해커를 잡아라: "은행"에서 전화를 걸어 계정을 해킹하고 네트워크에 데이터를 유출하는 사람

해커는 누구인가

사이버 범죄는 기술과 기술을 사용하여 저지르는 모든 범죄입니다.

정보 자원.증거나 비디오 카메라를 통해 일반 범죄자를 식별할 수 있지만 사이버 범죄자는 얼굴이 없습니다. 학생, 학생, 엘리베이터에서 매일 만나는 이웃 등 누구나 될 수 있습니다. 그런 사람을 만나면 그가 해커라고 짐작할 수 없습니다.

해커의 동기에는 세 가지 유형이 있습니다.

- . 그들은 은행, 금융 기관 또는 기타 회사를 공격합니다. 예를 들어, 2022년 1분기에 해커는 사용자로부터 13억 유로 상당의 암호화 자산을 훔쳤습니다.

- 국익. 대부분의 경우 이러한 구조에는 사람이 포함됩니다.정부 기관이나 군인과 가까운 사람. 예를 들어 친정부 중국 그룹 TA428은 몇 년 동안 동유럽에서 사이버 스파이 활동에 참여해 왔습니다.

- 행동주의. Hacktivists는 관심을 끄는 해커입니다.사이버 공격을 통해 사회 문제 또는 정치적 아이디어에. 그들은 언론의 자유라는 명목으로 정부 웹사이트, 대기업 서버를 공격합니다. 그러한 해커 그룹의 행동에는 물질적 이익이 없습니다. 핵티비스트 그룹은 관점과 목표가 매우 다른 사람들을 가질 수 있습니다. 예를 들어, Anonymous 그룹은 자신을 새 떼에 비유합니다. 일부 새는 합류하고 다른 새는 떠나고 다른 방향으로 날아갑니다. 따라서 이 그룹에 정확히 누가 포함되어 있는지 확인하기 어렵습니다.

최근에는 또 다른 유형이 구별되기 시작했습니다.가해자의 의도를 파악하기 어려운 경우 암묵적인 동기로 공격합니다. 누구나 이 해커에 포함될 수 있습니다. 예를 들어, "Crackas With Attitude" 그룹에는 15세에 특정 목적 없이 CIA 국장의 개인 정보에 액세스한 영국 남학생이 포함되었습니다. 그들 중 많은 사람들이 있습니다. 누군가가 "미스터 로봇"을 연기하고 게으름으로 고통 받고 시골 학교에서 학생들의 성적을 변경합니다.

원하지 않는 해커도 있습니다.사이버 범죄에 연루되어 있지만 그들 자신은 그것에 대해 알지 못합니다. 전문가는 프로그래머로 정규 업무에 고용되어 모듈 개발을 위한 작은 작업을 수행한 다음 이러한 모듈을 해커 도구로 결합합니다. 이 직원들은 맬웨어 제작자로 밝혀졌습니다. 이러한 작업에 대한 지원자를 유치하기 위해 공격자는 종종 심각한 IT 회사의 실제 HR로 위장합니다.

재능이 태어난 곳

해커는 "얼굴이 없다" 뿐만 아니라, 이 활동또한 국제. 러시아 해커에 대한 신화가 있습니다. 그들은 특히 미국에서 악마화되어 있습니다. 러시아의 해커는 러시아 특별 서비스의 지시에 따라 사이버 공격을 받은 것으로 인정됩니다. 예를 들어, 2년 전 미국은 러시아 연방 GRU에 샌드웜 팀 해커 그룹의 개입을 발표했습니다.

실제로 대부분의 국가에 해커가 있습니다.세계의: 미국은 카드 관련 범죄의 선두 주자이며 중국에는 잘 훈련된 친정부 단체가 많이 있습니다. 모든 기술 선진국에는 자체 "사이버"가 있습니다. 예를 들어, 올해 봄 Group-IB는 Interpol이 나이지리아에서 사이버 그룹의 리더를 잡는 것을 도왔습니다.

범죄자들은 ​​동기가 다를 수 있으며국적이 있지만 사이버 범죄자에게는 한 가지 공통점이 있습니다. 바로 공격 수단을 개선한다는 것입니다. 새로운 경향이 나타나고 공격자가 사용하는 도구와 기술이 변경됩니다.

