Kik a hackerek
A számítógépes bűnözés minden olyan bűncselekmény, amelyet a technológia és a
Háromféle motiváció létezik a hackerek számára:
- Pénz. Bankokat, pénzintézeteket vagy más cégeket támadnak meg. Például 2022 első negyedévében a hackerek 1,3 milliárd euró értékben loptak el kriptoeszközöket a felhasználóktól.
- Állami érdekek. Leggyakrabban az ilyen struktúrák embereket tartalmaznakakik közel állnak a kormányhivatalokhoz vagy a katonai személyzethez. Például a kormánypárti kínai TA428 csoport több éve foglalkozik kiberkémkedéssel Kelet-Európában.
- aktivizmus. A hacktivisták figyelemfelkeltő hackerektársadalmi kérdésekre vagy politikai eszmékre kibertámadásokon keresztül. A szólásszabadság nevében támadják például a kormányzati weboldalakat, nagyvállalatok szervereit. Az ilyen hackercsoportok tevékenységéből semmilyen anyagi haszon nem származik. A hacktivisták egy csoportjának nézetei és céljai nagyon eltérőek lehetnek. Például az Anonymous csoport egy madárrajhoz hasonlítja magát: egyes madarak csatlakoznak, mások elhagyják, és más irányba repülnek. Ezért nehéz meghatározni, hogy pontosan kik tartoznak ebbe a csoportba.
A közelmúltban egy másik típust kezdtek megkülönböztetni -implicit indíttatású támadások, amikor nehéz meghatározni az elkövető szándékát. Bárki lehet e hackerek között. Például a "Crackas With Attitude" csoportban volt egy brit iskolás, aki 15 évesen, konkrét cél nélkül hozzáfért a CIA vezetőjének személyes adataihoz. Sok van belőlük: valaki játssza a "Mr. Robot"-ot, tétlenül szenved, és osztályzatot változtat egy vidéki iskola diákjain.
Vannak nem hajlandó hackerek is – olyanok, akikkiberbűnözésben vesznek részt, de ők maguk nem tudnak róla. Rendszeres programozói munkára szakembereket vesznek fel, akik modulok fejlesztéséhez kisebb feladatokat látnak el, majd ezeket a modulokat hackereszközökké egyesítik. Ezek az alkalmazottak rosszindulatú programok készítőinek bizonyulnak. Annak érdekében, hogy jelentkezőket vonzanak ilyen munkákra, a támadók gyakran komoly IT-cégek valódi HR-jének álcázzák magukat.
Ahol a tehetségek születnek
A hackerek nemcsak "nincs arcuk", hanem ez a tevékenységnemzetközi is. Van egy mítosz az orosz hackerekről, különösen az USA-ban démonizálják őket. Az oroszországi hackereknek tulajdonítják az orosz különleges szolgálatok utasítására végrehajtott kibertámadásokat. Például két évvel ezelőtt az Egyesült Államok bejelentette a Sandworm Team hackercsoport részvételét az Orosz Föderáció GRU-jában.
Valójában a legtöbb országban vannak hackerekVilág: Amerika vezető szerepet tölt be a kártyázással kapcsolatos bűncselekmények terén, és Kínában számos jól képzett kormánypárti csoport működik. Minden technológiailag fejlett országnak megvannak a maga „kiberei”. Idén tavasszal például az IB-csoport segített az Interpolnak elkapni egy nigériai kibercsoport vezetőjét.
A bûnözõknek eltérõ motivációjuk lehet ésnemzetiség, de a kiberbűnözőkben van egy közös vonás: javítják a támadások eszközeit. Új trendek jelennek meg, változnak a támadók által használt eszközök, technikák.
„A hackereknek nincs arcuk, ez a tevékenység is nemzetközi”
Kiberbűnözési trendek: az adathalászattól a zsarolóvírusig
A kiberbűnözőknek megvannak a saját támadási mintái minden általuk megcélzott áldozathoz. Legyen szó állami vállalatokról vagy bankkártya-tulajdonosokról.
