איך פושעי סייבר מרוויחים כסף: בוסים מזויפים וסחיטה דיגיטלית

האבולוציה של פריצה

במהלך 15-20 השנים האחרונות, הטכנולוגיה הפכה נגישה יותר: רצף גנום בתחילת

בשנות ה-2000 זה היה שווה 2.7 מיליארד דולר, ועכשיו זה רק 300 דולר,ה-iPhone XR החדש עולה היום פחות מהטלפון ההפוך של מוטורולה ב-1996. כדי להכשיר רשת עצבית פשוטה, אינך זקוק עוד לציוד מקצועי — מספיק מחשב נייד וידע בסיסי בתכנות. חומרה משתלמת, תוכנה זולה וגידול מתמשך במספר משתמשי האינטרנט הפכו למניעים של דיגיטליזציה, אך במקביל פתחו הזדמנויות חדשות לרמאי סייבר. לפי האגודה הלאומית לאבטחת מידע בינלאומית, ברוסיה לבדה, מספר מתקפות הסייבר גדל פי 16 מ-2013 ל-2019.

ברוב המקרים, הרמאים משתמשיםסקריפטים אוטומטיים או תוכנות זדוניות זולות. לדוגמה, לפני שנתיים ניתן היה לרכוש תוכנה זדונית של Ovidiy Stealer תמורת 700 רובל בלבד: היא מאפשרת ליירט ולשלוח סיסמאות ונתונים חסויים אחרים. כיום, בערך באותו סכום, פורומים פופולריים מוכרים את הגרסה המשופרת שלה. ניתן למצוא מגוון רחב עוד יותר של כלי פריצה ברשת החשוכה. באופן כללי, על פי הערכות דלויט, התקפות פרימיטיביות עולות לפושעי סייבר 34 דולר לחודש, בעוד כלים כאלה מכניסים כ -25,000 דולר לחודש.

אנליסטים של TrendMicro שחקרו את המחתרתשוק כלים עבור האקרים בסייבר, מצא כי רמאים משתמשים בתשתית ענקית. לא מדובר רק בחבילות של רשתות בוט שכורות, המורכבות מאלפי מכשירים נגועים, אלא גם רשמים עמידים בפני כדורים, אתרי אירוח וספקי DNS הרשומים בבליז, איי סיישל וקיימן, כמו גם מרכזי נתונים משלהם וירטואליים. שרתים שעוברים מדי יום ממרכז נתונים אחד למשנהו. זהו עסק מוצל ענק עם מודלים שונים למונטיזציה המיועדים לרמאים ברמות שונות: ממקצוענים-על ועד למתחילים חדשים.

תוקפים לא רק משתמשים יותר ויותרכלים רבי עוצמה, הם גם מאמצים מוקדמים של טכנולוגיות חדשות. ככל שמספר מכשירי ה-IoT בעולם החל לגדול, הרמאים למדו לחבר מצלמות וידאו ביתיות, תרמוסטטים ומכשירים ביתיים אחרים לרשתות בוטים. מחברי ההתקפות לא רק השתמשו בטכנולוגיה בעצמם, אלא גם החלו לקדם אותה בקהילה שלהם - זה הוביל ליצירת אחד מהבוטנטים החזקים ביותר - Mirai.

מכשירי IoT לא מאובטחים הפכו לווקטור תקיפה נוסף לגניבת נתונים - למשל, בשנת 2017, האקרים קיבלו גישה לתשתית הרשת של קזינו באמצעות אקווריום מחובר.

בוסים מזויפים וסחיטה דיגיטלית

נעשה שימוש גם ברשתות עצביות ובזייפות עמוקותעל ידי עברייני רשת עוד לפני שהפך למיינסטרים. אלגוריתמים של למידת מכונה עוזרים לך לסרוק נתונים מהר יותר ולמצוא נקודות תורפה במערכות ולנהל ביעילות בוטנטים. AI פותר עבור פושעי סייבר את המשימות הטריוויאליות, למשל, עקיפת CAPTCHA או יצירת סיסמאות, וביצוע התקפות מורכבות יותר - קבוצות סייבר גדולות משתמשות ברוב המקרים ב- AI ובביג דאטה לביצוע "הפעולות המיוחדות" שלהן.

