Cattura un hacker: chi ti chiama dalle "banche", hackera gli account e fa trapelare dati sulla rete

Chi sono gli hacker

I crimini informatici sono tutti i reati commessi utilizzando la tecnologia e

risorse informative.È possibile identificare un delinquente comune tramite prove o videocamere, ma i criminali informatici non hanno volto. Potrebbe essere chiunque: uno studente, uno scolaro, un vicino che incontri ogni giorno nell'ascensore. Quando incontri una persona del genere, non indovinerai mai che è un hacker.

Esistono tre tipi di motivazione per gli hacker:

- I soldi. Attaccano banche, istituzioni finanziarie o qualsiasi altra società. Ad esempio, nel primo trimestre del 2022, gli hacker hanno rubato agli utenti risorse crittografiche per un valore di 1,3 miliardi di euro.

- Interessi dello Stato. Molto spesso, queste strutture includono personeche sono vicini ad agenzie governative o personale militare. Ad esempio, il gruppo cinese filogovernativo TA428 è impegnato da diversi anni nel cyber spionaggio nell'Europa orientale.

- attivismo. Gli hacktivisti sono hacker che attirano l'attenzionea questioni sociali o idee politiche attraverso attacchi informatici. Attaccano siti web governativi, server di grandi aziende, ad esempio, in nome della libertà di parola. Non vi è alcun vantaggio materiale nelle azioni di tali gruppi di hacker. Un gruppo di hacktivist può avere persone molto diverse nelle loro opinioni e obiettivi. Ad esempio, il gruppo Anonimo si confronta con uno stormo di uccelli: alcuni uccelli si uniscono, altri lo lasciano e volano in una direzione diversa. Pertanto, è difficile determinare chi sia esattamente in questo gruppo.

Recentemente, un altro tipo ha iniziato a distinguersi:attacchi con motivazione implicita, quando è difficile determinare le intenzioni dell'autore del reato. Chiunque può essere tra questi hacker. Ad esempio, il gruppo "Crackas With Attitude" includeva uno scolaro britannico che, all'età di 15 anni, senza uno scopo specifico, ha avuto accesso alle informazioni personali del capo della CIA. Ce ne sono molti: qualcuno suona "Mr. Robot", soffre di pigrizia e cambia voto per gli studenti in una scuola rurale.

Ci sono anche hacker riluttanti - persone chesono coinvolti nella criminalità informatica, ma loro stessi non ne sono a conoscenza. Gli specialisti vengono assunti per un lavoro regolare come programmatori, svolgono piccoli compiti per lo sviluppo di moduli e quindi questi moduli vengono combinati in strumenti di hacker. Questi dipendenti risultano essere creatori di malware. Al fine di attirare candidati per tali lavori, gli aggressori spesso si travestono da vere risorse umane di aziende IT serie.

Dove nascono i talenti

Gli hacker non solo "non hanno volto", questa attivitàanche internazionale. C'è un mito sugli hacker russi, sono particolarmente demonizzati negli Stati Uniti. Agli hacker russi vengono attribuiti attacchi informatici su istruzione dei servizi speciali russi. Ad esempio, due anni fa, gli Stati Uniti hanno annunciato il coinvolgimento del gruppo di hacker Sandworm Team nel GRU della Federazione Russa.

In effetti, ci sono hacker nella maggior parte dei paesiMondo: l'America è il leader nei crimini legati alla cardatura e ci sono molti gruppi filogovernativi ben formati in Cina. Ogni Paese tecnologicamente avanzato ha i suoi “cyber”. Ad esempio, nella primavera di quest'anno, Group-IB ha aiutato l'Interpol a catturare il leader di un gruppo informatico dalla Nigeria.

I criminali possono avere motivazioni diverse enazionalità, ma i criminali informatici hanno una cosa in comune: migliorano i mezzi per gli attacchi. Appaiono nuove tendenze, cambiano gli strumenti e le tecniche utilizzate dagli aggressori.