Például 2021-ben az oroszok 45%-a tapasztaltaadathalászat. Maga a szó jelentése „halászat”. Ez a csalás egy olyan fajtája, amelyben a hackerek bizalmas információkat akarnak kinyerni a felhasználóktól: bejelentkezési adatokat, jelszavakat, számla- vagy bankkártyaadatokat, hogy később eladják vagy megkárosítsák az áldozatot.
Az egyik leggyakoribb adathalász módszer azEz vizhing, telefonos adathalászat. Az ő példája alapján érthető, hogy az ilyen bűnözői csoportok infrastruktúrája mennyire fejlett. Itt mindenkinek megvan a maga feladata. Az adminisztrátor koordinálja a csoport tevékenységét, és meghatározza, hogy ki legyen a bank biztonsági felelőse, és ki kommunikáljon az ügyféllel, segítve az áldozatot a pénz átutalásában vagy az ATM-ből történő kivonásában. Egyes csalók még „összekapcsolják” az áldozatot a „bűnüldözéssel”, akik megerősítik, hogy valaki pénzt próbál ellopni az ügyfél kártyájáról. A csalók a sötét weben „kiszivárgott” adatbázisok vásárlásával ismerik meg az áldozat elérhetőségét és személyes adatait.
Az adathalász bűncselekmények száma egyre nőés javulnak az adatgyűjtési módszerek. A közelmúltban megjelentek például a bűnözőknek szóló affiliate programok, ahol az új támadók megismerkednek eszközökkel, támadási módszerekkel, és minden lehetséges módon segítik őket. A hackerek digitális marketinget használnak: tanulmányozzák a célközönséget, személyre szabott linkeket, tartalmakat készítenek, támadási stratégiákat dolgoznak ki.
Hozzáférhet bizalmas adatokhozés anélkül, hogy kapcsolatba lépnének a tulajdonosaikkal. Ehhez JS-sniffereket használnak - olyan kódot, amely az online áruházak webhelyeibe vagy más olyan platformokba van beágyazva, ahol a kártyahasználók online vásárolnak. Ez a kód ellopja a felhasználói adatokat, például azokat, amelyek az áruk fizetéséhez szükségesek. A támadók pénzt lophatnak, árukat fizethetnek, vagy adatokat adhatnak el a sötét weben.
Ha a támadás fő célja a zsarolás, gyakrabbancsak használj kriptográfusokat. Ezek olyan programok, amelyek titkosítják a felhasználói fájlokat, majd a hackerek elkezdik zsarolni tulajdonosukat. Néhány évvel ezelőtt sok olyan csoport, amely ransomware-t használt különböző szervezetek megtámadására, nyers erővel (feltörő felhasználónév és jelszó kitalálásával) jutott hozzá az áldozatok számítógépéhez, "kiszórta" a zsarolóprogramot, majd váltságdíjat kért. Később a támadók nemcsak titkosítani kezdték az adatokat, hanem el is lopták azokat, mielőtt díjat zsaroltak ki. Így növelték esélyeiket azzal, hogy nem csak a visszafejtésért követeltek váltságdíjat, hanem azért is, hogy az ellopott adatok nem kerültek nyilvánosságra. Ily módon 2021-ben megtámadták a Colonial Pipeline amerikai csővezetékrendszert. Az összes vezeték munkája 5 napra leállt, az egész keleti parton pedig rendkívüli állapotot hirdettek.
Később megjelent a RaaS - olyan szolgáltatások, amelyekbenüzemeltetők zsarolóprogramokat fejlesztenek, és útmutatókat írnak a használatukhoz. Bármely csoport megkaphatja ezeket az útmutatókat és rosszindulatú programokat a támadásaihoz, ha százalékot fizet a fejlesztőknek.
A közelmúltban egy új trend jelent meg:Initial Access Brokers segítségével hozzáférhet az áldozat hálózatához. A "kezdeti hozzáférési közvetítők" különféle technikákat használnak, hogy hozzáférjenek a "biztonságos" hálózatokhoz, majd eladják azokat más támadóknak.
Az információk elérhetősége egyre többre ad okotkiberbűnözések száma. Most már nem lesz nehéz megtalálni a megfelelő útmutatót, keretet vagy társprogramot használni, ha a bűnöző ilyen célt tűz ki maga elé. Éppen ezért mindig be kell tartani a digitális higiéniát, hogy ne váljunk hackerek áldozatává.
