Vang een hacker: die u belt vanuit "banken", accounts hackt en gegevens naar het netwerk lekt

Wie zijn hackers?

Cybercriminaliteit zijn alle misdrijven die worden gepleegd met behulp van technologie

informatiebronnen.Je kunt een gewone dader identificeren aan de hand van bewijsmateriaal of videocamera's, maar cybercriminelen hebben geen gezicht. Dit kan iedereen zijn: een student, een schooljongen, een buurman die je elke dag in de lift tegenkomt. Als je zo iemand ontmoet, zul je nooit raden dat hij een hacker is.

Er zijn drie soorten motivatie voor hackers:

- Geld. Ze vallen banken, financiële instellingen of andere bedrijven aan. In het eerste kwartaal van 2022 hebben hackers bijvoorbeeld crypto-activa ter waarde van € 1,3 miljard gestolen van gebruikers.

- Staatsbelangen. Meestal omvatten deze structuren mensendie dicht bij overheidsinstanties of militair personeel staan. Zo houdt de regeringsgezinde Chinese groep TA428 zich al enkele jaren bezig met cyberspionage in Oost-Europa.

- activisme. Hacktivisten zijn opvallende hackerstot maatschappelijke kwesties of politieke ideeën door middel van cyberaanvallen. Ze vallen overheidswebsites, servers van grote bedrijven aan, bijvoorbeeld in naam van de vrijheid van meningsuiting. Er is geen materieel voordeel in de acties van dergelijke hackersgroepen. Een groep hacktivisten kan heel verschillende mensen hebben in hun opvattingen en doelen. De groep Anoniem vergelijkt zichzelf bijvoorbeeld met een zwerm vogels: sommige vogels sluiten zich aan, andere verlaten die en vliegen een andere richting uit. Daarom is het moeilijk om vast te stellen wie er precies in deze groep zit.

Onlangs is een ander type begonnen te worden onderscheiden -aanvallen met impliciete motivatie, wanneer het moeilijk is om de bedoelingen van de dader te achterhalen. Iedereen kan een van deze hackers zijn. De groep "Crackas With Attitude" omvatte bijvoorbeeld een Britse schooljongen die op 15-jarige leeftijd, zonder een specifiek doel, toegang kreeg tot de persoonlijke informatie van het hoofd van de CIA. Er zijn er veel: iemand speelt "Mr. Robot", lijdt aan nietsdoen en verandert cijfers voor studenten op een landelijke school.

Er zijn ook onwillige hackers - mensen diezijn betrokken bij cybercriminaliteit, maar weten er zelf niets van. Specialisten worden ingehuurd voor regulier werk als programmeur, ze voeren kleine taken uit voor de ontwikkeling van modules en vervolgens worden deze modules gecombineerd tot hackertools. Deze medewerkers blijken malwaremakers te zijn. Om sollicitanten voor dergelijk werk aan te trekken, vermommen aanvallers zich vaak als echte HR van serieuze IT-bedrijven.

Waar talenten worden geboren

Hackers hebben niet alleen "geen gezicht", deze activiteitook internationaal. Er bestaat een mythe over Russische hackers, vooral in de VS worden ze gedemoniseerd. Hackers uit Rusland worden in opdracht van de Russische speciale diensten gecrediteerd voor cyberaanvallen. Zo kondigden de Verenigde Staten twee jaar geleden de betrokkenheid van de hackergroep Sandworm Team in de GRU van de Russische Federatie aan.

In de meeste landen zijn er zelfs hackersWereld: Amerika is de leider in kaardengerelateerde misdaden en er zijn veel goed opgeleide regeringsgezinde groepen in China. Elk technologisch geavanceerd land heeft zijn eigen 'cybers'. Zo hielp Group-IB in het voorjaar van dit jaar Interpol de leider van een cybergroep uit Nigeria te pakken te krijgen.

Criminelen kunnen verschillende motieven hebben ennationaliteit, maar cybercriminelen hebben één ding gemeen: ze verbeteren de middelen voor aanvallen. Er verschijnen nieuwe trends, de tools en technieken die door de aanvallers worden gebruikt, veranderen.

