Kā kibernoziedznieki pelna naudu: viltus priekšnieki un digitālā izspiešana

Datorurķēšanas evolūcija

Pēdējo 15–20 gadu laikā tehnoloģija ir kļuvusi pieejamāka: genoma sekvencēšana agrīnā stadijā

2000. gados tās vērtība bija 2,7 miljardi dolāru, bet tagad tā ir tikai 300 dolāru,Jaunais iPhone XR šodien maksā mazāk nekā Motorola pārslēdzamais tālrunis 1996. gadā. Lai apmācītu vienkāršu neironu tīklu, vairs nav nepieciešams profesionāls aprīkojums — pietiek ar portatīvo datoru un programmēšanas pamatzināšanām. Pieejama aparatūra, lēta programmatūra un nepārtraukts interneta lietotāju skaita pieaugums ir kļuvuši par digitalizācijas virzītājspēkiem, bet vienlaikus pavēruši jaunas iespējas kiberkrāpniekiem. Saskaņā ar Nacionālās starptautiskās informācijas drošības asociācijas datiem Krievijā vien kiberuzbrukumu skaits no 2013. gada līdz 2019. gadam ir pieaudzis 16 reizes.

Vairumā gadījumu krāpnieki izmantoautomatizēti skripti vai lēta ļaunprātīga programmatūra. Piemēram, pirms pāris gadiem Ovidiy Stealer ļaunprogrammatūru varēja iegādāties tikai par 700 rubļiem: tas ļauj pārtvert un nosūtīt paroles un citus konfidenciālus datus. Mūsdienās par aptuveni tādu pašu summu populāri forumi pārdod uzlaboto versiju. Vēl plašāks hakeru rīku klāsts ir atrodams tumšajā tīmeklī. Kopumā, pēc Deloitte aplēsēm, primitīvi uzbrukumi kibernoziedzniekiem mēnesī maksā 34 USD, savukārt šādi rīki mēnesī ienes apmēram 25 000 USD.

TrendMicro analītiķi, kas veica izmeklēšanu pazemēkiberhackeru rīku tirgus atklāja, ka krāpnieki izmanto milzīgu infrastruktūru. Tie ir ne tikai nomātu robottīklu paketes, kas sastāv no tūkstošiem inficētu ierīču, bet arī Belizē, Seišelu salās un Kaimanu salās reģistrētie ložu izturīgie reģistratori, mitināšanas un DNS nodrošinātāji, kā arī viņu pašu iekšējie datu centri un virtuālie serveri, kas katru dienu migrē no viena datu centra uz citu. Tas ir milzīgs neskaidrs bizness ar dažādiem monetizācijas modeļiem, kas paredzēti dažāda līmeņa krāpniekiem: no superprofiliem līdz iesācējiem.

Uzbrucēji ne tikai izmanto arvien vairākspēcīgi rīki, viņi arī ir agrīni jauno tehnoloģiju ieviesēji. Kad pasaulē sāka pieaugt IoT ierīču skaits, krāpnieki iemācījās pieslēgt citu cilvēku mājas videokameras, termostatus un citas sadzīves tehnikas ar robottīkliem. Uzbrukumu autori ne tikai paši izmantoja tehnoloģiju, bet arī sāka to popularizēt savā kopienā – tā rezultātā tika izveidots viens no spēcīgākajiem robottīkliem – Mirai.

Neaizsargātas IoT ierīces ir kļuvušas par vēl vienu uzbrukumu vektoru datu zādzībām - piemēram, 2017. gadā hakeri piekļuva kazino tīkla infrastruktūrai, izmantojot ar tīklu savienotu akvāriju.

Deepfake priekšnieki un digitālā izspiešana

Sāka izmantot arī neironu tīklus un viltojumuskibernoziedznieki vēl pirms tā kļuva par galveno. Mašīnmācīšanās algoritmi palīdz ātrāk skenēt datus un atrast ievainojamības sistēmās, kā arī efektīvi pārvaldīt robottīklus. AI kibernoziedzniekiem atrisina gan triviālus uzdevumus, piemēram, apejot CAPTCHA vai ģenerējot paroles, gan sarežģītākus uzbrukumus - lielās kibernozaru grupas lielākajā daļā gadījumu izmanto AI un lielos datus, lai veiktu savas "īpašās darbības".

