Pagauk įsilaužėlį: kuris tau skambina iš „bankų“, įsilaužia į sąskaitas ir nutekina duomenis į tinklą

Kas yra įsilaužėliai

Kibernetiniai nusikaltimai yra bet kokie nusikaltimai, padaryti naudojant technologijas ir

informacijos šaltiniai.Paprastą nusikaltėlį galite atpažinti pagal įrodymus ar vaizdo kameras, tačiau kibernetiniai nusikaltėliai neturi veido. Tai gali būti bet kas – studentas, moksleivis, kaimynas, kurį kasdien sutinki lifte.

Yra trys įsilaužėlių motyvacijos tipai:

- Pinigai. Jie atakuoja bankus, finansines institucijas ar bet kokias kitas įmones. Pavyzdžiui, pirmąjį 2022 metų ketvirtį įsilaužėliai iš vartotojų pavogė kriptovaliutų turto už 1,3 mlrd.

- Valstybės interesai. Чаще всего в такие структуры входят люди, kurie yra arti vyriausybinių įstaigų ar karinio personalo. Pavyzdžiui, vyriausybę palaikanti Kinijos grupė TA428 jau kelerius metus užsiima kibernetiniu šnipinėjimu Rytų Europoje.

- aktyvizmas. Hacktivistai yra dėmesį patraukiantys įsilaužėliaisocialines problemas ar politines idėjas per kibernetines atakas. Jie atakuoja vyriausybines svetaines, didelių įmonių serverius, pavyzdžiui, vardan žodžio laisvės. Tokių įsilaužėlių grupių veiksmuose nėra jokios materialinės naudos. Hacktivistų grupės žmonių pažiūros ir tikslai gali būti labai skirtingi. Pavyzdžiui, Anonimų grupė lygina save su paukščių pulku: vieni paukščiai prisijungia, kiti palieka ir skrenda kita kryptimi. Todėl sunku nustatyti, kas tiksliai priklauso šiai grupei.

Neseniai pradėta skirti kitą tipą -išpuoliai su numanoma motyvacija, kai sunku nustatyti kaltininko ketinimus. Tarp šių įsilaužėlių gali būti bet kas. Pavyzdžiui, grupėje „Crackas With Attitude“ buvo vienas britų moksleivis, kuris būdamas 15 metų be konkretaus tikslo gavo prieigą prie CŽV vadovo asmeninės informacijos. Jų daug: kažkas vaidina „Ponas Robotą“, kenčia nuo dykinėjimo ir kaimo mokyklos mokiniams keičia pažymius.

Atsiranda ir nenorinčių įsilaužėlių – žmonių, kuriedalyvauja kibernetiniuose nusikaltimuose, tačiau patys apie tai nežino. Specialistai samdomi nuolatiniam programuotojų darbui, jie atlieka nedideles modulių kūrimo užduotis, o vėliau šie moduliai sujungiami į įsilaužėlių įrankius. Paaiškėjo, kad šie darbuotojai yra kenkėjiškų programų kūrėjai. Siekdami pritraukti pretendentus tokiam darbui, užpuolikai dažnai prisidengia tikruoju rimtų IT kompanijų HR.

Kur gimsta talentai

Piratai ne tik „neturi veido“, bet ir ši veiklataip pat tarptautinis. Apie rusų programišius sklando mitas, jie ypač demonizuojami JAV. Kibernetinės atakos Rusijos specialiųjų tarnybų nurodymu priskiriamos įsilaužėliams iš Rusijos. Pavyzdžiui, prieš dvejus metus JAV paskelbė apie įsilaužėlių grupės „Sandworm Team“ įsitraukimą į Rusijos Federacijos GRU.

Tiesą sakant, įsilaužėlių yra daugumoje šaliųpasaulio: Amerika yra su karšimu susijusių nusikaltimų lyderė, o Kinijoje yra daug gerai apmokytų vyriausybinių grupių. Kiekviena technologiškai pažengusi šalis turi savo „kibernetinius tinklus“. Pavyzdžiui, šių metų pavasarį IB grupė padėjo Interpolui sugauti kibernetinės grupės lyderį iš Nigerijos.

Nusikaltėliai gali turėti skirtingą motyvaciją irtautybės, tačiau kibernetiniai nusikaltėliai turi vieną bendrą bruožą – jie tobulina atakų priemones. Atsiranda naujos tendencijos, keičiasi užpuolikų naudojami įrankiai ir technikos.

