תפוס האקר: מי שמתקשר אליך מ"בנקים", פורץ לחשבונות ומדליף נתונים לרשת

מי הם האקרים

פשעי סייבר הם כל עבירות המבוצעות באמצעות טכנולוגיה ו

משאבי מידע.אתה יכול לזהות עבריין רגיל על ידי ראיות או מצלמות וידאו, אבל לפושעי סייבר אין פנים. זה יכול להיות כל אחד - תלמיד, תלמיד בית ספר, שכן שאתה פוגש כל יום במעלית כשאתה פוגש אדם כזה, לעולם לא תנחש שהוא האקר.

ישנם שלושה סוגים של מוטיבציה להאקרים:

- כֶּסֶף. הם תוקפים בנקים, מוסדות פיננסיים או כל חברה אחרת. לדוגמה, ברבעון הראשון של 2022, האקרים גנבו נכסי קריפטו בשווי 1.3 מיליארד יורו ממשתמשים.

- אינטרסים של המדינה. לרוב, מבנים אלה כוללים אנשיםהמקורבים לסוכנויות ממשלתיות או לאנשי צבא. לדוגמה, הקבוצה הסינית הפרו-ממשלתית TA428 עוסקת בריגול סייבר במזרח אירופה כבר כמה שנים.

- פְּעַלתָנוּת. האקטיביסטים הם האקרים מושכי תשומת לבלנושאים חברתיים או לרעיונות פוליטיים באמצעות התקפות סייבר. הם תוקפים אתרים ממשלתיים, שרתים של חברות גדולות, למשל, בשם חופש הביטוי. אין תועלת מהותית בפעולות של קבוצות האקרים כאלה. לקבוצה של האקטיביסטים יכולים להיות אנשים שונים מאוד בהשקפות ובמטרות שלהם. למשל, קבוצת אנונימוס משווה את עצמה ללהקת ציפורים: יש ציפורים מצטרפות, אחרות עוזבות אותה ועפות לכיוון אחר. לכן, קשה לקבוע מי בדיוק נמצא בקבוצה הזו.

לאחרונה החלו להבחין בסוג אחר -תקיפות עם מוטיבציה מרומזת, כאשר קשה לקבוע את כוונותיו של העבריין. כל אחד יכול להיות בין ההאקרים האלה. לדוגמה, הקבוצה "Crackas With Attitude" כללה תלמיד בית ספר בריטי, שבגיל 15, ללא מטרה ספציפית, השיג גישה למידע האישי של ראש ה-CIA. יש הרבה כאלה: מישהו משחק את "מר רובוט", סובל מבטלה ומחליף ציונים לתלמידים בבית ספר כפרי.

יש גם האקרים לא מוכנים - אנשים שמעורבים בפשעי סייבר, אך הם עצמם אינם יודעים על כך. מומחים נשכרים לעבודה שוטפת כמתכנתים, הם מבצעים משימות קטנות לפיתוח מודולים, ואז מודולים אלו משולבים לכלי האקרים. מסתבר שהעובדים הללו הם יוצרי תוכנות זדוניות. כדי למשוך מועמדים לעבודה כזו, תוקפים מתחפשים לעתים קרובות ל-HR אמיתי של חברות IT רציניות.

איפה כישרונות נולדים

האקרים לא רק "אין להם פנים", פעילות זוגם בינלאומי. יש מיתוס על האקרים רוסים, הם עוברים דמוניזציה במיוחד בארה"ב. האקרים מרוסיה זוכים למתקפות סייבר לפי הוראות השירותים המיוחדים הרוסיים. לדוגמה, לפני שנתיים הודיעה ארצות הברית על מעורבות קבוצת ההאקרים Sandworm Team ב-GRU של הפדרציה הרוסית.

למעשה, ישנם האקרים ברוב המדינותשל העולם: אמריקה היא המובילה בפשעים הקשורים לקארדינג, ויש הרבה קבוצות פרו-ממשלתיות מאומנות היטב בסין. לכל מדינה מתקדמת מבחינה טכנולוגית יש "סייבר" משלה. לדוגמה, באביב השנה, Group-IB סייעה לאינטרפול לתפוס את מנהיגה של קבוצת סייבר מניגריה.

לפושעים עשויים להיות מניעים שונים ולאום, אבל לפושעי סייבר יש דבר אחד במשותף - הם משפרים את האמצעים להתקפות. מגמות חדשות מופיעות, הכלים והטכניקות שבהן משתמשים התוקפים משתנים.