אחת הדוגמאות הגבוהות היא שימושזיוף עמוק קול לגניבת כסף. הפושעים השתמשו במערכת סינתזת דיבור ויצרו הקלטה על בסיס קולו של אחד המנהלים הבכירים האזוריים של חברה גדולה. הזיוף העמוק היה כל כך משכנע שהנהלת הארגון לא שמה לב להחלפה ומילאה את הדרישות של הבוס המזויף, שביקש להעביר 243 אלף דולר לחשבון מסוים. לפי פינדרופ, בין השנים 2013 ל 2017, מספר המקרים הונאות קוליות גדלו ב -350%, בעוד שרק באחד מתוך 638 המקרים השתמשו בטכנולוגיות סינתזת דיבור.

גם הפופולריות של מטבעות קריפטוגרפיים עוזרתרמאים: בשנים האחרונות גברה הפופולריות של וירוסי כופר ווירוסי הצפנה, החוסמים גישה לנתונים עד שהקורבן ישלם כופר בביטקוין. לפי הערכות Accenture, בשנת 2018 המאבק נגד תוכנות כופר דיגיטליות עלה לחברות 646 אלף דולר, והנתון הזה היה נמוך ב-21% בשנה שלפני כן. עם זאת, התקפות כאלה מובילות לא רק להפסדים כספיים ומוניטין. לדוגמה, בחודש ספטמבר, אחד המטופלים בבית החולים האוניברסיטאי בדיסלדורף לא הצליח לקבל טיפול חירום בגלל שהמרפאה השעתה את הפעילות כתוצאה מהתקפת תוכנת כופר.

התקפות רבות התאפשרו על ידי המגיפה:באמצעות עדכון החדשות ה"וויראלי ", הרמאים תמרו את הקורבנות. גידול שיא בניסיונות פריצת הסייבר נרשם ב- FBI, אינטרפול, מיקרוסופט ותאגידים גדולים אחרים, בבנקים גדולים רבים, כולל ברוסיה. לפי הערכות מסוימות, השימוש בכופר כנדרש בלבד זינק ב -800% במהלך המגיפה. ההתקפות הגדולות ביותר בטוויטר, הונדה, גרמין ומריוט התרחשו השנה. זה נובע לא רק ממניפולציות בנושא מגיפה, אלא גם מפגיעות פסיכולוגית מוגברת - וזה בדיוק מה שקובע את ההצלחה של התקפות סייבר רבות.

פישינג כאיום נסתר

למרות האבולוציה של כלי הפריצה, 91%התקפות סייבר מתחילות בדיוג ממוקד: תוקפים משתמשים בשיטות הנדסה חברתית. נראה כי וקטור התקפות זה נחקר היטב, כי טכניקות כאלה מדברות ונכתבות כל הזמן: אפליקציות בנקאיות מדברות על הטריקים של רמאים טלפוניים, וחברות שולחות באופן קבוע מדריכים נגד דיוג לעובדים.

אך הבעיה העיקרית באיומי התחזות קשורה לבעיותיהםאבולוציה - טקטיקות משתנות כל הזמן, ופושעים מחפשים גישות ושיטות חדשות להשפיע על אנשים, תוך שימוש בווקטורים פסיכולוגיים ממשיים כמפעילים. למשל, הם ממהרים לקבל החלטות, מבטיחים הטבות, מבקשים עזרה או משחקים על סקרנות, אך התקפות מגושמות עם מניפולציה מוחלטת הן כבר נחלת העבר: רק תוקפים ברמה נמוכה פונים אליהם. תוכניות הדיוג היעילות ביותר מתפתחות כל הזמן, מה שהופך אותן לקשות יותר לאיתור.

