Evolucija hakiranja
U posljednjih 15-20 godina tehnologija je postala dostupnija: sekvenciranje genoma u ranom
U većini slučajeva prevaranti koristeautomatizirane skripte ili jeftini zlonamjerni softver. Na primjer, prije nekoliko godina malver Ovidiy Stealer mogao se kupiti za samo 700 rubalja: omogućuje presretanje i slanje lozinki i drugih povjerljivih podataka. Danas za otprilike isti iznos popularni forumi prodaju njegovu poboljšanu verziju. Još širi spektar alata za hakiranje može se naći na tamnoj mreži. Općenito, prema procjenama Deloittea, primitivni napadi cyber kriminalce koštaju 34 dolara mjesečno, dok takvi alati donose oko 25.000 američkih dolara mjesečno.
Analitičari TrendMicro koji su istraživali podzemljetržište alata za cyber hakere, otkrilo je da prevaranti koriste ogromnu infrastrukturu. To nisu samo paketi unajmljenih botneta koji se sastoje od tisuća zaraženih uređaja, već i matičari otporni na metke, pružatelji usluga hostinga i DNS-a registrirani u Belizeu, Sejšelima i Kajmanskim otocima, kao i vlastiti interni podatkovni centri i virtualni poslužitelji koji svakodnevno migriraju iz jednog podatkovnog centra u drugi. Ovo je veliko sjenovito poslovanje s raznim modelima unovčavanja dizajniranim za prevarante različitih razina: od super profesionalaca do novaka.
Napadači ne samo da koriste sve višemoćnih alata, oni također rani usvajaju nove tehnologije. Kako je broj IoT uređaja u svijetu počeo rasti, prevaranti su naučili povezivati tuđe kućne video kamere, termostate i druge kućanske uređaje na botnet mreže. Autori napada ne samo da su sami koristili tehnologiju, već su je počeli promovirati u svojoj zajednici – to je dovelo do stvaranja jednog od najmoćnijih botneta – Mirai.
Neosigurani IoT uređaji postali su još jedan vektor napada za krađu podataka - na primjer, 2017. godine hakeri su pristupili mrežnoj infrastrukturi kasina pomoću mrežnog akvarija.
Duboki šefovi i digitalno iznuđivanje
Neuronske mreže i deepfakes također su se počeli koristiticyber kriminalci i prije nego što je postao mainstream. Algoritmi strojnog učenja pomažu vam brže skeniranje podataka i pronalaženje ranjivosti u sustavima te učinkovito upravljanje bot-mrežama. AI rješava za cyber kriminalce oba trivijalna zadatka, na primjer, zaobilazeći CAPTCHA-e ili generirajući lozinke i provodeći složenije napade - velike cyber skupine u većini slučajeva koriste AI i velike podatke za obavljanje svojih "posebnih operacija".
Jedan od najistaknutijih primjera je uporabaglas deepfake za krađu novca. Kriminalci su koristili sustav sinteze govora i generirali snimku na temelju glasa jednog od regionalnih top menadžera velike tvrtke. Deepfake je bio toliko uvjerljiv da uprava organizacije nije primijetila zamjenu i ispunila je zahtjeve lažnog šefa koji je tražio da na neki račun prebaci 243 tisuće dolara. Prema Pindropu, od 2013. do 2017. broj slučajeva glasa prijevara se povećala za 350%, dok je samo u jednom od 638 slučajeva korištena tehnologija sinteze govora.
Popularnost kriptovaluta također pomažeprevaranti: posljednjih godina porasla je popularnost ransomwarea i enkripcijskih virusa koji blokiraju pristup podacima sve dok žrtva ne plati otkupninu u bitcoinima. Prema procjenama Accenturea, u 2018. borba protiv digitalnog ransomwarea koštala je tvrtke 646 tisuća dolara, a godinu prije ta je brojka bila 21% manja. Međutim, takvi napadi ne dovode samo do financijskih i reputacijskih gubitaka. Na primjer, u rujnu jedan od pacijenata u Sveučilišnoj bolnici u Dusseldorfu nije mogao dobiti hitnu pomoć jer je klinika obustavila rad zbog napada ransomwarea.
Mnoge napade omogućila je pandemija:koristeći "virusni" feed vijesti, prevaranti su manipulirali žrtvama. Rekordan porast pokušaja cyber hakiranja zabilježen je u FBI-u, Interpolu, Microsoftu i drugim velikim korporacijama, u mnogim velikim bankama, uključujući i Rusiju. Prema nekim procjenama, samo je uporaba ransomwarea skočila 800% tijekom pandemije. Najveći napadi na Twitter, Hondu, Garmin i Marriott dogodili su se ove godine. To je posljedica ne samo manipulacija na temu pandemije, već i povećane psihološke ranjivosti - a to je ono što određuje uspjeh mnogih cyber napada.