“Gli hacker non hanno volto, anche questa attività è internazionale”

Tendenze della criminalità informatica: dal phishing al ransomware

I criminali informatici hanno i propri schemi di attacco per ogni vittima che prendono di mira. Che si tratti di società statali o titolari di carte bancarie.

Ad esempio, nel 2021, il 45% dei russi ha sperimentatophishing. La parola stessa significa "pesca". Questo è un tipo di frode in cui gli hacker vogliono estrarre informazioni riservate dagli utenti: login, password, informazioni sul conto o sulla carta di credito, al fine di venderle in seguito o danneggiare la vittima.

Uno dei metodi di phishing più comuni èQuesto è vishing, phishing telefonico. Usando il suo esempio, si può capire quanto bene sia sviluppata l'infrastruttura di tali gruppi criminali. Qui ognuno ha il proprio compito. L'amministratore coordina le attività del gruppo e determina chi si spaccerà come addetto alla sicurezza della banca e chi comunicherà con il cliente, aiutando la vittima a trasferire denaro o prelevarlo da un bancomat. Alcuni truffatori addirittura "collegano" la vittima alle "forze dell'ordine" che confermano che qualcuno sta cercando di rubare denaro dalla carta del cliente. I truffatori apprendono il contatto e i dati personali della vittima acquistando database "trapelati" sulla darknet.

I reati di phishing sono in aumentoe i metodi di acquisizione dei dati stanno migliorando. Ad esempio, sono apparsi di recente programmi di affiliazione per criminali, in cui i nuovi aggressori vengono introdotti a strumenti, metodi di attacco e vengono aiutati in ogni modo possibile. Gli hacker utilizzano il marketing digitale: studiano il target di riferimento, creano link personalizzati, contenuti, sviluppano strategie di attacco.

Puoi accedere ai dati riservatie senza interagire con i loro proprietari. Per fare ciò, vengono utilizzati gli sniffer JS, un codice incorporato nei siti Web dei negozi online o di altre piattaforme in cui gli utenti delle carte effettuano acquisti online. Questo codice ruba i dati dell'utente, come quelli necessari per pagare le merci. Gli aggressori possono rubare denaro, pagare beni o vendere dati sul dark web.

Se l'obiettivo principale dell'attacco è l'estorsione, più spessobasta usare i crittografi. Questi sono programmi che crittografano i file degli utenti, dopodiché gli hacker iniziano a ricattare il loro proprietario. Un paio di anni fa, molti gruppi che hanno utilizzato il ransomware per attaccare varie organizzazioni hanno ottenuto l'accesso ai computer delle vittime attraverso la forza bruta (hacking indovinando un nome utente e una password), hanno "versato" il ransomware e poi hanno chiesto un riscatto. Successivamente, gli aggressori hanno iniziato non solo a crittografare i dati, ma anche a rubarli prima di estorcere una commissione. Quindi hanno aumentato le loro possibilità chiedendo un riscatto non solo per la decrittazione, ma anche per il fatto che i dati rubati non sono diventati di dominio pubblico. In questo modo, nel 2021, il sistema di oleodotti americano Colonial Pipeline è stato attaccato. I lavori di tutti gli oleodotti sono stati interrotti per 5 giorni ed è stato dichiarato lo stato di emergenza su tutta la costa orientale.

Successivamente è apparso RaaS - servizi in cuigli operatori sviluppano ransomware e scrivono guide su come utilizzarli. Qualsiasi gruppo può ottenere queste guide e malware per i propri attacchi pagando una percentuale agli sviluppatori.

Di recente è emersa una nuova tendenza:utilizzando Initial Access Brokers per ottenere l'accesso alla rete della vittima. I "broker di accesso iniziale" utilizzano varie tecniche per ottenere l'accesso a reti "sicure" e quindi venderle ad altri aggressori.

