Hvem er hackere
Nettkriminalitet er alle lovbrudd som er begått ved hjelp av teknologi og
Det er tre typer motivasjon for hackere:
- Penger. De angriper banker, finansinstitusjoner eller andre selskaper. For eksempel, i første kvartal 2022, stjal hackere kryptoaktiva verdt 1,3 milliarder euro fra brukere.
- Statens interesser. Oftest inkluderer disse strukturene menneskersom er nær offentlige etater eller militært personell. For eksempel har den regjeringsvennlige kinesiske gruppen TA428 drevet med cyberspionasje i Øst-Europa i flere år.
- aktivisme. Hacktivister er hackere som fanger oppmerksomhettil sosiale spørsmål eller politiske ideer gjennom nettangrep. De angriper offentlige nettsteder, servere til store selskaper, for eksempel i ytringsfrihetens navn. Det er ingen vesentlig fordel ved handlingene til slike hackergrupper. En gruppe hacktivister kan ha svært forskjellige mennesker i deres syn og mål. For eksempel sammenligner Anonymous-gruppen seg selv med en fugleflokk: noen fugler blir med, andre forlater den og flyr i en annen retning. Derfor er det vanskelig å fastslå hvem som er i denne gruppen.
Nylig har en annen type begynt å skilles ut -angrep med implisitt motivasjon, når det er vanskelig å fastslå gjerningsmannens intensjoner. Hvem som helst kan være blant disse hackerne. For eksempel inkluderte gruppen «Crackas With Attitude» en britisk skolegutt som i en alder av 15 år, uten et spesifikt formål, fikk tilgang til personopplysningene til lederen av CIA. Det er mange av dem: noen spiller «Mr. Robot», lider av lediggang og endrer karakterer for elever på en bygdeskole.
Det finnes også uvillige hackere – folk somer involvert i nettkriminalitet, men de selv vet ikke om det. Spesialister hyres inn til vanlig arbeid som programmerere, de utfører små oppgaver for utvikling av moduler, og så kombineres disse modulene til hackerverktøy. Disse ansatte viser seg å være skadevareskapere. For å tiltrekke seg søkere til slikt arbeid, forkledd angripere seg ofte som ekte HR for seriøse IT-selskaper.
Hvor talenter blir født
Hackere ikke bare "har ikke noe ansikt", denne aktivitetenogså internasjonalt. Det er en myte om russiske hackere, de er spesielt demonisert i USA. Hackere fra Russland blir kreditert for nettangrep etter instruksjoner fra de russiske spesialtjenestene. For to år siden kunngjorde USA for eksempel involveringen av Sandworm Team-hackergruppen i GRU i Den russiske føderasjonen.
Faktisk er det hackere i de fleste landVerden: Amerika er ledende innen kardingrelaterte forbrytelser, og det er mange godt trente pro-regjeringsgrupper i Kina. Ethvert teknologisk avansert land har sine egne "cybers". For eksempel, våren i år, hjalp Group-IB Interpol med å fange lederen for en cybergruppe fra Nigeria.
Kriminelle kan ha ulike motivasjoner ognasjonalitet, men nettkriminelle har én ting til felles – de forbedrer midlene for angrep. Nye trender dukker opp, verktøyene og teknikkene som brukes av angriperne endres.
"Hackere har ikke noe ansikt, denne aktiviteten er også internasjonal"
Nettkriminalitetstrender: fra phishing til løsepengevare
Nettkriminelle har sine egne angrepsmønstre for hvert offer de retter seg mot. Det være seg statlige selskaper eller bankkortinnehavere.
For eksempel, i 2021 opplevde 45 % av russernephishing. Selve ordet betyr "fiske". Dette er en type svindel der hackere ønsker å trekke ut konfidensiell informasjon fra brukere: påloggings-, passord-, konto- eller bankkortinformasjon, for å selge dem senere eller skade offeret.
En av de vanligste phishing-metodene erDette er vishing, telefon-phishing. Ved å bruke hans eksempel kan man forstå hvor godt infrastrukturen til slike kriminelle grupper er utviklet. Her har alle hver sin oppgave. Administratoren koordinerer gruppens aktiviteter og bestemmer hvem som skal posere som bankens sikkerhetsansvarlig og hvem som skal kommunisere med klienten, hjelpe offeret med å overføre penger eller ta dem ut av en minibank. Noen svindlere "kobler" til og med offeret til "lovhåndhevelse" som bekrefter at noen prøver å stjele penger fra kundens kort. Svindlerne lærer kontakt- og personopplysningene til offeret ved å kjøpe «lekkede» databaser på det mørke nettet.
Phishing-kriminalitet er på vei oppoverog datainnsamlingsmetoder blir bedre. For eksempel har det nylig dukket opp tilknyttede programmer for kriminelle, der nye angripere blir introdusert for verktøy, angrepsmetoder og blir hjulpet på alle mulige måter. Hackere bruker digital markedsføring: de studerer målgruppen, lager personlige lenker, innhold, utvikler angrepsstrategier.