Phishing kao skrivena prijetnja
Unatoč evoluciji alata za hakiranje, 91%kibernetički napadi počinju ciljanim krađom identiteta: napadači koriste metode društvenog inženjeringa. Može se činiti da je ovaj vektor napada prilično dobro proučen, jer se o takvim tehnikama neprestano govori i piše: bankarske aplikacije govore o trikovima telefonskih prevaranata, a tvrtke zaposlenicima redovito šalju priručnike protiv krađe identiteta.
Ali glavni problem s phishing prijetnjama povezan je s njihovimevolucija - taktike se neprestano mijenjaju, a kriminalci traže nove pristupe i metode utjecaja na ljude, koristeći stvarne psihološke vektore kao okidače. Primjerice, žure s donošenjem odluka, obećavaju pogodnosti, traže pomoć ili igraju znatiželju, ali nespretni napadi s izravnom manipulacijom već su stvar prošlosti: pribjegavaju im samo napadači niže razine. Najučinkovitiji programi krađe identiteta neprestano se razvijaju, što ih čini sve težim prepoznati.
Četiri ključna trenda u razvoju phishinga
- Phishing kao usluga.Sve je više usluga koje radeprema modelu Phishing-as-a-Service. Za nominalnih 30 dolara mjesečno, prevarant se prijavljuje za pretplatu na zlonamjerni softver i pokreće vlastiti "posao". Ne mora izmišljati skripte za napad ili stvarati lažne odredišne stranice i sadržaj - dio posla je već obavljen umjesto njega. Ostaje samo odabrati žrtvu i započeti napad.
- Višekanalni phishing.Moderni prevaranti nisu ograničeni na jednoписьмом на электронную почту: они одновременно присылают SMS, звонят по телефону, отправляют сообщения в мессенджерах, то есть работают по омниканальной модели. Определяют, где находится целевая аудитория, и идут ей навстречу. Например, используют чаты в онлайн-играх: в период пандемии число таких атак выросло на 54%. Злоумышленники не просто забрасывают жертву оповещениями, они прорабатывают детальный сценарий воздействия на разных уровнях.
- Фишинг от имени руководителей. Prevaranti grade sheme na više razina:za početak otimaju račune zaposlenika pomoću tehnika socijalnog inženjeringa ili pronalaženja ranjivosti na poslužiteljima pošte. Tada utvrde koji računi pripadaju ljudima na rukovodećim položajima i već u njihovo ime počinju slati pisma. Budući da imaju pristup osjetljivim podacima najvišeg menadžmenta, prevarantima je lakše stvoriti uvjerljive poruke, na primjer, pregovarati s partnerima ili izdavati upute zaposlenicima. Primjerice, skupina Pawn Storm, koja lovi podatke visokih dužnosnika, radi prema tako složenoj shemi.
- Фишинг как начальный вектор кибератаки. Сам по себе украденный аккаунт не всегда представляет ценность для злоумышленника. Получая доступ к системе с помощью фишинга, мошенники запускают целевое вредоносное ПО или простейших шифровальщиков. Фишинг помогает быстрее проникнуть в инфраструктуру, тогда как поиск и эксплуатация технических уязвимостей потребовали бы больше времени и ресурсов.
Sustići i prestići
Из-за постоянной эволюции фишинга технических мер и универсальных правил защиты от мошенников, которые можно применить и выучить раз и навсегда, не существует. Помочь может только постоянная практика и мониторинг трендов, причем это касается и других видов киберугроз, которые тоже постоянно эволюционируют. Организация технических мер защиты — это задача специалистов по информационной безопасности, но от рядовых сотрудников компании тоже зависит, насколько успешной будет «оборона».
Spisak. Što svaka tvrtka treba učiniti kako bi zaštitila svoje poslovanje od cyber kriminalaca
- Следите за трендами: какие технологии используют киберпреступники, какие уязвимости эксплуатируют, какую риторику выбирают при общении с жертвами, какие актуальные инфоповоды используют и какие психологические векторы задействуют, чтобы заполучить доверие.
- Redovito ažurirajte svoj softver i primjenjujte sve dostupne mjere tehničke zaštite.
- Организуйте имитированные атаки для своих сотрудников, не ограничивайтесь только теоретическим обучением.
- Zapamtite da uvijek možete biti meta napada,i razmislite nekoliko koraka unaprijed. Imajte na umu da kada mediji već pišu o metodi napada, tehnologija je već replicirana i bit će teško zaustaviti njezinu provedbu. Nove metode prevaranata ne dobivaju odmah široki publicitet, a samo iznutri znaju za incidente - vrijedi pronaći izvore takvih informacija i biti prvi koji će saznati o budućim prijetnjama.
Pogledajte i:
Na prijetećem Zemljinom asteroidu Apophis je primijetio opasan fenomen. Što se događa?
Znanstvenici su otkrili zašto su djeca najopasniji nositelji COVID-19
Ono što je Solarna sonda Parker otkrila kad je letjela što bliže Suncu