Uhvatite hakera: tko vas zove iz "banki", provaljuje u račune i curi podatke na mrežu

Tko su hakeri

Киберпреступления — любые правонарушения, которые совершаются с помощью технологий и

информационных ресурсов. Определить обычного нарушителя можно по показаниям или видеокамерам, но у киберпреступников нет лица. Это может быть кто угодно — студент, школьник, сосед, с которым каждый день встречаешься в лифте. Встретив такого человека, никогда не догадаешься, что он хакер.

Postoje tri vrste motivacije za hakere:

- Novac. Napadaju banke, financijske institucije ili bilo koje druge tvrtke. Na primjer, u prvom kvartalu 2022. hakeri su korisnicima ukrali kripto imovinu u vrijednosti od 1,3 milijarde eura.

- Državni interesi. Najčešće takve strukture uključuju ljudekoji su bliski vladinim agencijama ili vojnom osoblju. Na primjer, provladina kineska skupina TA428 već se nekoliko godina bavi kibernetičkom špijunažom u istočnoj Europi.

- aktivizam. Haktivisti su hakeri koji privlače pozornostna društvena pitanja ili političke ideje putem kibernetičkih napada. Napadaju vladine web stranice, servere velikih tvrtki, na primjer, u ime slobode govora. U djelovanju takvih hakerskih skupina nema materijalne koristi. Grupa haktivista može imati vrlo različite ljude u svojim pogledima i ciljevima. Na primjer, grupa Anonymous uspoređuje se s jatom ptica: neke ptice se pridruže, druge je napuste i odlete u drugom smjeru. Stoga je teško utvrditi tko je točno u ovoj skupini.

Nedavno se počeo razlikovati još jedan tip -napadi s implicitnom motivacijom, kada je teško utvrditi namjere počinitelja. Svatko može biti među tim hakerima. Primjerice, grupa "Crackas With Attitude" uključivala je britanskog školarca koji je s 15 godina bez posebne namjere dobio pristup osobnim podacima šefa CIA-e. Mnogo ih je: netko se igra "gospodina robota", pati od besposlice i mijenja ocjene učenicima u seoskoj školi.

Postoje i nevoljni hakeri – ljudi kojiuključeni su u kibernetički kriminal, ali ni sami za to ne znaju. Angažirani su stručnjaci za redoviti rad kao programeri koji obavljaju male poslove za razvoj modula, a zatim se ti moduli spajaju u hakerske alate. Ispostavilo se da su ti zaposlenici kreatori zlonamjernog softvera. Kako bi privukli kandidate za takav posao, napadači se često maskiraju u prave HR-ove ozbiljnih IT tvrtki.

Gdje se rađaju talenti

Hakeri ne samo da "nemaju lice", ovu aktivnosttakođer međunarodno. Postoji mit o ruskim hakerima, posebno su demonizirani u SAD-u. Hakeri iz Rusije zaslužni su za kibernetičke napade po uputama ruskih specijalnih službi. Primjerice, prije dvije godine Sjedinjene Države objavile su umiješanost hakerske skupine Sandworm Team u GRU Ruske Federacije.

Zapravo, hakera ima u većini zemaljaSvijet: Amerika je predvodnik u zločinima povezanim s kartanjem, au Kini postoje mnoge dobro obučene provladine skupine. Svaka tehnološki napredna država ima svoje “cyber-e”. Primjerice, u proljeće ove godine Group-IB pomogao je Interpolu uhvatiti vođu cyber skupine iz Nigerije.

Kriminalci mogu imati različite motive inacionalnosti, no kiberkriminalci imaju jednu zajedničku stvar - poboljšavaju sredstva za napade. Pojavljuju se novi trendovi, mijenjaju se alati i tehnike koje koriste napadači.

“Hakeri nemaju lice, ova aktivnost je također međunarodna”

Trendovi kibernetičkog kriminala: od krađe identiteta do ransomwarea

Cyberkriminalci imaju vlastite obrasce napada za svaku žrtvu koju ciljaju. Bilo da se radi o državnim korporacijama ili vlasnicima bankovnih kartica.

Na primjer, 2021. godine 45% Rusa doživjelo jephishing. Sama riječ znači "ribolov". Riječ je o vrsti prijevare u kojoj hakeri od korisnika žele izvući povjerljive informacije: prijavu, lozinku, podatke o računu ili bankovnoj kartici, kako bi ih kasnije prodali ili naštetili žrtvi.

Jedna od najčešćih metoda krađe identiteta jeOvo je vishing, telefonski phishing. Na njegovom primjeru može se shvatiti koliko je dobro razvijena infrastruktura takvih kriminalnih skupina. Ovdje svatko ima svoj zadatak. Administrator koordinira aktivnosti grupe i određuje tko će se predstavljati kao sigurnosni službenik banke i tko će komunicirati s klijentom, pomažući žrtvi prebaciti novac ili ga podići s bankomata. Neki prevaranti čak "spovežu" žrtvu s "organima gonjenja" koji potvrđuju da netko pokušava ukrasti novac s klijentove kartice. Prevaranti doznaju kontakt i osobne podatke žrtve kupnjom "procurjelih" baza podataka na mračnom webu.

Zločini krađe identiteta su u porastua metode prikupljanja podataka se poboljšavaju. Primjerice, nedavno su se pojavili affiliate programi za kriminalce, gdje se novi napadači upoznaju s alatima, metodama napada te im se pomaže na sve moguće načine. Hakeri koriste digitalni marketing: proučavaju ciljanu publiku, stvaraju personalizirane poveznice, sadržaje, razvijaju strategije napada.