Du kan få tilgang til konfidensielle dataog uten å samhandle med eierne. For å gjøre dette brukes JS-sniffere – en kode som er innebygd i nettsidene til nettbutikker eller andre plattformer der kortbrukere gjør nettkjøp. Denne koden stjeler brukerdata, for eksempel de som trengs for å betale for varer. Angripere kan stjele penger, betale for varer eller selge data på det mørke nettet.
Hvis hovedmålet med angrepet er utpressing, ofterebare bruk kryptografer. Dette er programmer som krypterer brukerfiler, hvoretter hackere begynner å utpresse eieren sin. For et par år siden fikk mange grupper som brukte løsepengeprogramvare til å angripe ulike organisasjoner tilgang til ofrenes datamaskiner gjennom brute force (hacking ved å gjette brukernavn og passord), "sølte" løsepengevaren og ba deretter om løsepenger. Senere begynte angripere ikke bare å kryptere data, men også å stjele dem før de utpresset et gebyr. Så de økte sjansene sine ved å kreve løsepenger ikke bare for dekryptering, men også for det faktum at de stjålne dataene ikke falt i det offentlige. På denne måten ble det amerikanske rørledningssystemet Colonial Pipeline i 2021 angrepet. Arbeidet med alle rørledningene ble stanset i 5 dager, og det ble erklært unntakstilstand på hele østkysten.
Senere dukket RaaS opp - tjenester deroperatører utvikler løsepengevare og skriver veiledninger om hvordan de skal brukes. Enhver gruppe kan få disse guidene og skadelig programvare for sine angrep ved å betale en prosentandel til utviklerne.
Nylig har en ny trend dukket opp:bruke Initial Access Brokers for å få tilgang til offerets nettverk. «Initial access brokers» bruker ulike teknikker for å få tilgang til «sikre» nettverk og deretter selge det til andre angripere.
Tilgjengeligheten av informasjon gir opphav til mer og merantall nettkriminalitet. Nå vil det ikke være vanskelig å finne den rette guiden, rammeverket eller bruke et affiliateprogram hvis kriminelle setter seg et slikt mål. Derfor er det alltid nødvendig å observere digital hygiene for ikke å bli et offer for hackere.
Som etterforsker høyteknologiske forbrytelser
Datasikkerhet håndteres av mange forskjelligespesialister. For eksempel, pentestere og redtimers er white hat hackere. Klienter ansetter dem for å finne sårbarheter i et system eller finne ut hvordan de kan forbedre datasikkerheten. «Hvite hackere» simulerer angrep på selskapets informasjonsressurser, og leter etter sårbarheter slik at en ekte angriper ikke kan bruke de samme metodene.
Det er mange forskjellige spesialister involvert i datasikkerhet - de kalles "white hat hackere."
Det finnes selskaper som spesialiserer seg påforebygging og etterforskning av nettkriminalitet, for eksempel Group-IB. De har hele team som består av spesialister på hendelsesrespons, dataetterforskning, spesialister på malwareanalyse, utviklere av sikkerhetsløsninger og andre spesialister for å motvirke hackere.
Det kan virke som om å gå inn i kretsen av spesialister,som kjemper mot nettkriminelle er vanskelig og krever en spesiell bakgrunn. Faktisk, hvis det er et ønske og tid, kan en person med hvilken som helst utdanning mestre disse yrkene. For eksempel har lederen av Group-IB datarettsmedisinsk laboratorium en liberal arts-utdanning.
På grunn av den økte cybertrusselen vil etterspørselen ettercybersikkerhetsfagfolk har vokst kraftig. Omtrent 2,5 tusen ledige stillinger for informasjonssikkerhetsspesialister ble publisert på HeadHunter-nettstedet i juli. Yrkesopplæring er også tilgjengelig - Mange utdanningsinstitusjoner har åpnet spesialiserte områder og kurs.
Et yrke innen informasjonssikkerhet er et prestisjefylt og interessantarbeid, vil det bare være mer etterspurt. Gartner-analytikere spår at innen 2025 vil cybersikkerhet bli en prioritet for 60 % av selskapene når de velger forretningspartnere. Og loven om beskyttelse av personopplysninger vil dekke 5 milliarder mennesker.
"Bruk tofaktorautentisering og komplekse passord"
Digital hygiene er ikke et innfall, men en nødvendighet
Mange spesialister jobber for å stoppe hackere, men brukere bør ikke glemme digital hygiene, selv om det ikke er noen 100 % sikkerhetsgaranti.
- Bruk tofaktorautentisering og komplekse passord med tolv eller flere tilfeldige tegn: bokstaver, tall og valgfrie tegn.
- Ikke lagre passord i nettlesere, tekstfilerpå en datamaskin eller telefon. Den beste måten er en passordbehandler, en sentralisert "safe" som lagrer passord i kryptert form. Det hjelper også å generere komplekse kombinasjoner.
- