ハッカーを捕まえる: 「銀行」からあなたに電話をかけ、アカウントをハッキングし、ネットワークにデータを漏らします。

ハッカーとは

サイバー犯罪とは、テクノロジーの助けを借りて行われる犯罪であり、

証言やビデオカメラで一般の侵入者を特定することは可能ですが、サイバー犯罪者は特定できません学生、男子生徒、毎日エレベーターで出会う近所の人など、誰でもかまいません。 そのような人に会うと、彼がハッカーであるとは決して推測しません。 

ハッカーの動機には次の 3 種類があります。

- お金.彼らは、銀行、金融機関、またはその他の企業を攻撃します。たとえば、2022 年の第 1 四半期に、ハッカーはユーザーから 13 億ユーロ相当の暗号資産を盗みました。

- 国益.ほとんどの場合、これらの構造には人が含まれます。政府機関や軍関係者の近くにいる人。たとえば、中国の親政府グループ TA428 は、東ヨーロッパで数年間サイバー スパイ活動を行ってきました。

- 行動主義.ハクティビストは注目を集めるハッカーですサイバー攻撃による社会問題や政治思想への攻撃。彼らは、言論の自由の名の下に、政府の Web サイトや大企業のサーバーなどを攻撃します。このようなハッカー グループの行動には、実質的な利益はありません。ハクティビストのグループには、見解や目標が大きく異なる人々がいる可能性があります。たとえば、匿名のグループは自分たちを鳥の群れになぞらえています。ある鳥は参加し、別の鳥は離れて別の方向に飛んでいきます。したがって、このグループに誰が属しているかを正確に特定することは困難です。

最近、別のタイプが区別され始めています -加害者の意図を判断することが困難な場合に、暗黙の動機で攻撃する。誰でもこれらのハッカーに入ることができます。たとえば、グループ「Crackas With Attitude」には、15 歳のときに特別な目的もなく CIA 長官の個人情報にアクセスした英国の男子生徒が含まれていました。それらの多くがあります:誰かが「ミスターロボット」を演じ、怠惰に苦しみ、田舎の学校の生徒の成績を変えます。

不本意なハッカーもいます。サイバー犯罪に関与していますが、彼ら自身はそれについて知りません。スペシャリストは、プログラマーとして通常の仕事のために雇われ、モジュールの開発のための小さなタスクを実行し、これらのモジュールはハッカー ツールに結合されます。これらの従業員は、マルウェアの作成者であることが判明しました。このような仕事の応募者を引き付けるために、攻撃者は多くの場合、真面目な IT 企業の実際の HR になりすます。

才能が生まれる場所

ハッカーは「顔がない」だけでなく、この活動国際的でもあります。ロシアのハッカーについての神話があり、特にアメリカでは悪者扱いされています。ロシアのハッカーは、ロシアの特別サービスの指示に従ってサイバー攻撃を行ったとされています。たとえば、2 年前、米国はハッカー グループ Sandworm Team がロシア連邦の GRU に関与したことを発表しました。

実際、ほとんどの国にハッカーがいます世界: アメリカはカーディング関連犯罪のリーダーであり、中国にはよく訓練された親政府グループがたくさんあります。すべての技術先進国には独自の「サイバー」があります。たとえば、今年の春、Group-IB は Interpol がナイジェリアのサイバー グループのリーダーを捕まえるのを手伝いました。

犯罪者にはさまざまな動機があり、国籍は異なりますが、サイバー犯罪者には共通点が 1 つあります。新しい傾向が現れ、攻撃者が使用するツールとテクニックが変化します。

「ハッカーに顔はない、この活動も国際的」

サイバー犯罪の傾向: フィッシングからランサムウェアまで

サイバー犯罪者は、標的とするすべての被害者に対して独自の攻撃パターンを持っています。国営企業であろうと銀行カード所有者であろうと。

たとえば、2021 年にはロシア人の 45% がフィッシング。言葉自体は「釣り」を意味します。これは、ハッカーがユーザーから機密情報 (ログイン、パスワード、アカウント、または銀行カード情報) を抽出して、後で販売したり被害者に危害を加えたりする詐欺の一種です。

最も一般的なフィッシングの手口の 1 つは、これはビッシング、電話フィッシングです。彼の例を使用すると、そのような犯罪グループのインフラストラクチャがどれだけうまく開発されているかがわかります。ここでは、誰もが自分のタスクを持っています。管理者はグループの活動を調整し、誰が銀行のセキュリティ担当者になりすまし、誰が顧客と通信して被害者の送金や ATM からの引き出しを支援するかを決定します。一部の詐欺師は、被害者を「法執行機関」に「接続」し、誰かが顧客のカードからお金を盗もうとしていると確認します.詐欺師は、ダークネットで「漏洩した」データベースを購入することで、被害者の連絡先と個人データを取得します。

フィッシング犯罪が増加していますとデータ取得方法が改善されています。たとえば、犯罪者向けのアフィリエイト プログラムが最近登場しました。このプログラムでは、新しい攻撃者がツールや攻撃方法を紹介され、あらゆる方法で支援されます。ハッカーはデジタル マーケティングを使用します。ターゲット ユーザーを調査し、パーソナライズされたリンクやコンテンツを作成し、攻撃戦略を開発します。

