Kas ir hakeri
Kibernoziedzība ir jebkurš nodarījums, kas izdarīts ar tehnoloģiju un
Ir trīs hakeru motivācijas veidi:
- Nauda. Viņi uzbrūk bankām, finanšu iestādēm vai citiem uzņēmumiem. Piemēram, 2022. gada pirmajā ceturksnī hakeri lietotājiem nozaga kriptovalūtu aktīvus 1,3 miljardu eiro vērtībā.
- Valsts intereses. Visbiežāk šīs struktūras ietver cilvēkuskuri atrodas tuvu valsts aģentūrām vai militārpersonām. Piemēram, valdību atbalstošais Ķīnas grupējums TA428 jau vairākus gadus nodarbojas ar kiberspiegošanu Austrumeiropā.
- aktīvisms. Hacktivisti ir hakeri, kas piesaista uzmanībusociālajiem jautājumiem vai politiskām idejām, izmantojot kiberuzbrukumus. Viņi uzbrūk valdības vietnēm, lielu uzņēmumu serveriem, piemēram, vārda brīvības vārdā. Materiāla labuma šādu hakeru grupu darbībās nav. Hacktivistu grupai var būt ļoti dažādi cilvēki savos uzskatos un mērķos. Piemēram, grupa Anonymous salīdzina sevi ar putnu baru: daži putni pievienojas, citi to atstāj un lido citā virzienā. Tāpēc ir grūti noteikt, kurš tieši ir šajā grupā.
Nesen ir sācis atšķirt citu veidu -uzbrukumi ar netiešu motivāciju, kad ir grūti noteikt vainīgā nodomus. Ikviens var būt starp šiem hakeriem. Piemēram, grupā "Crackas With Attitude" bija kāds britu skolnieks, kurš 15 gadu vecumā bez konkrēta mērķa ieguva piekļuvi CIP vadītāja personīgajai informācijai. Tādu ir daudz: kāds spēlē "Mr. Robot", cieš no dīkdienām un maina atzīmes skolēniem lauku skolā.
Ir arī negribīgi hakeri – cilvēki, kasir iesaistīti kibernoziegumos, bet paši par to nezina. Speciālisti tiek algoti regulāram programmētāju darbam, viņi veic nelielus moduļu izstrādes darbus, un pēc tam šie moduļi tiek apvienoti hakeru rīkos. Šie darbinieki izrādās ļaunprātīgas programmatūras radītāji. Lai piesaistītu pretendentus šādam darbam, uzbrucēji bieži maskējas par īstu nopietnu IT uzņēmumu HR.
Kur dzimst talanti
Hakeri ne tikai "nav sejas", šī darbībaarī starptautiski. Par krievu hakeriem pastāv mīts, tie ir īpaši demonizēti ASV. Hakeri no Krievijas tiek uzskatīti par kiberuzbrukumiem pēc Krievijas specdienestu norādījumiem. Piemēram, pirms diviem gadiem ASV paziņoja par hakeru grupas Sandworm Team iesaistīšanos Krievijas Federācijas GRU.
Faktiski vairumā valstu ir hakeriPasaule: Amerika ir līdere ar kāršanu saistīto noziegumu jomā, un Ķīnā ir daudz labi apmācītu valdību atbalstošu grupu. Katrai tehnoloģiski attīstītai valstij ir savi “kiberresursi”. Piemēram, šī gada pavasarī Group-IB palīdzēja Interpolam notvert kibergrupas vadītāju no Nigērijas.
Noziedzniekiem var būt dažāda motivācija untautību, bet kibernoziedzniekiem ir viena kopīga iezīme - viņi uzlabo līdzekļus uzbrukumiem. Parādās jaunas tendences, mainās uzbrucēju izmantotie rīki un paņēmieni.
“Hakeriem nav sejas, šī darbība ir arī starptautiska”
Kibernoziedzības tendences: no pikšķerēšanas līdz izpirkuma programmatūrai
Kibernoziedzniekiem ir savi uzbrukuma modeļi katram upurim, uz kuru tie ir vērsti. Vai tās būtu valsts korporācijas vai bankas karšu īpašnieki.
