Vittime di hacker: dagli utenti ordinari agli stati
La vittima più comune degli hacker è
Attaccano non solo il settore finanziario, ma anchetelecomunicazioni o energia. Gli utenti ordinari, i mercati, le piattaforme di trading online sono in pericolo. Nessuno è protetto: gli account di coloro che utilizzano Internet e acquistano beni possono essere violati. E per gli utenti ordinari, la principale minaccia è il furto di informazioni personali, il dirottamento dell'account.

Gli hacker sono di tutti i livelli, dai truffatori ai servizi segreti.Esistono diversi livelli di hacker e ognuno di essi ha le proprie vittime.
Prima di tutto, i normali piccoli truffatori.Appassionati che compiono attacchi per attirare l'attenzione, guadagnare denaro extra, rubare l'account di qualcuno per intrattenimento, per dimostrare che "posso farcela".
Ma ci sono anche gruppi organizzati cheaffrontare gli attacchi in modo professionale. Preparano attacchi mirati in più fasi e attraversano l'intero processo, dall'infiltrazione in un'organizzazione all'accesso a segmenti di rete isolati in cui si trovano dati importanti, come i sistemi di elaborazione delle carte nelle banche o i server con informazioni critiche.
Il livello successivo sono le persone che attaccanositi filo-governativi, possono essere agenzie di intelligence e hacker governativi. Di solito hackerano le infrastrutture energetiche e il settore delle telecomunicazioni.
Nel 2020, molti di questi gruppi sono passati avere operazioni militari, attacchi di oggetti critici. Gli impianti nucleari sono particolarmente spesso attaccati. Inoltre, questo viene fatto in alcuni paesi: dove c'è un conflitto militare, i paesi rivali iniziano ad attaccarsi a vicenda. Ad esempio, nel 2020 ci sono stati molti di questi attacchi in Iran e Israele: la situazione politica si è riflessa in ciò che è accaduto nel cyberspazio.
Gli hacker russi sono un'immagine consolidata. Ma la loro influenza è esagerata
Ci sono hacker dalla Russia, ma negli USA la loro immagine è stata demonizzata.Ultimamente ci sono state molte voci e accusenei confronti degli hacker russi. Ciò è dovuto al fatto che la maggior parte degli attacchi vengono sferrati contro il settore finanziario, ad esempio il furto di carte bancarie, e si verificano soprattutto negli Stati Uniti. Considerati i rapporti tra i due governi, molti cominciano a sospettare che i responsabili siano i russi.
Durante la gara e dopo le elezioni americaneGli hacker russi sono stati accusati di interferire nel processo. Qual è la ragione di ciò, visto che non ci sono prove? A volte gli hacker scherzano: ad esempio, uno specialista in tecnologie Internet e l'autore del servizio Web Apache russo hanno pubblicato un post come questo.
Ha raccolto molti repost e risposte, molti hanno supportato lo scherzo.
O un altro esempio: elezioni presidenziali anticipateUSA sui servizi pubblici. Se una persona legge "Twitter" in russo, conoscendo la lingua, come può sapere che abbiamo un tale umorismo? Quindi l'immagine sta emergendo: hacker russi che sono seduti in un cappello con paraorecchie con un orso addomesticato e fanno irruzione nel Pentagono. Questo si sovrappone all'idea che i programmatori e gli sviluppatori russi siano tra i migliori sul mercato mondiale.
Gli hacker russi hanno una regola non detta: non lavorare nella zona .ru. Ma non tutti lo fanno.È logico e ovvio: non lavorare dove vivi. Se lavori nella zona .ru e vivi in Russia, verrai identificato molto più velocemente. La maggior parte degli aggressori segue questa regola.
Ma c'è un'eccezione: il gruppo OldGremlin norispetta questa regola, a loro piace correre rischi e attaccare le aziende russe nel campo della medicina, dell'assistenza sanitaria e della finanza. Cioè, non hanno obiettivi specifici: attaccano organizzazioni completamente diverse in tutta la Russia. Nel 2020 hanno effettuato almeno nove attacchi, crittografato intere infrastrutture aziendali e richiesto riscatti significativi per questo.