機密データにアクセスできます所有者とやり取りすることなく。これを行うために、JS スニファーが使用されます。これは、カード ユーザーがオンラインで購入するオンライン ストアまたはその他のプラットフォームの Web サイトに埋め込まれたコードです。このコードは、商品の支払いに必要なユーザー データなどを盗みます。攻撃者は、お金を盗んだり、商品の代金を支払ったり、ダーク Web でデータを販売したりできます。

攻撃の主な目的が恐喝である場合、より頻繁に暗号学者を使用するだけです。これらはユーザー ファイルを暗号化するプログラムで、その後、ハッカーは所有者を脅迫し始めます。数年前、ランサムウェアを使用してさまざまな組織を攻撃した多くのグループが、ブルート フォース (ユーザー名とパスワードを推測することによるハッキング) によって被害者のコンピューターにアクセスし、ランサムウェアを「こぼして」、身代金を要求しました。その後、攻撃者はデータを暗号化するだけでなく、料金を強要する前にデータを盗み始めました。そのため、暗号解読のためだけでなく、盗まれたデータがパブリック ドメインに分類されなかったという事実に対しても身代金を要求することで、攻撃者は可能性を高めました。こうして2021年、アメリカのパイプラインシステムColonial Pipelineが攻撃を受けました。すべてのパイプラインの作業が 5 日間停止され、東海岸全体に非常事態が宣言されました。

その後、RaaSが登場しました-サービスオペレーターはランサムウェアを開発し、その使用方法に関するガイドを作成します。どのグループも、開発者に一定の割合を支払うことで、攻撃のためにこれらのガイドとマルウェアを入手できます。

最近、次のような新しい傾向が現れています。初期アクセス ブローカーを使用して被害者のネットワークにアクセスします。 「初期アクセス ブローカー」は、さまざまな手法を使用して「安全な」ネットワークへのアクセスを取得し、それを他の攻撃者に販売します。

情報の入手可能性により、ますます多くの情報が生み出されていますサイバー犯罪の数。犯罪者がそのような目標を設定した場合、適切なガイド、フレームワークを見つけたり、アフィリエイト プログラムを使用したりすることは難しくありません。そのため、ハッカーの犠牲にならないように、デジタル衛生を常に監視する必要があります。

ハイテク犯罪を捜査するのは誰か

データセキュリティは、さまざまな方法で処理されますスペシャリスト。たとえば、ペンテスターとレッドタイマーはホワイト ハット ハッカーです。クライアントは、システムの脆弱性を見つけたり、データ セキュリティを改善する方法を見つけたりするために、彼らを雇います。 「ホワイト ハッカー」は、企業の情報リソースに対する攻撃をシミュレートし、脆弱性を探して、実際の攻撃者が同じ方法を使用できないようにします。

データセキュリティにはさまざまな専門家が関わっており、 彼らは「ホワイトハットハッカー」と呼ばれています

を専門とする会社があります。Group-IB などのサイバー犯罪の防止と調査。彼らには、インシデント対応の専門家、コンピューター フォレンジック、マルウェア分析の専門家、セキュリティ ソリューションの開発者、およびハッカーに対抗するその他の専門家で構成されるチーム全体があります。

スペシャリストの輪に入ると思われるかもしれませんが、サイバー犯罪者と戦うのは難しく、特別な背景が必要です。実際、欲求と時間があれば、どんな教育を受けた人でもこれらの職業を習得できます。たとえば、グループ IB のコンピュータ フォレンジック ラボの責任者はリベラル アーツの教育を受けています。

サイバー脅威の増加により、サイバーセキュリティの専門家の需要が急増しています。7月には、情報セキュリティスペシャリストの約25,000人の欠員がHeadHunterのWebサイトで公開されました。職業訓練も手頃な価格 で、多くの教育機関が専門分野やコースを開設しています。

情報セキュリティの職業は権威があり、興味深いものです仕事、それは需要が増えるだけです。 Gartner のアナリストは、2025 年までに 60% の企業がビジネス パートナーを選ぶ際にサイバーセキュリティを優先するようになると予測しています。また、個人情報保護法は 50 億人を対象としています。

「二要素認証と複雑なパスワードを使用する」

デジタル衛生は気まぐれではなく、必要なものです

多くの専門家がハッカーを阻止するために取り組んでいますが、100% のセキュリティ保証はありませんが、ユーザーはデジタル衛生について忘れてはなりません。

  • 二要素認証と、12 文字以上のランダムな文字 (文字、数字、およびオプションの文字) を含む複雑なパスワードを使用します。
  • パスワードをブラウザやテキストファイルに保存しないコンピューターまたは電話で。最善の方法は、パスワードを暗号化された形式で保存する集中型の「金庫」であるパスワード マネージャーです。また、複雑な組み合わせを生成するのにも役立ちます。
  • すべてのパスワードは定期的に変更する必要があります。
  • リンクをクリックする前に確認してください。個人データを入力するときは注意してください。フィッシング グループは、正当なサイトになりすますことがよくあります。疑わしいファイルや URL を分析する VirusTotal などの専用リソースでドメインをチェックします。
  • Google や Telegram のサポートから送信されたとしても、懸賞や高額なオファーを含むメールは信用しないでください。

デジタル衛生は警戒です。しかし、すべてのルールに従ってもセキュリティが保証されるわけではなく、詐欺師の行動に苦しむリスクが常にあります.

続きを読む:

古代のバイキングは危険な病気に苦しんでいました。アフリカからの寄生虫によって引き起こされます

火星の植物は、平均的な樹木と同じ割合で酸素を生成します

物理学者は原子を冷却して温度を記録しました。それらは宇宙よりも10億倍寒いです。