“Hackers hebben geen gezicht, deze activiteit is ook internationaal”

Trends op het gebied van cybercriminaliteit: van phishing tot ransomware

Cybercriminelen hebben hun eigen aanvalspatronen voor elk slachtoffer waarop ze zich richten. Of het nu staatsbedrijven of bankkaarthouders zijn.

In 2021 ervoer bijvoorbeeld 45% van de Russenphishing. Het woord zelf betekent "vissen". Dit is een vorm van fraude waarbij hackers vertrouwelijke informatie van gebruikers willen ontfutselen: login-, wachtwoord-, rekening- of bankkaartgegevens, om deze later te verkopen of het slachtoffer schade toe te brengen.

Een van de meest voorkomende phishing-methoden is:Dit is vishing, telefoon phishing. Aan de hand van zijn voorbeeld kan men begrijpen hoe goed de infrastructuur van dergelijke criminele groepen is ontwikkeld. Hier heeft iedereen zijn eigen taak. De beheerder coördineert de activiteiten van de groep en bepaalt wie zich voordoet als beveiligingsbeambte van de bank en wie zal communiceren met de klant, het slachtoffer helpt geld over te maken of op te nemen bij een geldautomaat. Sommige oplichters "verbinden" het slachtoffer zelfs met "wetshandhavers" die bevestigen dat iemand geld probeert te stelen van de kaart van de klant. De oplichters komen achter de contactgegevens en persoonlijke gegevens van het slachtoffer door 'gelekte' databases op het darknet te kopen.

Phishingcriminaliteit neemt toeen data-acquisitiemethoden verbeteren. Zo zijn er recentelijk affiliate programma's voor criminelen verschenen, waar nieuwe aanvallers kennis maken met tools, aanvalsmethoden en op alle mogelijke manieren geholpen worden. Hackers gebruiken digitale marketing: ze bestuderen de doelgroep, creëren gepersonaliseerde links, content, ontwikkelen aanvalsstrategieën.

U heeft toegang tot vertrouwelijke gegevensen zonder interactie met hun eigenaren. Hiervoor worden JS-sniffers gebruikt - een code die is ingebed in de websites van online winkels of andere platforms waar kaartgebruikers online aankopen doen. Deze code steelt gebruikersgegevens, zoals die nodig zijn om goederen te betalen. Aanvallers kunnen geld stelen, goederen betalen of gegevens verkopen op het dark web.

Als het hoofddoel van de aanval afpersing is, vakergebruik gewoon cryptografen. Dit zijn programma's die gebruikersbestanden versleutelen, waarna hackers hun eigenaar beginnen te chanteren. Een paar jaar geleden kregen veel groepen die ransomware gebruikten om verschillende organisaties aan te vallen toegang tot de computers van slachtoffers met brute kracht (hacken door een gebruikersnaam en wachtwoord te raden), de ransomware 'gemorst' en vervolgens om losgeld vroegen. Later begonnen aanvallers niet alleen gegevens te versleutelen, maar ze ook te stelen voordat ze een vergoeding afdwongen. Dus vergrootten ze hun kansen door losgeld te eisen, niet alleen voor de decodering, maar ook voor het feit dat de gestolen gegevens niet in het publieke domein vielen. Zo werd in 2021 het Amerikaanse pijpleidingsysteem Colonial Pipeline aangevallen. Het werk aan alle pijpleidingen werd 5 dagen stilgelegd en aan de hele oostkust werd de noodtoestand uitgeroepen.

Later verscheen RaaS - services waarinoperators ontwikkelen ransomware en schrijven handleidingen over het gebruik ervan. Elke groep kan deze handleidingen en malware voor hun aanvallen krijgen door een percentage aan de ontwikkelaars te betalen.

Onlangs is er een nieuwe trend ontstaan:het gebruik van Initial Access Brokers om toegang te krijgen tot het netwerk van het slachtoffer. "Initial access brokers" gebruiken verschillende technieken om toegang te krijgen tot "beveiligde" netwerken en deze vervolgens aan andere aanvallers te verkopen.

De beschikbaarheid van informatie zorgt voor steeds meeraantal cybercriminaliteit. Nu zal het niet moeilijk zijn om de juiste gids, het juiste kader of het gebruik van een affiliate programma te vinden als de crimineel zichzelf een dergelijk doel stelt. Daarom is het altijd noodzakelijk om digitale hygiëne in acht te nemen om geen slachtoffer te worden van hackers.

