Hoe cybercriminelen geld verdienen: nepbazen en digitale afpersing

De evolutie van hacken

In de afgelopen 15 tot 20 jaar is technologie betaalbaarder geworden: genoomsequencing in het begin

In de jaren 2000 was het $2,7 miljard waard, en nu is het nog maar $300.De nieuwe iPhone XR kost tegenwoordig minder dan de klaptelefoon van Motorola in 1996. Om een ​​eenvoudig neuraal netwerk te trainen heb je geen professionele apparatuur meer nodig; een laptop en basiskennis van programmeren zijn voldoende. Betaalbare hardware, goedkope software en een gestage toename van het aantal internetgebruikers zijn aanjagers van de digitalisering geworden, maar hebben tegelijkertijd nieuwe mogelijkheden geopend voor cyberfraudeurs. Volgens de National Association for International Information Security is het aantal cyberaanvallen alleen al in Rusland tussen 2013 en 2019 vertienvoudigd.

In de meeste gevallen gebruiken oplichtersgeautomatiseerde scripts of goedkope malware. Een paar jaar geleden kon de Ovidiy Stealer-malware bijvoorbeeld voor slechts 700 roebel worden gekocht: hiermee kunt u wachtwoorden en andere vertrouwelijke gegevens onderscheppen en verzenden. Tegenwoordig verkopen populaire forums voor ongeveer hetzelfde bedrag de verbeterde versie. Op het dark web is een nog breder scala aan hacktools te vinden. Volgens schattingen van Deloitte kosten primitieve aanvallen cybercriminelen in het algemeen $ 34 per maand, terwijl dergelijke tools ongeveer $ 25.000 per maand opbrengen.

TrendMicro-analisten die de underground onderzochtenmarkt voor tools voor cyberhackers, ontdekte dat fraudeurs een enorme infrastructuur gebruiken. Dit zijn niet alleen pakketten gehuurde botnets, die bestaan ​​uit duizenden geïnfecteerde apparaten, maar ook kogelwerende registrars, hosting- en DNS-providers die zijn geregistreerd in Belize, de Seychellen en de Kaaimaneilanden, evenals hun eigen datacenters en virtuele servers die dagelijks migreren van het ene datacenter naar het andere. Dit is een enorm louche bedrijf met verschillende modellen voor het genereren van inkomsten die zijn ontworpen voor oplichters van verschillende niveaus: van superprofs tot nieuwelingen.

Aanvallers maken niet alleen steeds meer gebruikkrachtige instrumenten, maar zij zijn ook early adopters van nieuwe technologieën. Toen het aantal IoT-apparaten in de wereld begon te groeien, leerden oplichters de videocamera's, thermostaten en andere huishoudelijke apparaten van anderen met botnets te verbinden. De auteurs van de aanvallen gebruikten de technologie niet alleen zelf, maar begonnen deze ook in hun gemeenschap te promoten - dit leidde tot de oprichting van een van de krachtigste botnets: Mirai.

Onbeveiligde IoT-apparaten zijn een andere aanvalsvector voor gegevensdiefstal geworden - in 2017 kregen hackers bijvoorbeeld toegang tot de netwerkinfrastructuur van een casino met behulp van een aangesloten aquarium.

Deepfake bazen en digitale afpersing

Neurale netwerken en deepfakes werden ook gebruiktcybercriminelen zelfs voordat het mainstream werd. Met algoritmen voor machine learning kunt u gegevens sneller scannen, kwetsbaarheden in systemen opsporen en botnets effectief beheren. AI lost voor cybercriminelen zowel triviale taken op, zoals het omzeilen van CAPTCHA's of het genereren van wachtwoorden, als het uitvoeren van complexere aanvallen - grote cybergroepen gebruiken in de meeste gevallen AI en big data om hun "speciale operaties" uit te voeren.

Een van de spraakmakende voorbeelden is het gebruik vanstem deepfake voor het stelen van geld. De criminelen gebruikten een spraaksynthesesysteem en maakten een opname op basis van de stem van een van de regionale topmanagers van een groot bedrijf. De deepfake was zo overtuigend dat het management van de organisatie de vervanging niet opmerkte en voldeed aan de vereisten van de nepbaas, die vroeg om $ 243 duizend over te maken naar een bepaald account.Volgens Pindrop, van 2013 tot 2017, het aantal gevallen van spraakfraude steeg met 350%, terwijl slechts in een van de 638 gevallen spraaksynthesetechnologieën werden gebruikt.

De populariteit van cryptocurrencies helpt ookoplichters: de afgelopen jaren is de populariteit van ransomware en encryptievirussen toegenomen, die de toegang tot gegevens blokkeren totdat het slachtoffer losgeld in bitcoins betaalt. Volgens schattingen van Accenture kostte de strijd tegen digitale ransomware bedrijven in 2018 $646.000, en dit cijfer was het jaar daarvoor 21% minder. Dergelijke aanvallen leiden echter niet alleen tot financiële verliezen en reputatieschade. In september kon een van de patiënten in het Universitair Ziekenhuis van Düsseldorf bijvoorbeeld geen spoedeisende zorg krijgen omdat de kliniek haar activiteiten stopzette als gevolg van een ransomware-aanval.

De pandemie heeft veel aanvallen mogelijk gemaakt:met behulp van een ‘virale’ nieuwsfeed manipuleerden oplichters de slachtoffers. Bij de FBI, Interpol, Microsoft en andere grote bedrijven, bij veel grote banken, ook in Rusland, werd een recordtoename opgetekend van het aantal pogingen tot cyberhacken. Volgens sommige schattingen is het gebruik van ransomware alleen met 800% gestegen tijdens de pandemie. De grootste aanvallen op Twitter, Honda, Garmin en Marriott hebben dit jaar plaatsgevonden. Dit komt niet alleen door manipulaties rond het onderwerp pandemie, maar ook door een grotere psychologische kwetsbaarheid - en dit is wat het succes van veel cyberaanvallen bepaalt.

Phishing als een verborgen bedreiging

Ondanks de evolutie van hacktools is 91%cyberaanvallen beginnen met gerichte phishing: aanvallers gebruiken social engineering-methoden. Het lijkt misschien dat deze aanvalsvector vrij goed bestudeerd is, omdat er voortdurend over dergelijke technieken gesproken en geschreven wordt: bankapplicaties praten over de trucs van telefonische oplichters, en bedrijven sturen regelmatig anti-phishing-handleidingen naar werknemers.

Maar het grootste probleem met phishing-bedreigingen is gerelateerd aan hunevolutie - tactieken veranderen voortdurend, en criminelen zijn op zoek naar nieuwe benaderingen en methoden om mensen te beïnvloeden, waarbij ze echte psychologische vectoren als triggers gebruiken. Ze haasten zich bijvoorbeeld om beslissingen te nemen, voordelen te beloven, hulp te vragen of nieuwsgierigheid uit te spelen, maar onhandige aanvallen met regelrechte manipulatie behoren al tot het verleden: alleen low-level aanvallers nemen hun toevlucht. De meest effectieve phishing-schema's zijn voortdurend in ontwikkeling, waardoor het steeds moeilijker wordt om ze te herkennen.

