Come guadagnano i criminali informatici: boss deepfake ed estorsione digitale

L'evoluzione dell'hacking

Negli ultimi 15-20 anni, la tecnologia è diventata più accessibile: all’inizio il sequenziamento del genoma

Negli anni 2000 valeva 2,7 miliardi di dollari, ora ne vale solo 300.Il nuovo iPhone XR costa oggi meno di quanto costava il telefono cellulare Motorola nel 1996. Per addestrare una semplice rete neurale non sono più necessarie attrezzature professionali: sono sufficienti un laptop e conoscenze di programmazione di base. Hardware a prezzi accessibili, software a basso costo e un costante aumento del numero di utenti Internet sono diventati motori della digitalizzazione, ma allo stesso tempo hanno aperto nuove opportunità per i truffatori informatici. Secondo l’Associazione nazionale per la sicurezza informatica internazionale, solo in Russia il numero di attacchi informatici è aumentato di 16 volte dal 2013 al 2019.

Nella maggior parte dei casi, i truffatori usanoscript automatizzati o malware a basso costo. Ad esempio, un paio di anni fa, il malware Ovidiy Stealer poteva essere acquistato per soli 700 rubli: ti consente di intercettare e inviare password e altri dati riservati. Oggi, per circa la stessa cifra, i forum popolari vendono la sua versione migliorata. Una gamma ancora più ampia di strumenti di hacking può essere trovata sul dark web. In generale, secondo le stime di Deloitte, gli attacchi primitivi costano ai criminali informatici $ 34 al mese, mentre tali strumenti portano circa $ 25.000 al mese.

Analisti TrendMicro che hanno studiato l'undergroundmercato degli strumenti per cyber hacker, ha scoperto che i truffatori utilizzano un'enorme infrastruttura. Non si tratta solo di pacchetti di botnet noleggiate, che consistono in migliaia di dispositivi infetti, ma anche registrar antiproiettile, provider di hosting e DNS registrati in Belize, Seychelles e Isole Cayman, nonché i propri data center interni e server virtuali che migrano quotidianamente da un data center all'altro. Questo è un enorme business losco con vari modelli di monetizzazione progettati per truffatori di diversi livelli: dai super-professionisti ai neofiti.

Gli aggressori non solo utilizzano sempre piùstrumenti potenti, sono anche i primi ad adottare le nuove tecnologie. Man mano che il numero di dispositivi IoT nel mondo ha iniziato a crescere, i truffatori hanno imparato a connettere le videocamere domestiche, i termostati e altri elettrodomestici di altre persone alle botnet. Gli autori degli attacchi non solo hanno utilizzato la tecnologia da soli, ma hanno anche iniziato a promuoverla nella loro comunità, ciò ha portato alla creazione di una delle botnet più potenti: Mirai.

I dispositivi IoT non protetti sono diventati un altro vettore di attacco per il furto di dati: ad esempio, nel 2017, gli hacker hanno ottenuto l'accesso all'infrastruttura di rete di un casinò utilizzando un acquario connesso.

Boss deepfake ed estorsione digitale

Vengono utilizzate anche reti neurali e deepfakedai criminali informatici anche prima che diventasse mainstream. Gli algoritmi di apprendimento automatico possono aiutarti a scansionare i dati più velocemente, trovare le vulnerabilità nei sistemi e gestire efficacemente le botnet. L'intelligenza artificiale risolve per i criminali informatici sia attività banali, ad esempio aggirare i CAPTCHA o generare password, sia condurre attacchi più complessi: i grandi gruppi informatici nella maggior parte dei casi utilizzano l'intelligenza artificiale e i big data per svolgere le loro "operazioni speciali".

Uno degli esempi di alto profilo sta usandovoce deepfake per aver rubato denaro. I criminali hanno utilizzato un sistema di sintesi vocale e hanno generato una registrazione basata sulla voce di uno dei top manager regionali di una grande azienda. Il deepfake è stato talmente convincente che la direzione dell'organizzazione non si è accorta della sostituzione e ha soddisfatto i requisiti del fake boss, che ha chiesto di trasferire $ 243mila su qualche account. Secondo Pindrop, dal 2013 al 2017 il numero di casi di frode vocale è aumentato del 350%, mentre solo in uno dei 638 casi hanno utilizzato tecnologie di sintesi vocale.

Anche la popolarità delle criptovalute aiutatruffatori: negli ultimi anni è cresciuta la popolarità dei ransomware e dei virus di crittografia, che bloccano l’accesso ai dati finché la vittima non paga un riscatto in bitcoin. Secondo le stime di Accenture, nel 2018 la lotta al ransomware digitale è costata alle aziende 646mila dollari, una cifra inferiore del 21% rispetto all’anno precedente. Tuttavia, tali attacchi non portano solo a perdite finanziarie e di reputazione. A settembre, ad esempio, uno dei pazienti dell'ospedale universitario di Dusseldorf non ha potuto ricevere cure d'urgenza perché la clinica ha sospeso l'attività a causa di un attacco ransomware.

Molti attacchi sono stati resi possibili dalla pandemia: utilizzando il feed di notizie "virali", i truffatori hanno manipolato le vittime. Un aumento record dei tentativi di hacking informatico è stato registrato da FBI, Interpol, Microsoft e altre grandi società, in molte grandi banche, inclusa la Russia. Secondo alcune stime, l'uso del ransomware da solo è aumentato dell'800% durante la pandemia. I più grandi attacchi su Twitter, Honda, Garmin e Marriott si sono verificati quest'anno. Ciò è dovuto non solo a manipolazioni sul tema della pandemia, ma anche a una maggiore vulnerabilità psicologica - e questo è ciò che determina il successo di molti attacchi informatici.