Wie onderzoekt hightechcriminaliteit?

Gegevensbeveiliging wordt door veel verschillendespecialisten. Pentesters en redtimers zijn bijvoorbeeld white hat hackers. Klanten huren ze in om kwetsbaarheden in een systeem te vinden of om uit te zoeken hoe de gegevensbeveiliging kan worden verbeterd. "Blanke hackers" simuleren aanvallen op de informatiebronnen van het bedrijf, op zoek naar kwetsbaarheden zodat een echte aanvaller niet dezelfde methoden kan gebruiken.

Er zijn veel verschillende specialisten betrokken bij gegevensbeveiliging; ze worden ‘white hat hackers’ genoemd.

Er zijn bedrijven die gespecialiseerd zijn inpreventie en onderzoek van cybercriminaliteit, bijvoorbeeld Group-IB. Ze hebben hele teams die bestaan ​​uit specialisten op het gebied van incidentrespons, computerforensics, malware-analysespecialisten, ontwikkelaars van beveiligingsoplossingen en andere specialisten om hackers tegen te gaan.

Het lijkt misschien dat om de kring van specialisten te betreden,die strijden tegen cybercriminelen is moeilijk en vereist een speciale achtergrond. Als er een verlangen en tijd is, kan een persoon met een opleiding deze beroepen zelfs beheersen. Het hoofd van het computer forensisch laboratorium van Group-IB heeft bijvoorbeeld een vrije kunstopleiding.

Door de toegenomen cyberdreiging neemt de vraag naarcybersecurityprofessionals zijn sterk gegroeid. Op de website van HeadHunter zijn in juli circa 2,5 duizend vacatures voor informatiebeveiligingsspecialisten gepubliceerd. Beroepsopleiding is ook beschikbaar -  Veel onderwijsinstellingen hebben gespecialiseerde gebieden en cursussen geopend.

Een beroep in informatiebeveiliging is een prestigieus en interessantwerk, er zal alleen maar meer vraag naar zijn. Gartner-analisten voorspellen dat cyberbeveiliging tegen 2025 een prioriteit zal worden voor 60% van de bedrijven bij het kiezen van zakenpartners. En de wet op de bescherming van persoonsgegevens geldt voor 5 miljard mensen.

"Gebruik tweefactorauthenticatie en complexe wachtwoorden"

Digitale hygiëne is geen gril, maar noodzaak

Veel specialisten werken aan het stoppen van hackers, maar gebruikers mogen digitale hygiëne niet vergeten, hoewel er geen 100% veiligheidsgarantie is.

  • Gebruik tweefactorauthenticatie en complexe wachtwoorden met twaalf of meer willekeurige tekens: letters, cijfers en optionele tekens.
  • Sla geen wachtwoorden op in browsers, tekstbestandenop een computer of telefoon. De beste manier is een wachtwoordbeheerder, een gecentraliseerde "kluis" die wachtwoorden in gecodeerde vorm opslaat. Het helpt ook om complexe combinaties te genereren.
  • Alle wachtwoorden moeten periodiek worden gewijzigd.
  • Controleer links voordat u erop klikt.Wees voorzichtig bij het invoeren van persoonlijke gegevens - phishinggroepen vermommen zichzelf vaak als legitieme sites. Controleer domeinen met speciale bronnen zoals VirusTotal, dat verdachte bestanden en URL's analyseert.
  • Vertrouw geen e-mails met sweepstakes en superlucratieve aanbiedingen, zelfs niet als ze naar verluidt afkomstig zijn van Google- of Telegram-ondersteuning.

Digitale hygiëne is waakzaamheid. Maar zelfs het volgen van alle regels is geen garantie voor veiligheid en er is altijd een risico om te lijden onder de acties van oplichters.

Lees verder:

De oude Vikingen leden aan een gevaarlijke ziekte. Het wordt veroorzaakt door een parasiet uit Afrika

Plant op Mars produceert zuurstof met de snelheid van een gemiddelde boom

Natuurkundigen hebben atomen afgekoeld om temperaturen te registreren. Ze zijn een miljard keer kouder dan de ruimte.