La disponibilità di informazioni sta dando luogo a sempre di piùnumero di crimini informatici. Ora non sarà difficile trovare la guida, il framework giusto o utilizzare un programma di affiliazione se il criminale si pone un tale obiettivo. Ecco perché è sempre necessario osservare l'igiene digitale per non diventare vittima degli hacker.

Chi indaga sui crimini high-tech

La sicurezza dei dati è gestita da molti diversispecialisti. Ad esempio, pentester e redtimer sono hacker white hat. I clienti li assumono per trovare vulnerabilità in un sistema o capire come migliorare la sicurezza dei dati. Gli "hacker bianchi" simulano attacchi alle risorse informative dell'azienda, alla ricerca di vulnerabilità in modo che un vero aggressore non possa utilizzare gli stessi metodi.

Ci sono molti specialisti diversi coinvolti nella sicurezza dei dati: vengono chiamati “hacker dal cappello bianco”.

Ci sono aziende specializzate inprevenzione e indagine sulla criminalità informatica, ad esempio Group-IB. Hanno interi team composti da specialisti della risposta agli incidenti, esperti di computer forensics, specialisti dell'analisi del malware, sviluppatori di soluzioni di sicurezza e altri specialisti per contrastare gli hacker.

Può sembrare che per entrare nella cerchia degli specialisti,chi lotta contro i criminali informatici è difficile e richiede un background speciale. In effetti, se c'è un desiderio e un tempo, una persona con qualsiasi istruzione può padroneggiare queste professioni. Ad esempio, il capo del laboratorio di informatica forense del Gruppo-IB ha una formazione in arti liberali.

A causa della crescente minaccia informatica, la domanda dii professionisti della sicurezza informatica sono cresciuti notevolmente. A luglio sul sito HeadHunter sono stati pubblicati circa 2,5mila posti vacanti per specialisti della sicurezza informatica. È disponibile anche la formazione professionale -  Molte istituzioni educative hanno aperto aree e corsi specializzati.

Una professione nella sicurezza delle informazioni è prestigiosa e interessantelavoro, sarà solo più richiesto. Gli analisti di Gartner prevedono che entro il 2025 la sicurezza informatica diventerà una priorità per il 60% delle aziende nella scelta dei partner commerciali. E la legge sulla protezione dei dati personali riguarderà 5 miliardi di persone.

"Utilizza l'autenticazione a due fattori e password complesse"

L'igiene digitale non è un capriccio, ma una necessità

Molti specialisti stanno lavorando per fermare gli hacker, ma gli utenti non dovrebbero dimenticare l'igiene digitale, anche se non esiste una garanzia di sicurezza al 100%.

  • Usa l'autenticazione a due fattori e password complesse con dodici o più caratteri casuali: lettere, numeri e caratteri facoltativi.
  • Non memorizzare password nei browser, file di testosu un computer o un telefono. Il modo migliore è un gestore di password, una "cassaforte" centralizzata che memorizza le password in forma crittografata. Aiuta anche a generare combinazioni complesse.
  • Tutte le password devono essere modificate periodicamente.
  • Controllare i collegamenti prima di fare clic su di essi.Fai attenzione quando inserisci i dati personali: i gruppi di phishing spesso si travestono da siti legittimi. Controlla i domini con risorse dedicate come VirusTotal, che analizza file e URL sospetti.
  • Non fidarti delle e-mail con concorsi a premi e offerte super redditizie, anche se presumibilmente provenivano dal supporto di Google o Telegram.

L'igiene digitale è vigilanza. Ma anche seguire tutte le regole non garantisce sicurezza e c'è sempre il rischio di subire le azioni dei truffatori.

Leggi di più:

Gli antichi vichinghi soffrivano di una pericolosa malattia. È causato da un parassita dall'Africa

Pianta su Marte produce ossigeno alla velocità di un albero medio

I fisici hanno raffreddato gli atomi per registrare le temperature. Sono un miliardo di volte più fredde dello spazio.