„Hakeriai neturi veido, ši veikla taip pat tarptautinė“

Kibernetinių nusikaltimų tendencijos: nuo sukčiavimo iki išpirkos reikalaujančios programos

Kibernetiniai nusikaltėliai turi savo atakų modelius kiekvienai aukai, į kurią taikosi. Ar tai būtų valstybinės korporacijos, ar banko kortelių turėtojai.

Pavyzdžiui, 2021 metais rusų patyrė 45 procsukčiavimas. Pats žodis reiškia „žvejyba“. Tai sukčiavimo rūšis, kai įsilaužėliai nori iš vartotojų išgauti konfidencialią informaciją: prisijungimo vardą, slaptažodį, sąskaitos ar banko kortelės informaciją, kad vėliau galėtų juos parduoti arba pakenkti aukai.

Vienas iš labiausiai paplitusių sukčiavimo būdų yraTai vizitas, sukčiavimas telefonu. Remiantis jo pavyzdžiu, galima suprasti, kaip gerai išvystyta tokių nusikalstamų grupuočių infrastruktūra. Čia kiekvienas turi savo užduotį. Administratorius koordinuoja grupės veiklą ir nustato, kas veiks banko apsaugos pareigūnu ir kas bendraus su klientu, padėdamas nukentėjusiajam pervesti pinigus ar išsiimti juos iš bankomato. Kai kurie sukčiai auką netgi „sujungia“ su „teisėsauga“, kuri patvirtina, kad kažkas bando pavogti pinigus iš kliento kortelės. Sukčiai sužino aukos kontaktus ir asmeninius duomenis pirkdami „nutekėjusias“ duomenų bazes „darknete“.

Sukčiavimo nusikaltimų daugėjao duomenų gavimo metodai tobulėja. Pavyzdžiui, neseniai pasirodė nusikaltėliams skirtos partnerių programos, kuriose nauji užpuolikai supažindinami su įrankiais, atakos metodais, jiems visokeriopai padedama. Piratai naudoja skaitmeninę rinkodarą: tiria tikslinę auditoriją, kuria personalizuotas nuorodas, turinį, kuria atakų strategijas.

Galite pasiekti konfidencialius duomenisir nebendraujant su jų savininkais. Tam naudojami JS-sniffers – kodas, įdėtas į internetinių parduotuvių ar kitų platformų, kuriose kortelių naudotojai perka internetu, svetainėse. Šis kodas pavagia vartotojo duomenis, pvz., reikalingus apmokėti už prekes. Užpuolikai gali pavogti pinigus, mokėti už prekes arba parduoti duomenis tamsiajame žiniatinklyje.

Jei pagrindinis puolimo tikslas yra turto prievartavimas, dažniautiesiog naudokite kriptografus. Tai programos, kurios užšifruoja vartotojo failus, po kurių įsilaužėliai pradeda šantažuoti jų savininką. Prieš porą metų daugybė grupių, kurios naudojo išpirkos programas įvairioms organizacijoms užpulti, per brutalią jėgą (įsilaužimą atspėjus vartotojo vardą ir slaptažodį) gavo prieigą prie aukų kompiuterių, „išpylė“ išpirkos reikalaujančią programinę įrangą ir tada paprašė išpirkos. Vėliau užpuolikai pradėjo ne tik šifruoti duomenis, bet ir juos vogti prieš išpešdami mokestį. Taigi jie padidino savo šansus reikalaudami išpirkos ne tik už iššifravimą, bet ir už tai, kad pavogti duomenys nepatektų į viešumą. Tokiu būdu 2021 metais buvo užpulta Amerikos vamzdynų sistema Colonial Pipeline. Visų vamzdynų darbai buvo sustabdyti 5 dienoms, o visoje Rytų pakrantėje paskelbta nepaprastoji padėtis.

Vėliau atsirado RaaS – paslaugos, kurioseoperatoriai kuria išpirkos reikalaujančias programas ir rašo vadovus, kaip jas naudoti. Bet kuri grupė gali gauti šiuos vadovus ir kenkėjiškas programas už savo atakas, sumokėdama procentą kūrėjams.

Pastaruoju metu išryškėjo nauja tendencija:naudodamiesi pradinės prieigos brokeriais, kad gautumėte prieigą prie aukos tinklo. „Pradinės prieigos brokeriai“ naudoja įvairias technikas, kad gautų prieigą prie „saugių“ tinklų ir tada parduotų juos kitiems užpuolikams.

