets critiques. Les installations nucléaires sont particulièrement souvent attaquées. De plus, cela se fait dans certains pays - lorsqu'il y a un conflit militaire, des pays rivaux commencent à s'attaquer. Par exemple, en 2020, de nombreuses attaques de ce type ont eu lieu en Iran et en Israël - la situation politique s'est reflétée dans ce qui s'est passé dans le cyberespace.
Les hackers russes sont une image établie. Mais leur influence est exagérée
Il y a des hackers de Russie, mais aux USA leur image a été diabolisée.Récemment, il y a eu beaucoup de rumeurs et d’accusations contre les pirates russes.Cela est dû au fait que la plupart des attaques sont menées contre le secteur financier, comme les vols de cartes bancaires, se produisent principalementCompte tenu des relations entre les deux gouvernements, beaucoup commencent à soupçonner les Russes.
Pendant la course et après les élections américainesDes pirates informatiques russes ont été accusés d'interférer dans le processus. Quelle en est la raison, étant donné qu'il n'y a aucune preuve? Parfois, les pirates plaisantent - par exemple, un spécialiste des technologies Internet et l'auteur du service Web russe Apache a publié un article comme celui-ci.
Il a recueilli beaucoup de reposts et de réponses, beaucoup ont soutenu la blague.
Ou un autre exemple - les élections présidentielles anticipéesÉtats-Unis sur les services publics. Si une personne lit « Twitter » en russe, connaissant la langue, comment peut-elle savoir que nous avons un tel humour ? L'image est donc en train d'émerger - des pirates informatiques russes qui sont assis dans un chapeau avec des oreillettes avec un ours apprivoisé et font irruption dans le Pentagone. Cela se superpose à l'idée que les programmeurs et développeurs russes sont parmi les meilleurs sur le marché mondial.
Les pirates informatiques russes ont une règle tacite - ne travaillez pas dans la zone .ru. Mais tout le monde ne fait pas ça.C'est logique et évident : ne travaillez pas là où vous habitez. Si vous travaillez dans la zone .ru et résidez en Russie, vous serez identifié beaucoup plus rapidement. La plupart des attaquants suivent cette règle.
Mais il y a une exception - le groupe OldGremlin nerespecte cette règle, ils aiment prendre des risques et attaquer les entreprises russes dans le domaine de la médecine, de la santé et de la finance. C'est-à-dire qu'ils n'ont pas d'objectifs spécifiques - ils attaquent des organisations complètement différentes dans toute la Russie. En 2020, ils ont mené au moins neuf attaques, chiffré des infrastructures d'entreprise entières et exigé des rançons importantes pour cela.
Chantage, politique et argent : pourquoi les hackers prennent des risques et attaquent
Les pirates ne veulent pas seulement gagner de l'argent, c'est parfois une idéologie.L'argent est la plus grande motivation.Mais si nous parlons de groupes pro-gouvernementaux, ils veulent alors accéder à des informations ultra-secrètes. Les pirates informatiques veulent le rechercher et le transférer dans leur État, afin que les autorités puissent ensuite l'utiliser à leurs propres fins.
Mais il y a de plus en plus de motivations chaque année.Quelqu'un veut tenter sa chance, d'autres veulent voir le monde en feu, et d'autres encore veulent prendre de l'argent à certains et le transmettre à d'autres. Quelqu'un veut prouver qu'il peut pirater certains systèmes, ou s'entraîner.
De plus, il y a des hacktivistes - des hackers qui veulentattirer l'attention sur le problème par des attaques. Par exemple, le groupe Anonymous sont les mêmes qui mènent chaque année des actions et des attentats en l'honneur des victimes de l'Holocauste. Par conséquent, chaque année, il devient de plus en plus difficile de déterminer quelle est la véritable motivation d'une attaque particulière.
