Hackerek áldozatai – a hétköznapi felhasználóktól az államokig
A hackerek leggyakoribb áldozata az
Nemcsak a pénzügyi szektort támadják, hanem a pénzügyi szektort istávközlés vagy energia. A hétköznapi felhasználók, piacterek, online kereskedési platformok veszélyben vannak. Senki sem védett – az internetet használók és árukat vásárlók fiókjait feltörhetik. A hétköznapi felhasználók számára pedig a személyes adatok ellopása, a fiók-eltérítés a fő veszély.

A hackerek minden szinten megjelennek, a csalóktól a titkosszolgálatokig.A hackereknek több szintje van, és mindegyiknek megvan a maga áldozata.
Először is a közönséges kis csalók.Azok a lelkesek, akik azért hajtanak végre támadásokat, hogy felhívják magukra a figyelmet, többletpénzt keressenek, szórakoztatás céljából ellopják valakinek a számláját, hogy bebizonyítsák, „meg tudom csinálni”.
De vannak olyan szervezett csoportok isszakszerűen kezelje a támadásokat. Többlépcsős célzott támadásokat készítenek elő, és végigmennek a teljes folyamaton, a szervezetbe való beszivárgástól a fontos adatokat tartalmazó elszigetelt hálózati szegmensek eléréséig, mint például a bankok kártyafeldolgozó rendszerei vagy a kritikus információkat tartalmazó szerverek.
A következő szint az emberek, akik támadnakkormánypárti oldalak, lehetnek hírszerző ügynökségek és kormányzati hackerek. Általában feltörik az energiainfrastruktúrát és a távközlési szektort.
2020-ban ezek közül a csoportok közül sok átváltottvalódi katonai műveletek, kritikus objektumok támadásai. A nukleáris létesítményeket különösen gyakran támadják meg. Sőt, ez bizonyos országokban megtörténik – ahol katonai konfliktus van, a rivális országok támadni kezdik egymást. Például 2020-ban sok ilyen támadás volt Iránban és Izraelben – a politikai helyzet tükröződött a kibertérben történtekben.
Az orosz hackerek bejáratott kép. De a hatásuk eltúlzott
Vannak hackerek Oroszországból, de az USA-ban démonizálták a képüket.Az utóbbi időben rengeteg pletyka és vád terjedt elaz orosz hackerek felé. Ennek az az oka, hogy a legtöbb támadást a pénzügyi szektor ellen követik el, például a bankkártya-lopások főleg az Egyesült Államokban fordulnak elő. Tekintettel a két kormány kapcsolatára, sokan kezdik gyanítani, hogy az oroszok érintettek.
A verseny alatt és az amerikai választások utánAz orosz hackereket azzal vádolták, hogy beavatkoztak a folyamatba. Mi az oka ennek, tekintve, hogy nincs bizonyíték? A hackerek néha viccelődnek - például egy internetes technológiák szakértője és az orosz apache webszolgáltatás szerzője tett közzé egy ilyen bejegyzést.
Rengeteg visszajegyzést és választ gyűjtött össze, sokan támogatták a viccet.
Vagy egy másik példa - előrehozott elnökválasztásUSA a közszolgáltatásokról. Ha valaki orosz Twittert olvas, ismeri a nyelvet, honnan tudhatja, hogy ilyen humorunk van? Kirajzolódik tehát a kép – orosz hackerek, akik fülvédős kalapban ülnek egy szelíd medvével, és betörnek a Pentagonba. Ez azon az elképzelésen alapul, hogy az orosz programozók és fejlesztők a világpiac legjobbjai közé tartoznak.
Az orosz hackereknek van egy kimondatlan szabályuk: ne dolgozzanak a .ru zónában. De nem mindenki csinálja ezt.Ez logikus és nyilvánvaló: ne dolgozzon ott, ahol él. Ha a .ru zónában dolgozik és Oroszországban él, sokkal gyorsabban azonosítják. A legtöbb támadó betartja ezt a szabályt.
De van kivétel – az OldGremlin csoport nembetartja ezt a szabályt, szeretnek kockáztatni és támadni az orosz cégeket az orvostudomány, az egészségügy és a pénzügy területén. Vagyis nincsenek konkrét céljaik – teljesen más szervezeteket támadnak Oroszország-szerte. 2020-ban legalább kilenc támadást hajtottak végre, teljes vállalati infrastruktúrát titkosítottak, és ezért jelentős váltságdíjat követeltek.
Zsarolás, politika és pénz: miért vállalnak kockázatot és támadnak a hackerek?