"해커는 얼굴이 없다, 이 활동도 국제적이다"

사이버 범죄 동향: 피싱에서 랜섬웨어까지

사이버 범죄자는 목표로 삼는 모든 희생자에 대해 고유한 공격 패턴을 가지고 있습니다. 국영 기업이든 은행 카드 소지자이든.

예를 들어, 2021년에 러시아인의 45%가피싱. 단어 자체는 "낚시"를 의미합니다. 이것은 해커가 나중에 판매하거나 피해자에게 피해를 주기 위해 로그인, 비밀번호, 계좌 또는 은행 카드 정보와 같은 기밀 정보를 사용자로부터 추출하려는 사기 유형입니다.

가장 일반적인 피싱 방법 중 하나는비싱, 폰피싱입니다. 그의 예를 보면 그러한 범죄 집단의 기반 시설이 얼마나 잘 발달되어 있는지 이해할 수 있습니다. 여기에서 모든 사람은 자신의 임무를 가지고 있습니다. 관리자는 그룹의 활동을 조정하고 은행 보안 책임자로 가장할 사람과 고객과 의사 소통하여 피해자가 ATM에서 돈을 이체하거나 인출하도록 도울 사람을 결정합니다. 일부 사기꾼은 누군가가 고객의 카드에서 돈을 훔치려 한다는 사실을 확인하는 "법 집행 기관"에 피해자를 "연결"하기도 합니다. 사기꾼은 다크넷에서 "유출된" 기반을 구매하여 피해자의 연락처와 개인 데이터를 알아냅니다.

피싱 범죄가 증가하고 있습니다.데이터 수집 방법이 개선되고 있습니다. 예를 들어, 새로운 공격자가 도구, 공격 방법을 소개하고 가능한 모든 방법으로 도움을 받는 범죄자를 위한 제휴 프로그램이 최근에 나타났습니다. 해커는 디지털 마케팅을 사용합니다. 대상 고객을 연구하고, 개인화된 링크, 콘텐츠를 만들고, 공격 전략을 개발합니다.

기밀 데이터에 액세스할 수 있습니다.소유자와 상호 작용하지 않고. 이를 위해 JS 스니퍼가 사용됩니다. 이 코드는 카드 사용자가 온라인 구매를 하는 온라인 상점 또는 기타 플랫폼의 웹사이트에 포함된 코드입니다. 이 코드는 상품 대금을 지불하는 데 필요한 데이터와 같은 사용자 데이터를 훔칩니다. 공격자는 다크 웹에서 돈을 훔치거나 상품 대금을 지불하거나 데이터를 판매할 수 있습니다.

공격의 주 목적이 갈취라면 더 자주그냥 암호 화기를 사용하십시오. 이들은 사용자 파일을 암호화하는 프로그램이며, 그 후 해커는 소유자를 협박하기 시작합니다. 몇 년 전 랜섬웨어를 사용하여 다양한 조직을 공격한 많은 그룹이 무차별 대입(사용자 이름과 비밀번호를 추측하여 해킹)을 통해 피해자의 컴퓨터에 액세스하여 랜섬웨어를 "유포"한 다음 몸값을 요구했습니다. 나중에 공격자는 데이터를 암호화할 뿐만 아니라 요금을 갈취하기 전에 데이터를 훔치기 시작했습니다. 그래서 그들은 암호 해독뿐만 아니라 도난당한 데이터가 공개 도메인에 속하지 않는다는 사실에 대해 몸값을 요구함으로써 기회를 늘렸습니다. 이런 식으로 2021년 미국의 파이프라인 시스템인 Colonial Pipeline이 공격을 받았습니다. 5일 동안 모든 배관 공사가 중단되고 동해안 전역에 비상사태가 선포됐다.

나중에 RaaS가 등장했습니다.운영자는 랜섬웨어를 개발하고 사용 방법에 대한 가이드를 작성합니다. 모든 그룹은 개발자에게 일정 비율을 지불하여 공격에 대한 이러한 가이드와 맬웨어를 얻을 수 있습니다.

최근 새로운 경향이 나타났습니다.초기 액세스 브로커를 사용하여 피해자의 네트워크에 대한 액세스 권한을 얻습니다. "초기 액세스 브로커"는 다양한 기술을 사용하여 "보안" 네트워크에 대한 액세스 권한을 얻은 다음 이를 다른 공격자에게 판매합니다.