"אין להאקרים פנים, הפעילות הזו היא גם בינלאומית"

מגמות של פשעי סייבר: מדיוג ועד תוכנת כופר

לפושעי סייבר יש דפוסי תקיפה משלהם לכל קורבן שהם מכוונים אליהם. בין אם זה תאגידים ממלכתיים או מחזיקי כרטיס בנק.

לדוגמה, בשנת 2021, 45% מהרוסים חוודיוג. משמעות המילה עצמה היא "דיג". מדובר בסוג של הונאה שבה האקרים רוצים לחלץ מידע סודי מהמשתמשים: פרטי כניסה, סיסמה, חשבון או פרטי כרטיס בנק, על מנת למכור אותם מאוחר יותר או לפגוע בקורבן.

אחת משיטות הדיוג הנפוצות ביותר היאזה ווישינג, פישינג בטלפון. לפי הדוגמה שלו, אפשר להבין עד כמה מפותחת התשתית של קבוצות פליליות כאלה. כאן לכל אחד יש את המשימה שלו. המנהל מתאם את פעילות הקבוצה וקובע מי יתחזה לקצין אבטחת הבנק ומי יתקשר עם הלקוח, יעזור לנפגע להעביר כסף או למשוך אותם מכספומט. חלק מהנוכלים אף "מחברים" את הקורבן ל"גורמי אכיפת החוק" שמאשרים שמישהו מנסה לגנוב כסף מהכרטיס של הלקוח. הרמאים לומדים את הקשר והנתונים האישיים של הקורבן על ידי רכישת בסיסים "מודלפים" ברשת האפלה.

פשעי דיוג נמצאים במגמת עלייהושיטות רכישת הנתונים משתפרות. למשל, לאחרונה הופיעו תוכניות שותפים לפושעים, שבהן מתוודעים לתוקפים חדשים כלים, שיטות תקיפה ונעזרים בכל דרך אפשרית. האקרים משתמשים בשיווק דיגיטלי: הם לומדים את קהל היעד, יוצרים קישורים מותאמים אישית, תוכן, מפתחים אסטרטגיות התקפה.

אתה יכול לגשת לנתונים חסוייםובלי אינטראקציה עם בעליהם. לשם כך משתמשים ב-JS-sniffers - קוד המוטמע באתרי האינטרנט של חנויות מקוונות או פלטפורמות אחרות בהן משתמשי הכרטיס מבצעים רכישות מקוונות. קוד זה גונב נתוני משתמש, כגון אלה הדרושים לתשלום עבור סחורות. תוקפים יכולים לגנוב כסף, לשלם עבור סחורות או למכור נתונים ברשת האפלה.

אם המטרה העיקרית של המתקפה היא סחיטה, לעתים קרובות יותרפשוט השתמש בקריפטוגרפים. אלו תוכנות שמצפינות קבצי משתמשים, שלאחר מכן האקרים מתחילים לסחוט את בעליהם. לפני כמה שנים, קבוצות רבות שהשתמשו בתוכנות כופר כדי לתקוף ארגונים שונים קיבלו גישה למחשבי הקורבנות באמצעות כוח גס (פריצה על ידי ניחוש שם משתמש וסיסמה), "שפכו" את תוכנת הכופר, ואז ביקשו כופר. מאוחר יותר, התוקפים החלו לא רק להצפין נתונים, אלא גם לגנוב אותם לפני סחיטת עמלה. אז הם הגדילו את סיכוייהם בכך שדרשו כופר לא רק על פענוח, אלא גם על העובדה שהנתונים הגנובים לא נפלו לרשות הציבור. כך, בשנת 2021, הותקפה מערכת הצינורות האמריקאית Colonial Pipeline. עבודת כל הצינורות הופסקה למשך 5 ימים, והוכרז מצב חירום בכל החוף המזרחי.

מאוחר יותר הופיע RaaS - שירותים שבהםמפעילים מפתחים תוכנות כופר וכותבים מדריכים כיצד להשתמש בהן. כל קבוצה יכולה לקבל את המדריכים והתוכנות הזדוניות הללו עבור ההתקפות שלה על ידי תשלום אחוז למפתחים.

לאחרונה צצה מגמה חדשה:באמצעות Initial Access Brokers כדי לקבל גישה לרשת של הקורבן. "ברוקרים של גישה ראשונית" משתמשים בטכניקות שונות כדי לקבל גישה לרשתות "מאובטחות" ולאחר מכן למכור אותה לתוקפים אחרים.