A hackerek nem csak pénzt akarnak keresni, néha ez egy ideológia.A pénz a legnagyobb motiváció.De ha kormánypárti csoportokról beszélünk, akkor valami szupertitkos információhoz szeretnének hozzáférni. A hackerek fel akarják kutatni és át akarják vinni az államukba, hogy a hatóságok később saját céljaikra felhasználhassák.
De évről évre egyre több a motiváció.Valaki kockáztatni akar, mások lángoló világot akarnak látni, megint mások pénzt akarnak elvenni egyesektől, és átadni másoknak. Valaki be akarja bizonyítani, hogy képes feltörni bizonyos rendszereket, vagy gyakorolni.
Ráadásul vannak hacktivisták – hackerek, akik akarnaktámadásokkal felhívni a figyelmet a problémára. Például az Anonymous csoport azok a srácok, akik minden évben akciókat és támadásokat hajtanak végre a holokauszt áldozatainak tiszteletére. Ezért évről évre egyre nehezebb meghatározni, hogy mi a valódi motiváció egy adott támadáshoz.
A járvány idején sokan váltottak zsarolóvírusra.Így hozzájuthatsz a pénzügyi forrásokhozszervezettséget, és nem kell attól tartanunk, hogy egy elszigetelt hálózati szegmensbe kerülünk, és megértsük a vezérlőrendszert. Sokkal egyszerűbb fontos információkat megtalálni, lemásolni, titkosítani és váltságdíjat kérni érte.
Az egyik legújabb trend az affiliate programok... Például néhány csoport megnyitotta a hozzáférésta szervezet vállalati hálózata. De nem tehetnek ellene, nincsenek megfelelő eszközeik. Ehhez vannak olyan ransomware-üzemeltetők, akiknek megvannak az eszközei, hogy mindent titkosítsanak. Miért nem egyesülnek? Egyesek hozzáférést kapnak, mások mindent titkosítanak, és felosztják egymás között a váltságdíjat.
Odáig jutott, hogy egyes operátorokA kriptográfusok, mint például a Maze csoport, saját kartelleket szerveztek. Ráadásul az lett a trend, hogy nem csak mindent egymás után titkosítanak, hanem csak a fontos adatokat. Ha a támadók látják, hogy ezekről az információkról biztonsági másolatok készültek, törlik vagy ellopják azokat.
Nemcsak váltságdíjat kérnek, hanem meg is fenyegetik őkethogy az adatok nyilvánosak lesznek. Ez növeli az adatok értékét és a biztos fizetés valószínűségét. A Maze-nek még egy weboldala is van, ahol olyan cégektől lopott adatokat tesznek közzé, amelyek nem voltak hajlandók fizetni nekik.
Az adathalászattal foglalkozók szintén kapcsolt programokra váltottak.Egyelőre Oroszország az egyetlen ország, ahol ez a jelenség létezik.
Az adathalászat Oroszországban évről évre fejlődik.erősebb. Az elmúlt év során 118%-kal több csaló forrást azonosítottak. És most a webhelyek klónjai abszolút mindenhez készültek - sportfogadás, Netflix, Microsoft, Steam. Mivel az emberek nem rendelkeznek magas szintű tudatossággal, és nem tudják megállapítani, hogy a kapcsolat csalárd-e, az áldozatok száma nő.

Dollármilliárdok, ellopott számlák és személyes adatok eladása
A hackek hatalmas piacot jelentenek, de ezek a statisztikák nem teljesek.A teljes kártolási piac idén megközelítette2 milliárd dollár, de ez az összes támadásnak csak 3%-a. Más esetekben nem ismert, hogy a támadás hogyan végződött – fizettek-e vagy sem a cégek nem terjesztenek ilyen információkat. Ez nagy összeg, de meg sem közelíti a valós számot.
Ha 2020 első felét vesszük, további 227 hozzáférés jelent meg az akcióban, és ez csak nyílt forráskódú. Vannak privát fórumok is, ezekről nincs adatunk.
A kibernyomozók megakadályozzák a feltöréseket és a bűnözők keresését.Azonnal a valódi képek jutnak eszembenyomozók, Sherlock Holmes. De egy internetes nyomozó nyomoz a számítógépes bűncselekmények után – Holmes bizonyítékokat gyűjthet, nyomozhat, következtetéseket vonhat le, és megtalálhatja a tettest. A kibertérben bonyolultabb a helyzet, nincs olyan univerzális szakember, aki mindent tökéletesen meg tudna csinálni. Ezért a kibernyomozónak összetett képe van.
Mit kell tenni támadás esetén?Először is fel kell ismerni – erre vannak speciális szervezetek, amelyek világszerte figyelik a kiberfenyegetéseket. Manapság sok olyan vállalat, amely valóban értékeli a biztonságát, fenntart egy megfigyelőcsoportot, amely megvizsgálja és hitelesíti a gyanús tevékenységi jelentéseket.