Vier belangrijke trends in de ontwikkeling van phishing

  1. Phishing als een dienst.Er zijn steeds meer diensten die werkenvolgens het Phishing-as-a-Service-model. Voor een nominale waarde van $ 30 per maand tekent de oplichter een malware-abonnement en start hij zijn eigen ‘bedrijf’. Hij hoeft geen aanvalsscripts te bedenken of valse landingspagina's en inhoud te maken; een deel van het werk is al voor hem gedaan. Het enige dat overblijft is het kiezen van een slachtoffer en het starten van een aanval.
  2. Omnichannel-phishing.Moderne oplichters zijn niet beperkt tot éénper brief naar e-mail: ze verzenden tegelijkertijd sms'jes, bellen, sturen berichten in instant messengers, dat wil zeggen, ze werken volgens een omnichannel-model. Zij bepalen waar de doelgroep zich bevindt en ontmoeten deze halverwege. Ze gebruiken bijvoorbeeld chats in online games: tijdens de pandemie steeg het aantal van dergelijke aanvallen met 54%. Aanvallers bombarderen het slachtoffer niet alleen met meldingen, maar werken een gedetailleerd scenario uit van de impact op verschillende niveaus.
  3. Phishing namens managers.Fraudeurs bouwen schema's op meerdere niveaus:Om te beginnen kapen ze werknemersaccounts met behulp van social engineering-technieken of het vinden van kwetsbaarheden in mailservers. Vervolgens bepalen ze welke accounts van mensen in leidinggevende posities zijn en beginnen ze al namens hen brieven te sturen. Omdat ze toegang hebben tot gevoelige gegevens van het topmanagement, is het gemakkelijker voor fraudeurs om overtuigende berichten te creëren, bijvoorbeeld om te onderhandelen met partners of instructies te geven aan werknemers. De Pawn Storm-groep, die jaagt op de gegevens van hoge ambtenaren, werkt bijvoorbeeld volgens zo'n complex schema.
  4. Phishing als initiële vector van een cyberaanval.Het gestolen account zelf is niet altijdis waardevol voor een aanvaller. Wanneer oplichters via phishing toegang krijgen tot een systeem, lanceren ze gerichte malware of eenvoudige ransomware. Phishing helpt de infrastructuur sneller binnen te dringen, terwijl het vinden en exploiteren van technische kwetsbaarheden meer tijd en middelen zou vergen.

Inhalen en inhalen

Vanwege de constante evolutie van technische maatregelen op het gebied van phishingen er zijn geen universele regels ter bescherming tegen fraudeurs die voor eens en voor altijd kunnen worden toegepast en geleerd. Alleen constante oefening en monitoring van trends kan helpen, en dit geldt ook voor andere soorten cyberdreigingen, die ook voortdurend evolueren. Het organiseren van technische beschermingsmaatregelen is de taak van informatiebeveiligingsspecialisten, maar hoe succesvol de ‘verdediging’ zal zijn, hangt ook af van gewone bedrijfsmedewerkers.

Check lijst. Wat elk bedrijf moet doen om zijn bedrijf te beschermen tegen cybercriminelen

  1. Volg de trends:welke technologieën gebruiken cybercriminelen, welke kwetsbaarheden exploiteren ze, welke retoriek kiezen ze wanneer ze met slachtoffers communiceren, welke actuele nieuwsfeeds gebruiken ze en welke psychologische vectoren gebruiken ze om vertrouwen te winnen.
  2. Werk uw software regelmatig bij en pas alle technische beschermingsmaatregelen toe die voor u beschikbaar zijn.
  3. Organiseer gesimuleerde aanvallen voor uw medewerkers, ga verder dan alleen een theoretische training.
  4. Onthoud dat u altijd het doelwit van een aanval kunt zijn,en denk een paar stappen vooruit. Houd er rekening mee dat wanneer de media al schrijven over de aanvalsmethode, de technologie al is gerepliceerd en het moeilijk zal zijn om de implementatie ervan te stoppen. Nieuwe methoden van fraudeurs krijgen niet onmiddellijk brede publiciteit en alleen insiders zijn op de hoogte van incidenten - het is de moeite waard om bronnen van dergelijke informatie te vinden en als eerste op de hoogte te zijn van toekomstige dreigingen.

Zie ook:

Op de dreigende aarde zag asteroïde Apophis een gevaarlijk fenomeen. Wat is er gaande?

Wetenschappers hebben ontdekt waarom kinderen de gevaarlijkste dragers van COVID-19 zijn

Wat de Parker Solar Probe ontdekte toen hij zo dicht mogelijk bij de zon vloog