Viens no augsta līmeņa piemēriem irbalss dziļa viltus naudas nozagšanai. Noziedznieki izmantoja runas sintēzes sistēmu un izveidoja ierakstu, pamatojoties uz viena no reģionālajiem liela uzņēmuma vadītājiem balsi. Dziļais viltojums bija tik pārliecinošs, ka organizācijas vadība nepamanīja nomaiņu un izpildīja viltus priekšnieka prasības, kurš lūdza pārskaitīt 243 tūkstošus ASV dolāru uz kādu kontu. Pēc Pindrop domām, no 2013. līdz 2017. gadam balss gadījumu skaits krāpšana pieauga par 350%, bet tikai vienā no 638 gadījumiem tika izmantotas runas sintēzes tehnoloģijas.

Palīdz arī kriptovalūtu popularitātekrāpnieki: pēdējos gados pieaugusi izspiedējvīrusu un šifrēšanas vīrusu popularitāte, kas bloķē piekļuvi datiem, līdz upuris samaksā izpirkuma maksu bitkoinos. Pēc Accenture aplēsēm, 2018. gadā cīņa pret digitālo izspiedējvīrusu uzņēmumiem izmaksāja 646 tūkstošus dolāru, un šis skaitlis bija par 21% mazāks gadu iepriekš. Taču šādi uzbrukumi rada ne tikai finansiālus un reputācijas zaudējumus. Piemēram, septembrī viens no Diseldorfas universitātes slimnīcas pacientiem nevarēja saņemt neatliekamo palīdzību, jo klīnika apturēja darbību izspiedējvīrusa uzbrukuma rezultātā.

Daudzus uzbrukumus izraisīja pandēmija:izmantojot "vīrusu" ziņu plūsmu, krāpnieki manipulēja ar upuriem. Kiberošanas uzlaušanas mēģinājumu skaita pieaugums tika fiksēts FIB, Interpola, Microsoft un citās lielākajās korporācijās, daudzās lielās bankās, tostarp Krievijā. Pēc dažām aplēsēm vien izpirkuma programmatūras izmantošana pandēmijas laikā pieauga par 800%. Lielākie uzbrukumi Twitter, Honda, Garmin un Marriott ir notikuši šogad. Tas ir saistīts ne tikai ar manipulācijām par pandēmijas tēmu, bet arī ar paaugstinātu psiholoģisko neaizsargātību - un tas nosaka daudzu kiberuzbrukumu panākumus.

Pikšķerēšana kā slēpts drauds

Neskatoties uz uzlaušanas rīku attīstību, 91%kiberuzbrukumi sākas ar mērķtiecīgu pikšķerēšanu: uzbrucēji izmanto sociālās inženierijas metodes. Var šķist, ka šis uzbrukumu vektors ir diezgan labi izpētīts, jo par šādiem paņēmieniem tiek runāts un rakstīts nemitīgi: banku aplikācijās tiek runāts par telefonkrāpnieku viltībām, un uzņēmumi regulāri izsūta darbiniekiem pretpikšķerēšanas rokasgrāmatas.

Bet galvenā pikšķerēšanas draudu problēma ir saistīta ar tiemevolūcija - taktika pastāvīgi mainās, un noziedznieki meklē jaunas pieejas un metodes cilvēku ietekmēšanai, kā izraisītājus izmantojot faktiskos psiholoģiskos vektorus. Piemēram, viņi steidzas pieņemt lēmumus, sola priekšrocības, lūdz palīdzību vai spēlē pēc ziņkārības, bet neveiklie uzbrukumi ar tiešām manipulācijām jau ir pagātne: pie viņiem ķeras tikai zema līmeņa uzbrucēji. Visefektīvākās pikšķerēšanas shēmas pastāvīgi attīstās, tāpēc to atpazīšana kļūst arvien grūtāka.