Piemēram, 2021. gadā 45% krievu piedzīvojapikšķerēšana. Pats vārds nozīmē "makšķerēšana". Šis ir krāpšanas veids, kurā hakeri vēlas iegūt no lietotājiem konfidenciālu informāciju: pieteikumvārdu, paroli, konta vai bankas kartes informāciju, lai vēlāk tos pārdotu vai kaitētu cietušajam.
Viena no visizplatītākajām pikšķerēšanas metodēm irTā ir vizēšana, tālruņa pikšķerēšana. Izmantojot viņa piemēru, var saprast, cik labi ir attīstīta šādu noziedzīgu grupējumu infrastruktūra. Šeit katram ir savs uzdevums. Administrators koordinē grupas darbību un nosaka, kurš uzdosies par bankas apsardzi un kurš sazināsies ar klientu, palīdzot cietušajam pārskaitīt naudu vai izņemt to no bankomāta. Daži krāpnieki upuri pat "savieno" ar "likuma sargiem", kas apstiprina, ka kāds mēģina nozagt naudu no klienta kartes. Krāpnieki uzzina upura kontaktinformāciju un personas datus, tumšajā tīmeklī pērkot “nopludinātas” datu bāzes.
Pikšķerēšanas noziegumi pieaugun datu iegūšanas metodes uzlabojas. Piemēram, nesen parādījušās noziedzniekiem paredzētas saistītās programmas, kurās jaunie uzbrucēji tiek iepazīstināti ar rīkiem, uzbrukuma metodēm un tiek visādi palīdzēt. Hakeri izmanto digitālo mārketingu: pēta mērķauditoriju, veido personalizētas saites, saturu, izstrādā uzbrukuma stratēģijas.
Jūs varat piekļūt konfidenciāliem datiemun nesadarbojoties ar to īpašniekiem. Lai to izdarītu, tiek izmantoti JS-sniffers - kods, kas iestrādāts interneta veikalu vai citu platformu vietnēs, kur karšu lietotāji veic pirkumus tiešsaistē. Šis kods nozog lietotāja datus, piemēram, tos, kas nepieciešami, lai samaksātu par precēm. Uzbrucēji var nozagt naudu, maksāt par precēm vai pārdot datus tumšajā tīmeklī.
Ja galvenais uzbrukuma mērķis ir izspiešana, biežākvienkārši izmantojiet kriptogrāfus. Tās ir programmas, kas šifrē lietotāju failus, pēc tam hakeri sāk šantažēt savu īpašnieku. Pirms pāris gadiem daudzas grupas, kas izmantoja izpirkuma programmatūru, lai uzbruktu dažādām organizācijām, ar brutāla spēka palīdzību (uzlaušana, uzminot lietotājvārdu un paroli) ieguva piekļuvi upuru datoriem, "izlēja" izpirkuma programmatūru un pēc tam lūdza izpirkuma maksu. Vēlāk uzbrucēji sāka ne tikai šifrēt datus, bet arī tos nozagt pirms maksas izspiešanas. Tāpēc viņi palielināja savas izredzes, pieprasot izpirkuma maksu ne tikai par atšifrēšanu, bet arī par to, ka nozagtie dati nenonāca publiskajā īpašumā. Tādā veidā 2021. gadā tika uzbrukts Amerikas cauruļvadu sistēmai Colonial Pipeline. Visu cauruļvadu darbs tika apturēts uz 5 dienām, un visā austrumu piekrastē tika izsludināts ārkārtas stāvoklis.
Vēlāk parādījās RaaS - pakalpojumi, kurosoperatori izstrādā ransomware un raksta rokasgrāmatas par to lietošanu. Jebkura grupa var iegūt šīs rokasgrāmatas un ļaunprātīgu programmatūru saviem uzbrukumiem, samaksājot izstrādātājiem procentus.
Nesen ir parādījusies jauna tendence:izmantojot sākotnējās piekļuves brokerus, lai piekļūtu cietušā tīklam. "Sākotnējās piekļuves brokeri" izmanto dažādus paņēmienus, lai piekļūtu "drošajiem" tīkliem un pēc tam tos pārdotu citiem uzbrucējiem.
Informācijas pieejamība rada arvien vairākkibernoziegumu skaits. Tagad nebūs grūti atrast pareizo ceļvedi, ietvaru vai izmantot saistīto programmu, ja noziedznieks izvirza sev šādu mērķi. Tāpēc vienmēr ir jāievēro digitālā higiēna, lai nekļūtu par hakeru upuri.
Kas izmeklē augsto tehnoloģiju noziegumus
Datu drošību nodarbojas daudzi dažādispeciālistiem. Piemēram, pentesters un redtimers ir balto cepuru hakeri. Klienti viņus nolīgst, lai atrastu sistēmas ievainojamības vai izdomātu, kā uzlabot datu drošību. "Baltie hakeri" simulē uzbrukumus uzņēmuma informācijas resursiem, meklē ievainojamības, lai īsts uzbrucējs nevarētu izmantot tās pašas metodes.
Datu drošībā ir iesaistīti daudzi un dažādi speciālisti – viņus sauc par "balto cepuru hakeriem"
Ir uzņēmumi, kas specializējaskibernoziegumu novēršana un izmeklēšana, piemēram, Group-IB. Viņiem ir veselas komandas, kas sastāv no incidentu reaģēšanas speciālistiem, datoru kriminālistikas, ļaunprātīgas programmatūras analīzes speciālistiem, drošības risinājumu izstrādātājiem un citiem speciālistiem, kas cīnās ar hakeriem.
Var šķist, ka, lai iekļūtu speciālistu lokā,kas cīnās pret kibernoziedzniekiem, ir grūti un prasa īpašu pieredzi. Patiesībā, ja ir vēlme un laiks, cilvēks ar jebkādu izglītību var apgūt šīs profesijas. Piemēram, Group-IB datorkriminalistikas laboratorijas vadītājam ir brīvās mākslas izglītība.
Pieaugot kiberdraudiem, pieprasījums pēc kiberdrošības speciālistiem ir strauji pieaudzis.Jūlijā HeadHunter tīmekļa vietnē tika publicēti aptuveni 2,5 tūkstoši vakanču informācijas drošības speciālistiem.Arī profesionālā apmācība ir pieejama: daudzas izglītības iestādes ir atvērušas specializētas jomas un kursus.
Informācijas drošības profesija ir prestiža un interesantadarbs, tas būs tikai pieprasītāks. Gartner analītiķi prognozē, ka līdz 2025. gadam kiberdrošība kļūs par prioritāti 60% uzņēmumu, izvēloties biznesa partnerus. Un likums par personas datu aizsardzību attieksies uz 5 miljardiem cilvēku.
"Izmantojiet divu faktoru autentifikāciju un sarežģītas paroles"
Digitālā higiēna nav kaprīze, bet gan nepieciešamība
Daudzi speciālisti strādā, lai apturētu hakerus, taču lietotājiem nevajadzētu aizmirst par digitālo higiēnu, lai gan 100% drošības garantijas nav.
- Izmantojiet divu faktoru autentifikāciju un sarežģītas paroles ar divpadsmit vai vairāk nejaušām rakstzīmēm: burtiem, cipariem un izvēles rakstzīmēm.
- Neglabājiet paroles pārlūkprogrammās, teksta failosdatorā vai tālrunī. Labākais veids ir paroļu pārvaldnieks, centralizēts "seifs", kas glabā paroles šifrētā veidā. Tas arī palīdz radīt sarežģītas kombinācijas.
- Visas paroles periodiski jāmaina.
- Pārbaudiet saites, pirms noklikšķināt uz tām.Esiet piesardzīgs, ievadot personas datus – pikšķerēšanas grupas bieži maskējas kā likumīgas vietnes. Pārbaudiet domēnus, izmantojot īpašus resursus, piemēram, VirusTotal, kas analizē aizdomīgus failus un URL.
- Neuzticieties e-pastiem ar totalizatoriem un īpaši ienesīgiem piedāvājumiem, pat ja tie it kā nāk no Google vai Telegram atbalsta.
Digitālā higiēna ir modrība. Bet pat visu noteikumu ievērošana negarantē drošību un vienmēr pastāv risks ciest no krāpnieku rīcības.
Lasīt vairāk:
Senie vikingi cieta no bīstamas slimības. To izraisa parazīts no Āfrikas
Augs uz Marsa ražo skābekli tādā ātrumā kā vidējais koks
Fiziķi ir atdzesējuši atomus līdz rekorda temperatūrai. Tie ir miljards reižu aukstāki par kosmosu.