Informacijos prieinamumas sukelia vis daugiauelektroninių nusikaltimų skaičius. Dabar nebus sunku rasti tinkamą vadovą, sistemą ar naudoti partnerių programą, jei nusikaltėlis išsikels sau tokį tikslą. Štai kodėl visada būtina laikytis skaitmeninės higienos, kad netaptumėte įsilaužėlių auka.

Kas tiria aukštųjų technologijų nusikaltimus

Duomenų saugą tvarko daugybė skirtingųspecialistams. Pavyzdžiui, pentesters ir redtimers yra baltųjų skrybėlių įsilaužėliai. Klientai juos samdo, kad surastų sistemos spragas arba išsiaiškintų, kaip pagerinti duomenų saugumą. „Baltieji įsilaužėliai“ imituoja atakas prieš įmonės informacinius išteklius, ieško pažeidžiamumų, kad tikras užpuolikas negalėtų naudotis tais pačiais metodais.

Duomenų saugumo srityje dirba daug įvairių specialistų – jie vadinami „baltosios kepurės įsilaužėliais“.

Yra įmonių, kurios specializuojasielektroninių nusikaltimų prevencija ir tyrimas, pavyzdžiui, Group-IB. Jie turi ištisas komandas, kurias sudaro reagavimo į incidentus specialistai, kompiuterių ekspertizės, kenkėjiškų programų analizės specialistai, saugos sprendimų kūrėjai ir kiti specialistai, kovojantys su įsilaužėliais.

Gali atrodyti, kad norint patekti į specialistų ratą,kovoti su kibernetiniais nusikaltėliais yra sudėtinga ir reikalauja ypatingo išsilavinimo. Tiesą sakant, jei yra noro ir laiko, bet kokį išsilavinimą turintis žmogus gali įvaldyti šias profesijas. Pavyzdžiui, Grupės-IB kompiuterių kriminalistikos laboratorijos vadovas turi laisvųjų menų išsilavinimą.

Dėl išaugusios kibernetinės grėsmės paklausakibernetinio saugumo specialistų smarkiai išaugo. „HeadHunter“ svetainėje liepos mėnesį buvo paskelbta apie 2,5 tūkst. Galimas ir profesinis mokymas –  Daugelis švietimo įstaigų atidarė specializuotas sritis ir kursus.

Informacijos saugos profesija yra prestižinė ir įdomidarbo, jis bus tik paklausesnis. „Gartner“ analitikai prognozuoja, kad iki 2025 metų kibernetinis saugumas taps prioritetu 60% įmonių renkantis verslo partnerius. O asmens duomenų apsaugos įstatymas apims 5 mlrd.

„Naudoti dviejų veiksnių autentifikavimą ir sudėtingus slaptažodžius“

Skaitmeninė higiena – ne užgaida, o būtinybė

Daugelis specialistų stengiasi sustabdyti įsilaužėlius, tačiau vartotojai neturėtų pamiršti skaitmeninės higienos, nors 100% saugumo garantijos nėra.

  • Naudokite dviejų veiksnių autentifikavimą ir sudėtingus slaptažodžius su dvylika ar daugiau atsitiktinių simbolių: raidžių, skaičių ir pasirenkamų simbolių.
  • Nelaikykite slaptažodžių naršyklėse, tekstiniuose failuosekompiuteryje ar telefone. Geriausias būdas yra slaptažodžių tvarkyklė, centralizuotas „seifas“, kuriame slaptažodžiai saugomi šifruota forma. Tai taip pat padeda sukurti sudėtingus derinius.
  • Visi slaptažodžiai turi būti periodiškai keičiami.
  • Patikrinkite nuorodas prieš jas spustelėdami.Būkite atsargūs įvesdami asmens duomenis – sukčiavimo grupės dažnai prisidengia teisėtomis svetainėmis. Patikrinkite domenus naudodami tam skirtus išteklius, pvz., „VirusTotal“, kuris analizuoja įtartinus failus ir URL.
  • Nepasitikėkite el. laiškais su loterijomis ir itin pelningais pasiūlymais, net jei jie tariamai atkeliavo iš „Google“ ar „Telegram“ palaikymo.

Skaitmeninė higiena yra budrumas. Tačiau net ir visų taisyklių laikymasis negarantuoja saugumo ir visada yra rizika nukentėti dėl sukčių veiksmų.

Skaityti daugiau:

Senovės vikingai sirgo pavojinga liga. Ją sukelia parazitas iš Afrikos

Marse esantis augalas gamina deguonį tokiu greičiu, kaip vidutinis medis

Fizikai atšaldė atomus iki rekordinės temperatūros. Jie yra milijardą kartų šaltesni už kosmosą.