Ricatto, politica e denaro: perché gli hacker corrono rischi e attaccano
Gli hacker non vogliono solo fare soldi, a volte è un'ideologia.Il denaro è la motivazione più grande.Ma se parliamo di gruppi filogovernativi, allora vogliono avere accesso ad alcune informazioni super segrete. Gli hacker vogliono analizzarlo e trasferirlo nel loro Stato, in modo che le autorità possano successivamente utilizzarlo per i propri scopi.
Ma ci sono sempre più motivazioni ogni anno.Qualcuno vuole rischiare, altri vogliono vedere il mondo in fiamme, e altri ancora vogliono togliere soldi ad alcuni e passarli ad altri. Qualcuno vuole dimostrare che può hackerare alcuni sistemi o fare pratica.
Inoltre ci sono attivisti informatici - hacker che voglionoattirare l'attenzione sul problema attraverso gli attacchi. Ad esempio, il gruppo Anonymous sono gli stessi ragazzi che ogni anno compiono azioni e attentati in onore delle vittime dell'Olocausto. Pertanto, ogni anno diventa sempre più difficile determinare quale sia la vera motivazione per un particolare attacco.
Durante la pandemia, molti sono passati al ransomware.In questo modo potrai accedere alle risorse finanziarieorganizzazione e non doversi preoccupare di entrare in un segmento di rete isolato e comprendere il sistema di controllo. È molto più semplice trovare informazioni importanti, copiarle, crittografarle e chiedere un riscatto.
Una delle ultime tendenze sono i programmi di affiliazione... Ad esempio, alcuni gruppi hanno aperto l'accesso arete aziendale dell'organizzazione. Ma non possono farci niente, non hanno gli strumenti giusti. Per questo, ci sono operatori di ransomware che hanno gli strumenti per crittografare tutto. Perché non si uniscono? Alcuni ottengono l'accesso, altri crittografano tutto e si dividono il riscatto.
È arrivato al punto che alcuni operatoriI crittografi, come il gruppo Maze, hanno organizzato il proprio cartello. Inoltre, la tendenza non era solo la crittografia di tutto di fila, ma solo i dati importanti. Se gli aggressori vedono che ci sono backup di queste informazioni, le eliminano o le rubano.
Non solo chiedono il riscatto, ma minacciano anche quelliche i dati saranno di pubblico dominio. Ciò aumenta il valore dei dati e la probabilità di essere pagati di sicuro. Maze ha persino un sito Web in cui pubblicano dati rubati da aziende che si sono rifiutate di pagarli.
Anche coloro che si dedicano al phishing sono passati ai programmi di affiliazione.Finora, la Russia è l’unico paese in cui esiste questo fenomeno.
Il phishing in Russia si evolve ogni anno.più forte. Nell'ultimo anno sono state identificate il 118% in più di risorse fraudolente. E ora i cloni di siti sono fatti per assolutamente tutto: scommesse sportive, Netflix, Microsoft, Steam. A causa del fatto che le persone non hanno un'elevata consapevolezza e poiché non possono determinare che il collegamento sia fraudolento, il numero delle vittime è in crescita.

Miliardi di dollari, account rubati e vendita di dati personali
Gli hack sono un mercato enorme, ma queste statistiche sono incomplete.Il mercato totale delle cardature quest'anno ammontava a quasi2 miliardi di dollari, ma si tratta solo del 3% del numero totale di attacchi. In altri casi, non si sa come si sia concluso l’attacco, se siano stati pagati o meno; le aziende preferiscono non diffondere tali informazioni. Si tratta di una cifra elevata, ma non è nemmeno vicina alla cifra reale.
Se prendiamo la prima metà del 2020, sono apparsi in vendita altri 227 accessi, e questo solo in open source. Ci sono anche forum privati, non abbiamo dati su di essi.
I detective informatici impediscono l'hacking e cercano i criminali.Mi vengono subito in mente immagini di quelle veredetective, Sherlock Holmes. Ma un detective informatico indaga sui crimini informatici: Holmes potrebbe raccogliere prove, investigarle, trarre conclusioni e trovare il colpevole. Nel cyberspazio la situazione è più complicata, non esiste uno specialista universale che possa fare tutto alla perfezione. Pertanto, un detective informatico ha un'immagine composita.
Cosa si deve fare quando si verifica un attacco?Innanzitutto, deve essere rilevato: per questo esistono organizzazioni speciali che monitorano le minacce informatiche in tutto il mondo. Al giorno d'oggi, molte aziende che apprezzano veramente la loro sicurezza mantengono un team di monitoraggio che esamina e convalida le segnalazioni di attività sospette.