Aki csúcstechnológiás bűncselekményeket nyomoz
Az adatbiztonsággal sokféle foglalkozikszakemberek. Például a penteszterek és a redtimerek fehér kalapos hackerek. Az ügyfelek felveszik őket, hogy megtalálják a rendszer sebezhetőségét, vagy kitalálják, hogyan javíthatják az adatbiztonságot. A "fehér hackerek" a vállalat információs erőforrásai elleni támadásokat szimulálják, sérülékenységeket keresve, hogy egy valódi támadó ne tudja használni ugyanazokat a módszereket.
Számos különböző szakember foglalkozik az adatbiztonsággal - ezeket "fehér kalapos hackereknek" hívják
Vannak erre szakosodott cégekkiberbűnözés megelőzése és kivizsgálása, például a Group-IB. Egész csapataik vannak, amelyek incidensreagáló szakemberekből, számítógépes kriminalisztikai szakértőkből, rosszindulatú programelemző szakemberekből, biztonsági megoldások fejlesztőiből és más, a hackerek elleni küzdelemre szakosodott szakemberekből állnak.
Úgy tűnhet, hogy belépni a szakemberek körébe,akik a kiberbûnözõk ellen harcolnak, nehéz és különleges hátteret igényel. Valójában, ha van vágy és idő, bármilyen végzettséggel rendelkező személy el tudja sajátítani ezeket a szakmákat. Például az IB-csoport számítógépes kriminalisztikai laboratóriumának vezetője bölcsész végzettségű.
A megnövekedett kiberfenyegetés miatt a kiberbiztonsági szakemberek iránti kereslet az egekbe szökött.Júliusban mintegy 2, 5 ezer álláshelyet tettek közzé az információbiztonsági szakemberek számára a HeadHunter honlapján.A szakképzés is megfizethető: számos oktatási intézmény nyitott speciális területeket és tanfolyamokat.
Az információbiztonsági szakma tekintélyes és érdekesmunkát, csak nagyobb lesz rá a kereslet. A Gartner elemzői azt jósolják, hogy 2025-re a cégek 60%-a számára prioritássá válik a kiberbiztonság az üzleti partnerek kiválasztásánál. A személyes adatok védelméről szóló törvény pedig 5 milliárd emberre fog vonatkozni.
"Használjon kétfaktoros hitelesítést és összetett jelszavakat"
A digitális higiénia nem szeszély, hanem szükséglet
Sok szakember dolgozik a hackerek megállításán, de a felhasználóknak nem szabad megfeledkezniük a digitális higiéniáról, bár nincs 100%-os biztonsági garancia.
- Használjon kéttényezős hitelesítést és összetett jelszavakat tizenkét vagy több véletlenszerű karakterből: betűk, számok és választható karakterek.
- Ne tároljon jelszavakat böngészőkben, szöveges fájlokbanszámítógépen vagy telefonon. A legjobb módszer egy jelszókezelő, egy központi „széf”, amely titkosított formában tárolja a jelszavakat. Komplex kombinációk létrehozását is segíti.
- Minden jelszót rendszeresen meg kell változtatni.
- Ellenőrizze a linkeket, mielőtt rájuk kattintana.Legyen óvatos a személyes adatok megadásakor – az adathalász csoportok gyakran legitim webhelynek álcázzák magukat. Ellenőrizze a tartományokat dedikált erőforrásokkal, például a gyanús fájlokat és URL-eket elemző VirusTotal-lal.
- Ne bízza meg a nyereményjátékokat és a rendkívül jövedelmező ajánlatokat tartalmazó e-maileket, még akkor sem, ha állítólag a Google vagy a Telegram támogatásától érkeztek.
A digitális higiénia az éberség. De még az összes szabály betartása sem garantálja a biztonságot, és mindig fennáll annak a veszélye, hogy szenvednek a csalók cselekedetei miatt.
Olvass tovább:
Az ókori vikingek veszélyes betegségben szenvedtek. Egy Afrikából származó parazita okozza
A Marson lévő növény egy átlagos fa sebességével termel oxigént
A fizikusok rekord hőmérsékletre hűtötték le az atomokat. Milliárdszor hidegebbek, mint a világűr.