Phishing come minaccia nascosta

Nonostante l'evoluzione degli strumenti di hacking, il 91%gli attacchi informatici iniziano con il phishing mirato: gli aggressori utilizzano metodi di ingegneria sociale. Può sembrare che questo vettore di attacchi sia abbastanza ben studiato, perché di tali tecniche si parla e si scrive costantemente: le applicazioni bancarie parlano dei trucchi dei truffatori telefonici e le aziende inviano regolarmente manuali anti-phishing ai dipendenti.

Ma il problema principale con le minacce di phishing è correlato al loro fileevoluzione: le tattiche cambiano costantemente ei criminali sono alla ricerca di nuovi approcci e metodi per influenzare le persone, utilizzando i vettori psicologici reali come trigger. Ad esempio, si affrettano a prendere decisioni, promettere benefici, chiedere aiuto o giocare sulla curiosità, ma gli attacchi maldestri con la manipolazione diretta sono già un ricordo del passato: solo gli attaccanti di basso livello ricorrono a loro. Gli schemi di phishing più efficaci sono in continua evoluzione, rendendoli più difficili da individuare.

Quattro tendenze chiave nello sviluppo del phishing

  1. Phishing come servizio.Ci sono sempre più servizi che funzionanosecondo il modello Phishing-as-a-Service. Per una cifra nominale di 30 dollari al mese, il truffatore sottoscrive un abbonamento anti-malware e avvia la propria “attività”. Non deve inventare script di attacco o creare pagine di destinazione e contenuti falsi: parte del lavoro è già stato svolto per lui. Non resta che scegliere una vittima e avviare un attacco.
  2. Phishing omnicanale.I truffatori moderni non si limitano a unodalla lettera all'e-mail: inviano contemporaneamente SMS, effettuano telefonate, inviano messaggi in messaggistica istantanea, ovvero lavorano su un modello omnicanale. Determinano dove si trova il pubblico target e lo incontrano a metà strada. Ad esempio, utilizzano le chat nei giochi online: durante la pandemia il numero di tali attacchi è aumentato del 54%. Gli aggressori non si limitano a bombardare la vittima con notifiche, ma elaborano uno scenario dettagliato di impatto a diversi livelli.
  3. Phishing da parte dei dirigenti.I truffatori creano schemi multilivello: per cominciare, dirottano gli account dei dipendenti utilizzando tecniche di ingegneria sociale o individuando vulnerabilità nei server di posta. Quindi determinano quali account appartengono a persone in posizioni di leadership e già per loro conto iniziano a inviare lettere. Poiché hanno accesso a dati sensibili del top management, è più facile per i truffatori creare messaggi convincenti, ad esempio negoziare con i partner o impartire istruzioni ai dipendenti. Ad esempio, il gruppo Pawn Storm, che cerca i dati di funzionari di alto rango, funziona secondo uno schema così complesso.
  4. Phishing come vettore iniziale di un attacco informatico.L'account rubato in sé non è sempreè prezioso per un attaccante. Quando ottengono l'accesso a un sistema tramite phishing, i truffatori lanciano malware mirati o semplici ransomware. Il phishing aiuta a penetrare più velocemente nell’infrastruttura, mentre individuare e sfruttare le vulnerabilità tecniche richiederebbe più tempo e risorse.

Recuperare e superare

A causa della costante evoluzione delle misure tecniche di phishinge non esistono regole universali per la protezione dai truffatori che possano essere applicate e apprese una volta per tutte. Solo la pratica costante e il monitoraggio delle tendenze possono aiutare, e questo vale anche per altri tipi di minacce informatiche, anch’esse in continua evoluzione. L'organizzazione delle misure tecniche di protezione è compito degli specialisti della sicurezza informatica, ma il successo della “difesa” dipende anche dai normali dipendenti dell'azienda.

Lista di controllo. Ciò che ogni azienda deve fare per proteggere la propria attività dai criminali informatici

  1. Segui le tendenze:quali tecnologie utilizzano i criminali informatici, quali vulnerabilità sfruttano, quale retorica scelgono quando comunicano con le vittime, quali feed di notizie attuali utilizzano e quali vettori psicologici utilizzano per guadagnare fiducia.
  2. Aggiorna regolarmente il tuo software e applica tutte le misure di protezione tecnica a tua disposizione.
  3. Organizza attacchi simulati per i tuoi dipendenti, vai oltre la semplice formazione teorica.
  4. Ricorda che puoi sempre essere il bersaglio di un attacco,e pensa a qualche passo avanti. Tieni presente che quando i media stanno già scrivendo sul metodo di attacco, la tecnologia è già stata replicata e sarà difficile fermarne l'implementazione. I nuovi metodi di truffatori non ricevono immediatamente ampia pubblicità e solo gli addetti ai lavori conoscono gli incidenti: vale la pena trovare fonti di tali informazioni ed essere i primi a conoscere le minacce future.

Vedi anche:

Sulla minacciosa Terra l'asteroide Apophis ha notato un fenomeno pericoloso. Cosa sta succedendo?

Gli scienziati hanno scoperto perché i bambini sono i portatori più pericolosi di COVID-19

Cosa ha scoperto la sonda solare Parker quando ha volato il più vicino possibile al Sole