Akkor kezdődik a pánik a támadás miatt, különösenha gyanús forgalom van és észlelték. Az elemzés nagyon rövid távú, 1-2 órát vesz igénybe. Ha ez idő alatt nem sikerül információt gyűjteni, akkor mindent továbbítanak az incidens-elhárítási szakembereknek. Elkezdenek bizonyítékokat gyűjteni, megvizsgálni a digitális tárgyakat, és megpróbálják megérteni, hogyan kerültek be a szervezetbe, vannak-e jelenleg a szervezetben, a támadás melyik szakaszában. Ugyanakkor az incidensnyomozók vizsgálják a rosszindulatú kódot.

Ha egy cég meg akar büntetni egy hackert, bizonyítékokat kell gyűjtenie.Itt jön képbe a klasszikus kriminalisztika.Az incidensreagálás és a kriminalisztika követi egymást, ugyanazt az alapot használják. Az igazságügyi szakértők digitális bizonyítékokat gyűjtenek, elemzik, következtetéseket vonnak le belőlük. Ezek a megállapítások segítik a bírósághoz benyújtott kérelem megfogalmazását. A tárgyalás során vizsgálatot is végeznek, amely számítógépes kriminalisztikai vizsgálatot is magában foglal.
Ha van egy feltételezés, hogy ki követte el a támadást - azcsináld a következőt? A digitális térben mindenkinek van egy digitális személyisége, amely nyomokat hagy maga után. Külön szakemberek vannak, akik egy digitális portrét és egy valós személyt próbálnak összekapcsolni. Ez munkaigényes folyamat, nagyon hosszú ideig tart. Ezek a szakemberek közösségi grafikonokat készítenek, és megvizsgálják azokat a helyeket, ahol a fiókok világítanak, és milyen információk voltak ott. Megpróbálják elemezni, hogyan zajlott a kommunikáció a támadók között, és apró nyomokat keresnek. Ezután apránként visszaállítják a teljes képet, és közvetlenül együttműködnek a hackereket és csoportokat letartóztató hatóságokkal.
Egy hacker elkapható a digitális lábnyomain.Mindig van emberi tényező, néhány kicsia főként ezekből fakadó emberi hibák azok, amik megragadják a valódi embereket. Valaki például annyit lopott, hogy nem volt hova elkölteni a pénzt, és az illető mosás nélkül kezdett pénzt küldeni, szerettei telefonjára tette fel. Valaki ott nem tudta elhagyni a lányt, levelezett vele és elkapták. Volt olyan eset, amikor minden csoporttagot sikerült azonosítani, mert volt egy levelezésük, ahol megbeszélték egy barát esküvőjét, és közös fényképek is voltak.

Hogyan segíti a digitális higiénia a személyes adatok védelmét
Az adatok védelme érdekében számos szabályt be kell tartania.A legtöbb felhasználó nem ismeri a szabályokatdigitális higiénia, bár nagyon egyszerűek. A különböző jelszavak használatában nincs semmi bonyolult, de nehéz megjegyezni őket. Erre van megoldás: jelszókezelők. Ezért nagyon fontos megérteni ezt a témát, figyelemmel kísérni a digitális higiéniáját és növelni a tudatosság szintjét. Készítettem egy ellenőrző listát: mit kell tenni most, mit kell mindig és mit kell rendszeresen. De a legfontosabb dolog az, hogy valóban figyeljünk erre a problémára, ne feledjük, hogy ez fontos, és ne feledjük, hogy szükséges.
A legfontosabb tévhit: „Kinek kellek én?Ki fog megtámadni?" Valójában most mindenkit megtámadnak. A gyakori csalók közösségimédia-fiókokat szeretnének, amelyeket aztán továbbadhatnak.
Folyamatos verseny folyik a kiberbűnözők és a kiberbűnözők között.Ha az egyik fél kitalál valamit, a többiek megtalálják a kikerülési utat. Ez egy végtelen folyamat – a jó és a rossz örök harca, amely hógolyóként nő.
Ne feledje, a hackerek valódiak, nem legendák. És minden érdekli őket, és te sem vagy kivétel. Tehát használjon ellenőrzőlistát, ügyeljen a digitális higiéniára, és legyen óvatos.
Olvass tovább
A kínai nyitott tetejű elektromos autó úgy manőver, mint egy motorkerékpár, és megváltoztatja a kormány helyzetét
Tekintse meg a norvég gleccserben talált őskori síléceket. A régészek most keresik gazdájukat
Vessen egy pillantást Isaac Asimov könyveinek elemzéséből származó digitális művészetre