Pendant la pandémie, beaucoup sont passés aux ransomwares.De cette façon, vous pouvez accéder à des ressources financièresorganisation et ne pas avoir à se soucier d'entrer dans un segment de réseau isolé et de comprendre le système de contrôle. Il est beaucoup plus facile de trouver des informations importantes, de les copier, de les crypter et de demander une rançon.
L'une des dernières tendances est les programmes d'affiliation... Par exemple, un groupe a ouvert l'accès àréseau d'entreprise de l'organisation. Mais ils ne peuvent rien y faire, ils n'ont pas les bons outils. Pour cela, il existe des opérateurs de ransomware qui ont les outils pour tout chiffrer. Pourquoi ne s'unissent-ils pas ? Certains y ont accès, d'autres cryptent tout et se partagent la rançon.
C'est arrivé au point que certains opérateursDes cryptographes, comme le groupe Maze, ont organisé leur propre cartel. De plus, la tendance est devenue non seulement le cryptage de tout à la suite, mais uniquement les données importantes. Si les attaquants voient qu'il existe des sauvegardes de ces informations, ils les suppriment ou les volent.
Ils demandent non seulement une rançon, mais menacent également ceuxque les données seront dans le domaine public. Cela augmente la valeur des données et la probabilité d'être payé à coup sûr. Maze a même un site Web où ils publient des données volées d'entreprises qui ont refusé de les payer.
Ceux qui se livrent au phishing sont également passés à des programmes d'affiliation.Jusqu’à présent, la Russie est le seul pays où ce phénomène existe.
Le phishing en Russie évolue chaque année.plus forte. Au cours de la dernière année, 118 % de ressources frauduleuses supplémentaires ont été identifiées. Et maintenant, les clones de sites sont faits pour absolument tout - les paris sportifs, Netflix, Microsoft, Steam. En raison du fait que les gens n'ont pas un niveau élevé de sensibilisation et parce qu'ils ne peuvent pas déterminer que le lien est frauduleux, le nombre de victimes augmente.

Des milliards de dollars, des comptes volés et la vente de données personnelles
Les hacks représentent un marché énorme, mais ces statistiques sont incomplètes.Le marché total des cartes cette année s'élevait à près de2 milliards de dollars, mais cela ne représente que 3 % du nombre total d’attaques. Dans d’autres cas, on ne sait pas comment l’attaque s’est terminée – si les entreprises ont été rémunérées ou non ; C’est un montant important, mais il est même loin du chiffre réel.
Si nous prenons le premier semestre 2020, 227 autres accès sont apparus à la vente, et ce uniquement en open sources. Il existe également des forums privés, nous n'avons aucune donnée sur eux.
Les cyberdétectives empêchent le piratage et recherchent les criminels.Des images de vrais viennent immédiatement à l'espritdétectives, Sherlock Holmes. Mais un cyber détective enquête sur les cybercrimes - Holmes pourrait collecter des preuves, enquêter, tirer des conclusions et trouver le coupable. Dans le cyberespace, la situation est plus compliquée, il n'y a pas de spécialiste universel qui puisse tout faire à la perfection. Par conséquent, un cyber détective a une image composite.
Que faire en cas d'attaque ?Tout d'abord, il doit être détecté - pour cela, il existe des organisations spéciales qui surveillent les cybermenaces dans le monde entier. De nos jours, de nombreuses entreprises qui accordent une grande importance à leur sécurité maintiennent une équipe de surveillance qui examine et valide les rapports d'activité suspecte.
Puis la panique commence en raison de l'attaque, en particuliers'il y a un trafic suspect et qu'il a été détecté. L'analyse est à très court terme, elle prend 1-2 heures. Si pendant ce temps, il n'est pas possible de collecter des informations, alors tout est transmis aux spécialistes de la réponse aux incidents. Ils commencent à collecter des preuves, examinent les artefacts numériques et essaient de comprendre comment ils sont entrés dans l'organisation, s'ils sont dans l'organisation maintenant, à quel stade de l'attaque. Dans le même temps, les enquêteurs sur les incidents enquêtent sur le code malveillant.