זמינות המידע מולידה עוד ועודמספר פשעי סייבר. כעת לא יהיה קשה למצוא את המדריך, המסגרת הנכונה או להשתמש בתוכנית שותפים אם הפושע יציב לעצמו מטרה כזו. לכן תמיד יש צורך להקפיד על היגיינה דיגיטלית כדי לא להפוך לקורבן של האקרים.

מי חוקר פשעי היי-טק

אבטחת מידע מטופלת על ידי רבים ושוניםמומחים. לדוגמה, פנטסטרים ו-redtimers הם האקרים של כובע לבן. לקוחות שוכרים אותם כדי למצוא נקודות תורפה במערכת או להבין כיצד לשפר את אבטחת הנתונים. "האקרים לבנים" מדמים התקפות על משאבי המידע של החברה, מחפשים נקודות תורפה כך שתוקף אמיתי לא יכול להשתמש באותן שיטות.

ישנם מומחים רבים ושונים המעורבים באבטחת מידע - הם נקראים "האקרים כובע לבן".

יש חברות שמתמחות במניעה וחקירה של פשעי סייבר, למשל, Group-IB. יש להם צוותים שלמים המורכבים ממומחי תגובה לאירועים, זיהוי פלילי מחשבים, מומחי ניתוח תוכנות זדוניות, מפתחי פתרונות אבטחה ומומחים אחרים למניעת האקרים.

אולי נראה שכדי להיכנס למעגל המומחים,שנלחמים בפושעי סייבר זה קשה ודורש רקע מיוחד. למעשה, אם יש רצון וזמן, אדם בעל השכלה כלשהי יכול לשלוט במקצועות הללו. לדוגמה, לראש המעבדה לזיהוי פלילי מחשבים Group-IB יש השכלה לאמנויות ליברליות.

בשל איום הסייבר המוגבר, הביקוש למומחי אבטחת סייבר גדלו בחדות. כ-2.5 אלף משרות פנויות למומחי אבטחת מידע פורסמו באתר HeadHunter בחודש יולי. הכשרה מקצועית זמינה גם -  מוסדות חינוך רבים פתחו תחומים וקורסים מיוחדים.

מקצוע באבטחת מידע הוא מקצוע יוקרתי ומענייןלעבוד, זה רק יהיה יותר מבוקש. אנליסטים של גרטנר צופים שעד 2025, אבטחת סייבר תהפוך לעדיפות של 60% מהחברות בבחירת שותפים עסקיים. והחוק להגנה על נתונים אישיים יכסה 5 מיליארד אנשים.

"השתמש באימות דו-גורמי ובסיסמאות מורכבות"

היגיינה דיגיטלית היא לא גחמה, אלא הכרח

מומחים רבים פועלים לעצור האקרים, אך למשתמשים אסור לשכוח היגיינה דיגיטלית, למרות שאין ערובה של 100% אבטחה.

  • השתמש באימות דו-גורמי ובסיסמאות מורכבות עם שנים עשר תווים אקראיים או יותר: אותיות, מספרים ותווים אופציונליים.
  • אין לאחסן סיסמאות בדפדפנים, בקבצי טקסטבמחשב או בטלפון. הדרך הטובה ביותר היא מנהל סיסמאות, "כספת" מרוכזת המאחסנת סיסמאות בצורה מוצפנת. זה גם עוזר ליצור שילובים מורכבים.
  • יש לשנות את כל הסיסמאות מעת לעת.
  • בדוק קישורים לפני שאתה לוחץ עליהם.היזהר בעת הזנת נתונים אישיים - קבוצות דיוג מתחפשות לרוב לאתרים לגיטימיים. בדוק דומיינים עם משאבים ייעודיים כמו VirusTotal, שמנתח קבצים וכתובות URL חשודות.
  • אל תסמוך על אימיילים עם הגרלות והצעות משתלמות במיוחד, גם אם הם הגיעו כביכול מהתמיכה של גוגל או טלגרם.

היגיינה דיגיטלית היא ערנות. אך גם הקפדה על כל הכללים אינה מבטיחה ביטחון ותמיד קיים סיכון לסבול ממעשי הרמאים.

קרא עוד:

הוויקינגים הקדמונים סבלו ממחלה מסוכנת. זה נגרם על ידי טפיל מאפריקה

צמח על מאדים מייצר חמצן בקצב של עץ ממוצע

פיזיקאים קיררו אטומים לתיעוד טמפרטורות. הם קרים פי מיליארד מהחלל החיצון.