Poi inizia il panico a causa dell'attacco, soprattuttose c'è traffico sospetto ed è stato rilevato. L'analisi è a brevissimo termine, ci vogliono 1-2 ore. Se durante questo periodo non è possibile raccogliere informazioni, tutto viene passato agli specialisti della risposta agli incidenti. Cominciano a raccogliere prove, esaminare artefatti digitali e cercare di capire come sono entrati nell'organizzazione, se sono nell'organizzazione ora, in quale fase dell'attacco. Allo stesso tempo, gli investigatori degli incidenti indagano sul codice dannoso.

Se un’azienda vuole punire un hacker, deve raccogliere prove.È qui che entra in gioco la medicina legale classica.La risposta agli incidenti e la scientifica si susseguono, usano la stessa base. Gli esperti forensi raccolgono prove digitali, le analizzano, ne traggono conclusioni. Questi risultati aiuteranno a formulare la domanda per la corte. Durante il processo verrà inoltre svolto un esame, che coinvolgerà l'informatica forense.
Se c'è un presupposto che ha effettuato l'attacco - chefare dopo? Nello spazio digitale, ognuno ha una personalità digitale che lascia tracce. Ci sono specialisti separati che stanno cercando di collegare un ritratto digitale e una persona reale. Questo è un processo laborioso, richiede molto tempo. Questi specialisti creano grafici sociali e indagano sui luoghi in cui sono stati accesi gli account e quali informazioni erano presenti. Cercano di analizzare come è avvenuta la comunicazione tra gli aggressori e cercano piccoli indizi. Quindi ripristinano il quadro completo un po' alla volta e lavorano direttamente con le autorità che detengono hacker e gruppi.
Un hacker può essere catturato dalle sue impronte digitali.C'è sempre un fattore umano, anche piccologli errori umani, principalmente dovuti ad essi, sono ciò che cattura le persone reali. Qualcuno, ad esempio, ha rubato così tanto che non c'era nessun posto dove spendere i soldi e la persona ha iniziato a inviare denaro senza riciclarlo, mettendolo sul telefono dei propri cari. Qualcuno lì non poteva lasciare la ragazza, ha corrisposto con lei ed è stato catturato. C'è stato un caso in cui è stato possibile identificare tutti i membri del gruppo perché avevano una corrispondenza in cui discutevano del matrimonio di un amico e c'erano fotografie comuni.

In che modo l'igiene digitale aiuta a proteggere i dati personali
Per proteggere i tuoi dati, devi rispettare diverse regole.La maggior parte degli utenti non ha familiarità con le regoleigiene digitale, anche se sono molto semplici. Non c'è nulla di complicato nell'usare password diverse, ma sono difficili da ricordare. Esiste una soluzione a questo: i gestori di password. Pertanto, è molto importante comprendere questo argomento, monitorare la propria igiene digitale e aumentare il proprio livello di consapevolezza. Ho creato una lista di controllo: cosa deve essere fatto adesso, cosa deve essere fatto sempre e cosa deve essere fatto regolarmente. Ma la cosa più importante è prestare davvero attenzione a questo problema, ricordare che è importante e ricordare che è necessario.
Il malinteso più importante: “Chi ha bisogno di me?Chi mi attaccherà?" In effetti, ora tutti stanno attaccando. I truffatori comuni vogliono account sui social media che possono poi rivendere.
C'è una corsa costante tra criminali informatici e criminali informatici.Quando una parte esce con qualcosa, gli altri trovano un modo per aggirarla. Questo è un processo senza fine: un'eterna battaglia tra il bene e il male, che cresce come una palla di neve.
Ricorda, gli hacker sono reali, non sono leggenda. E sono interessati a tutto, e tu non fai eccezione. Quindi usa una lista di controllo, osserva la tua igiene digitale e fai attenzione.
Leggi di più
L'auto elettrica cinese scoperta si manovra come una motocicletta e cambia la posizione del volante
Guarda gli sci preistorici trovati nel ghiacciaio norvegese. Gli archeologi ora stanno cercando il loro proprietario
Dai un'occhiata all'arte digitale ricavata dall'analisi dei libri di Isaac Asimov