Si une entreprise veut punir un pirate informatique, elle doit rassembler des preuves.C'est là qu'intervient la médecine légale classique.La réponse aux incidents et la médecine légale se succèdent, elles utilisent la même base. Les experts médico-légaux collectent des preuves numériques, les analysent, en tirent des conclusions. Ces conclusions aideront à formuler la requête en justice. Au cours du procès, un examen sera également effectué, qui impliquera la criminalistique informatique.
S'il y a une hypothèse qui a mené l'attaque - quefaire ensuite? Dans l'espace numérique, chacun a une personnalité numérique qui laisse des traces. Il existe des spécialistes distincts qui essaient de connecter un portrait numérique et une personne réelle. C'est un processus laborieux, cela prend beaucoup de temps. Ces spécialistes créent des graphes sociaux et enquêtent sur les lieux dans lesquels les comptes ont été éclairés et quelles informations s'y trouvaient. Ils essaient d'analyser comment s'est déroulée la communication entre les assaillants et cherchent de petits indices. Ensuite, ils reconstituent l'image complète petit à petit et travaillent directement avec les autorités qui détiennent les pirates et les groupes.
Un pirate informatique peut être pris sur ses empreintes numériques.Il y a toujours un facteur humain, quelques petitsles erreurs humaines, principalement dues à elles, sont ce qui attrape les vraies personnes. Quelqu'un, par exemple, a tellement volé qu'il n'y avait nulle part où dépenser de l'argent et la personne a commencé à envoyer de l'argent sans le blanchir, en le mettant sur le téléphone de ses proches. Quelqu’un n’a pas pu quitter la fille, a correspondu avec elle et s’est fait prendre. Il y a eu un cas où il était possible d’identifier tous les membres du groupe parce qu’ils avaient une correspondance dans laquelle ils discutaient du mariage d’un ami et qu’il y avait des photographies communes.

Comment l'hygiène numérique aide à protéger les données personnelles
Afin de protéger vos données, vous devez respecter plusieurs règles.La plupart des utilisateurs ne connaissent pas les règlesl'hygiène numérique, même si elles sont très simples. Il n’y a rien de compliqué à utiliser des mots de passe différents, mais ils sont difficiles à mémoriser. Il existe une solution pour cela : les gestionnaires de mots de passe. Il est donc très important de comprendre ce sujet, de surveiller votre hygiène numérique et d’augmenter votre niveau de sensibilisation. J'ai dressé une liste de contrôle : ce qui doit être fait maintenant, ce qui doit être fait toujours et ce qui doit être fait régulièrement. Mais le plus important est de vraiment prêter attention à ce problème, de se rappeler qu’il est important et de se rappeler qu’il est nécessaire.
L'idée fausse la plus importante : « Qui a besoin de moi ?Qui va m'attaquer ?" En fait, tout le monde est attaqué en ce moment. Les escrocs courants veulent des comptes de médias sociaux qu'ils peuvent ensuite revendre.
Il y a une course constante entre les cybercriminels et les cybercriminels.Lorsqu’une partie trouve une solution, les autres trouvent un moyen de la contourner. Il s'agit d'un processus sans fin - une bataille éternelle entre le bien et le mal, qui grandit comme une boule de neige.
Rappelez-vous, les pirates sont réels, ils ne sont pas une légende. Et ils s'intéressent à tout, et vous ne faites pas exception. Utilisez donc une liste de contrôle, surveillez votre hygiène numérique et soyez prudent.
Lire la suite
La voiture électrique à toit ouvert chinois manœuvre comme une moto et change la position du volant
Voir les skis préhistoriques trouvés dans le glacier norvégien. Les archéologues recherchent maintenant leur propriétaire
Jetez un œil à l'art numérique réalisé à partir de l'analyse des livres d'Isaac Asimov