정보의 가용성으로 인해 점점 더 많은사이버 범죄의 수. 이제 범죄자가 그러한 목표를 설정하면 올바른 가이드, 프레임워크를 찾거나 제휴 프로그램을 사용하는 것이 어렵지 않을 것입니다. 그렇기 때문에 해커의 희생양이 되지 않기 위해서는 항상 디지털 위생을 준수해야 합니다.

누가 첨단 범죄를 조사합니까?

데이터 보안은 여러 다른 부서에서 처리됩니다.전문가. 예를 들어, 침투 테스터와 레드타이머는 화이트 햇 해커입니다. 클라이언트는 시스템의 취약점을 찾거나 데이터 보안을 개선하는 방법을 찾기 위해 고용합니다. "화이트 해커"는 실제 공격자가 동일한 방법을 사용할 수 없도록 취약점을 찾아 회사의 정보 리소스에 대한 공격을 시뮬레이션합니다.

데이터 보안에는 다양한 전문가가 있으며, 이를 "화이트 햇 해커"라고 합니다.

전문으로 하는 회사들이 있습니다Group-IB와 같은 사이버 범죄 예방 및 조사. 사고 대응 전문가, 컴퓨터 포렌식, 멀웨어 분석 전문가, 보안 솔루션 개발자 및 기타 해커 대응 전문가로 구성된 전체 팀이 있습니다.

전문가의 서클에 들어가는 것처럼 보일 수 있습니다.사이버 범죄자와 싸우는 사람은 어렵고 특별한 배경이 필요합니다. 사실 의욕과 시간만 있다면 학력이 있는 사람이라면 이 직업을 통달할 수 있다. 예를 들어, Group-IB 컴퓨터 법의학 연구소 소장은 교양 교육을 받았습니다.

사이버 위협 증가로 인해 수요가 증가하고 있습니다.사이버보안 전문가가 급격히 늘어났다. 정보보안 전문가를 위한 약 25,000개의 공석이 7월에 HeadHunter 웹사이트에 게시되었습니다. 직업 훈련도 가능합니다.  많은 교육 기관에서 전문 분야와 강좌를 개설했습니다.

정보 보안 분야는 권위 있고 흥미로운 직업입니다.더 많은 수요가 있을 것입니다. 가트너 분석가들은 2025년까지 기업의 60%가 비즈니스 파트너를 선택할 때 사이버 보안이 우선 순위가 될 것이라고 예측합니다. 그리고 개인 데이터 보호에 관한 법률은 50억 명의 사람들을 다룰 것입니다.

"이중 인증 및 복잡한 암호 사용"

디지털 위생은 변덕이 아니라 필수

많은 전문가들이 해커를 막기 위해 노력하고 있지만 100% 보안이 보장되지는 않지만 사용자는 디지털 위생을 잊어서는 안됩니다.

  • 2단계 인증 및 12개 이상의 임의 문자(문자, 숫자 및 선택적 문자)가 포함된 복잡한 암호를 사용합니다.
  • 브라우저, 텍스트 파일에 비밀번호를 저장하지 마십시오컴퓨터나 전화에서. 가장 좋은 방법은 암호를 암호화된 형식으로 저장하는 중앙 집중식 "안전"인 암호 관리자입니다. 또한 복잡한 조합을 생성하는 데 도움이 됩니다.
  • 모든 비밀번호는 주기적으로 변경해야 합니다.
  • 링크를 클릭하기 전에 링크를 확인하십시오.개인 데이터를 입력할 때 주의하십시오. 피싱 그룹은 종종 자신을 합법적인 사이트로 가장합니다. 의심스러운 파일 및 URL을 분석하는 VirusTotal과 같은 전용 리소스로 도메인을 확인하십시오.
  • Google 또는 Telegram 지원팀에서 보낸 것으로 추정되는 경우에도 경품 및 매우 수익성 높은 제안이 포함된 이메일을 신뢰하지 마십시오.

디지털 위생은 경계입니다. 그러나 모든 규칙을 따른다고 해서 보안이 보장되는 것은 아니며 항상 사기꾼의 행동으로 인해 피해를 입을 위험이 있습니다.

더 읽어보기 :

고대 바이킹은 위험한 질병에 시달렸습니다. 아프리카에서 온 기생충에 의해 발생합니다.

화성의 식물은 평균적인 나무의 속도로 산소를 생산합니다

물리학자들은 온도를 기록하기 위해 원자를 냉각했습니다. 그들은 우주보다 10억 배나 더 차갑습니다.