ארבע מגמות עיקריות בפיתוח פישינג

  1. פישינג כשירות.יש יותר ויותר שירותים שעובדיםלפי מודל התחזות כשירות. תמורת $30 סמלי לחודש, הרמאי נרשם למנוי תוכנה זדונית ומתחיל "עסק" משלו. הוא לא צריך להמציא תסריטי תקיפה או ליצור דפי נחיתה ותוכן מזויפים - חלק מהעבודה כבר נעשתה עבורו. כל שנותר הוא לבחור קורבן וליזום פיגוע.
  2. דיוג רב-ערוצי.רמאים מודרניים אינם מוגבלים לאחדבמכתב למייל: הם שולחים בו-זמנית SMS, מבצעים שיחות טלפון, שולחים הודעות בהודעות מיידיות, כלומר, הם עובדים על מודל רב-ערוצי. הם קובעים היכן קהל היעד ופוגש אותו באמצע הדרך. לדוגמה, הם משתמשים בצ'אטים במשחקים מקוונים: במהלך המגיפה, מספר התקפות כאלה גדל ב-54%. התוקפים לא רק מפציצים את הקורבן בהודעות, הם עובדים על תרחיש מפורט של השפעה ברמות שונות.
  3. פישינג מטעם מנהלים.רמאים בונים תוכניות מרובות רמות:בתור התחלה, הם חוטפים חשבונות עובדים בטכניקות הנדסיות חברתיות או במציאת נקודות תורפה בשרתי הדואר. ואז הם קובעים אילו חשבונות שייכים לאנשים בתפקידי הנהגה, וכבר בשמם הם מתחילים לשלוח מכתבים. מכיוון שיש להם גישה לנתוני ניהול עליונים רגישים, קל יותר עבור רמאים ליצור מסרים משכנעים, למשל, לנהל משא ומתן עם שותפים או להנפיק הוראות לעובדים. לדוגמא, קבוצת Pawn Storm, שצודדת לנתוני גורמים בכירים, עובדת על פי תוכנית מורכבת כל כך.
  4. פישינג כווקטור ראשוני של מתקפת סייבר.החשבון הגנוב עצמו לא תמידהוא בעל ערך לתוקף. כאשר מקבלים גישה למערכת באמצעות דיוג, רמאים משיקים תוכנות זדוניות ממוקדות או תוכנות כופר פשוטות. פישינג עוזר לחדור מהר יותר לתשתיות, בעוד שאיתור וניצול פגיעויות טכניות ידרשו יותר זמן ומשאבים.

להתעדכן ולעקוף

בשל ההתפתחות המתמדת של אמצעים טכניים של פישינגואין כללים אוניברסליים להגנה מפני רמאים שניתן ליישם וללמוד אחת ולתמיד. רק תרגול מתמיד ומעקב אחר מגמות יכול לעזור, וזה תקף גם לגבי סוגים אחרים של איומי סייבר, שגם הם מתפתחים כל הזמן. ארגון אמצעי הגנה טכניים הוא המשימה של מומחי אבטחת מידע, אך מידת ההצלחה של "ההגנה" תלויה גם בעובדי החברה הרגילים.

צ'ק ליסט. מה כל חברה צריכה לעשות כדי להגן על עסקיה מפני עברייני רשת

  1. עקבו אחר הטרנדים:באילו טכנולוגיות פושעי סייבר משתמשים, באילו נקודות תורפה הם מנצלים, באיזו רטוריקה הם בוחרים כאשר הם מתקשרים עם קורבנות, באילו עדכונים עדכניים הם משתמשים ובאילו וקטורים פסיכולוגיים הם משתמשים כדי להשיג אמון.
  2. עדכן את התוכנה שלך באופן קבוע והחל את כל אמצעי ההגנה הטכניים העומדים לרשותך.
  3. ארגן התקפות מדומות עבור העובדים שלך, מעבר לאימון תיאורטי בלבד.
  4. זכרו שתמיד תוכלו להיות מטרה להתקפה,וחשוב כמה צעדים קדימה. יש לזכור שכאשר התקשורת כבר כותבת על שיטת ההתקפה, הטכנולוגיה כבר משוכפלת ויהיה קשה לעצור את יישומה. שיטות חדשות של רמאים אינן זוכות באופן מיידי לפרסום רחב, ורק מקורבים יודעים על אירועים - כדאי למצוא מקורות למידע כזה ולהיות הראשונים ללמוד על איומים עתידיים.

ראה גם:

על כדור הארץ המאיים אסטרואיד אפופיס הבחין בתופעה מסוכנת. מה קורה?

מדענים גילו מדוע ילדים הם הנשאים המסוכנים ביותר של COVID-19

מה שגילוי הפארקר הסולארי גילה כשטס קרוב ככל האפשר לשמש