Četras galvenās pikšķerēšanas attīstības tendences

  1. Pikšķerēšana kā pakalpojums.Ir arvien vairāk pakalpojumu, kas darbojassaskaņā ar pikšķerēšanas kā pakalpojuma modeli. Par nominālo USD 30 mēnesī krāpnieks pierakstās ļaunprātīgas programmatūras abonementam un uzsāk savu “biznesu”. Viņam nav jāizgudro uzbrukuma skripti vai jāveido viltotas galvenās lapas un saturs — daļa darba viņa vietā jau ir paveikta. Atliek tikai izvēlēties upuri un uzsākt uzbrukumu.
  2. Daudzkanālu pikšķerēšana.Mūsdienu krāpnieki neaprobežojas tikai ar vienuar vēstuli uz e-pastu: viņi vienlaikus sūta SMS, veic tālruņa zvanus, sūta ziņas tūlītējos kurjeros, tas ir, viņi strādā pie daudzkanālu modeļa. Viņi nosaka, kur atrodas mērķauditorija, un satiekas ar to pusceļā. Piemēram, tiešsaistes spēlēs viņi izmanto tērzēšanu: pandēmijas laikā šādu uzbrukumu skaits palielinājās par 54%. Uzbrucēji ne tikai bombardē upuri ar paziņojumiem, viņi izstrādā detalizētu ietekmes scenāriju dažādos līmeņos.
  3. Pikšķerēšana vadītāju vārdā.Krāpnieki veido daudzlīmeņu shēmas:Sākumā viņi nolaupa darbinieku kontus, izmantojot sociālās inženierijas paņēmienus vai atrodot ievainojamības pasta serveros. Tad viņi nosaka, kuri konti pieder cilvēkiem, kuri ir vadošos amatos, un jau viņu vārdā sāk sūtīt vēstules. Tā kā viņiem ir piekļuve sensitīviem augstākās vadības datiem, krāpniekiem ir vieglāk izveidot pārliecinošus ziņojumus, piemēram, vest sarunas ar partneriem vai izdot darbiniekiem instrukcijas. Piemēram, grupa Lombarda vētra, kas meklē augsta ranga amatpersonu datus, darbojas pēc tik sarežģītas shēmas.
  4. Pikšķerēšana kā kiberuzbrukuma sākotnējais vektors.Pats nozagtais konts ne vienmēr irir vērtīgs uzbrucējam. Piekļūstot sistēmai, izmantojot pikšķerēšanu, krāpnieki palaiž mērķtiecīgu ļaunprātīgu programmatūru vai vienkāršu izpirkuma programmatūru. Pikšķerēšana palīdz ātrāk iekļūt infrastruktūrā, savukārt tehnisko ievainojamību atrašana un izmantošana prasītu vairāk laika un resursu.

Paspēt un apdzīt

Sakarā ar pastāvīgo pikšķerēšanas tehnisko pasākumu attīstībuun nav universālu noteikumu aizsardzībai pret krāpniekiem, kurus varētu piemērot un iemācīties vienreiz un uz visiem laikiem. Palīdzēt var tikai pastāvīga prakse un tendenču uzraudzība, un tas attiecas arī uz cita veida kiberdraudiem, kas arī nemitīgi attīstās. Tehnisko aizsardzības pasākumu organizēšana ir informācijas drošības speciālistu uzdevums, taču tas, cik veiksmīga būs “aizsardzība”, ir atkarīgs arī no parastajiem uzņēmuma darbiniekiem.

Pārbaudes saraksts. Kas jādara katram uzņēmumam, lai pasargātu savu biznesu no kibernoziedzniekiem

  1. Sekojiet tendencēm:kādas tehnoloģijas izmanto kibernoziedznieki, kādas ievainojamības viņi izmanto, kādu retoriku viņi izvēlas, sazinoties ar upuriem, kādas aktuālās ziņu plūsmas izmanto un kādus psiholoģiskos vektorus izmanto, lai iegūtu uzticību.
  2. Regulāri atjauniniet programmatūru un veiciet visus pieejamos tehniskās aizsardzības pasākumus.
  3. Organizējiet simulētus uzbrukumus saviem darbiniekiem, sniedziet ne tikai teorētisku apmācību.
  4. Atcerieties, ka jūs vienmēr varat būt uzbrukuma mērķis,un padomājiet dažus soļus uz priekšu. Paturiet prātā, ka tad, kad plašsaziņas līdzekļi jau raksta par uzbrukuma metodi, tehnoloģija jau ir atkārtota, un būs grūti apturēt tās ieviešanu. Jaunas krāpnieku metodes nekavējoties netiek plaši reklamētas, un par incidentiem zina tikai iekšējie cilvēki - ir vērts atrast šādas informācijas avotus un pirmajiem uzzināt par nākotnes draudiem.

Skatiet arī:

Uz draudošās Zemes asteroīds Apophis pamanīja bīstamu parādību. Kas notiek?

Zinātnieki ir noskaidrojuši, kāpēc bērni ir visbīstamākie COVID-19 nesēji

Ko Parkera saules zonde atklāja, lidojot pēc iespējas tuvāk Saulei