Možete pristupiti povjerljivim podacimai bez interakcije s njihovim vlasnicima. Za to se koriste JS-snifferi - kod ugrađen u web stranice internetskih trgovina ili drugih platformi na kojima korisnici kartica kupuju putem interneta. Ovaj kod krade korisničke podatke, poput onih potrebnih za plaćanje robe. Napadači mogu ukrasti novac, platiti robu ili prodati podatke na mračnom webu.

Ako je glavni cilj napada iznuda, češćesamo koristite kriptografe. Riječ je o programima koji šifriraju korisničke datoteke, nakon čega hakeri počinju ucjenjivati ​​njihovog vlasnika. Prije par godina, mnoge grupe koje su koristile ransomware za napade na razne organizacije dobile su pristup računalima žrtava brutalnom silom (hakiranje pogađanjem korisničkog imena i lozinke), "prosule" ransomware, a zatim tražile otkupninu. Kasnije su napadači počeli ne samo šifrirati podatke, već su ih i krali prije iznuđivanja naknade. Tako su povećali svoje šanse tražeći otkupninu ne samo za dešifriranje, već i za činjenicu da ukradeni podaci nisu dospjeli u javnu domenu. Na taj je način 2021. godine napadnut američki sustav cjevovoda Colonial Pipeline. Rad svih cjevovoda bio je zaustavljen na 5 dana, a na cijeloj istočnoj obali proglašeno je izvanredno stanje.

Kasnije se pojavio RaaS - usluge u kojimaoperateri razvijaju ransomware i pišu vodiče o tome kako ih koristiti. Svaka grupa može dobiti ove vodiče i zlonamjerni softver za svoje napade plaćajući postotak programerima.

Nedavno se pojavio novi trend:korištenje Initial Access Brokera za pristup žrtvinoj mreži. "Posrednici za početni pristup" koriste se raznim tehnikama kako bi dobili pristup "sigurnim" mrežama i zatim ga prodali drugim napadačima.

Dostupnost informacija rađa sve više i višebroj cyber kriminala. Sada neće biti teško pronaći pravi vodič, okvir ili koristiti affiliate program ako si kriminalac postavi takav cilj. Zato je uvijek potrebno pridržavati se digitalne higijene kako ne biste postali žrtva hakera.

Tko istražuje visokotehnološke zločine

Sigurnošću podataka bave se mnogi različitispecijalisti. Na primjer, pentesteri i redtimeri su hakeri s bijelim šeširom. Klijenti ih angažiraju da pronađu ranjivosti u sustavu ili smisle kako poboljšati sigurnost podataka. "Bijeli hakeri" simuliraju napade na informacijske resurse tvrtke, tražeći ranjivosti kako pravi napadač ne bi mogao koristiti iste metode.

Безопасностью данных занимается множество разных специалистов — их называют «белыми хакерами»

Postoje tvrtke koje su specijalizirane zaprevencija i istraživanje kibernetičkog kriminala, na primjer, Group-IB. Imaju cijele timove koji se sastoje od stručnjaka za odgovor na incidente, računalnih forenzičara, stručnjaka za analizu zlonamjernog softvera, programera sigurnosnih rješenja i drugih stručnjaka za suzbijanje hakera.

Može se činiti da ući u krug stručnjaka,koji se bore protiv kibernetičkih kriminalaca teško je i zahtijeva posebno iskustvo. Zapravo, ako postoji želja i vrijeme, osoba s bilo kojim obrazovanjem može svladati ova zanimanja. Primjerice, voditelj laboratorija za računalnu forenziku Group-IB ima obrazovanje slobodnih umjetnosti.

Из-за повышенной киберугрозы, спрос на специалистов по кибербезопасности резко вырос. На сайте HeadHunter в июле опубликовали около 2,5 тыс. вакансий для специалистов по ИБ. Обучение профессиям тоже доступное —  во многих учебных заведениях открыли профильные направления и курсы.

Zanimanje informacijske sigurnosti je prestižno i zanimljivoposao, bit će samo još traženiji. Analitičari Gartnera predviđaju da će do 2025. kibernetička sigurnost postati prioritet za 60% tvrtki pri odabiru poslovnih partnera. A zakon o zaštiti osobnih podataka obuhvatit će 5 milijardi ljudi.

"Koristite dvostruku autentifikaciju i složene lozinke"

Digitalna higijena nije hir, već potreba

Mnogi stručnjaci rade na zaustavljanju hakera, ali korisnici ne bi trebali zaboraviti na digitalnu higijenu, iako ne postoji 100% jamstvo sigurnosti.

  • Koristite dvofaktorsku provjeru autentičnosti i složene lozinke s dvanaest ili više nasumičnih znakova: slova, brojke i izborni znakovi.
  • Ne pohranjujte lozinke u preglednike, tekstualne datotekena računalu ili telefonu. Najbolji način je Password Manager, centralizirani "sef" koji pohranjuje lozinke u šifriranom obliku. Također pomaže u stvaranju složenih kombinacija.
  • Sve se lozinke moraju povremeno mijenjati.
  • Provjerite veze prije nego što kliknete na njih.Budite oprezni pri unosu osobnih podataka - phishing grupe često se maskiraju u legitimne stranice. Provjerite domene namjenskim resursima kao što je VirusTotal, koji analizira sumnjive datoteke i URL-ove.
  • Ne vjerujte e-mailovima s nagradnim igrama i superunosnim ponudama, čak ni ako su navodno došli od Googleove ili Telegramove podrške.

Цифровая гигиена — это бдительность. Но даже соблюдение всех правил не гарантирует безопасности и всегда есть риск пострадать от действий мошенников.

Čitaj više:

Drevni Vikinzi bolovali su od opasne bolesti. Uzrokuje ga parazit iz Afrike

Biljka na Marsu proizvodi kisik brzinom prosječnog stabla

Fizičari su ohladili atome na rekordne temperature. Oni su milijardu puta hladniji od svemira.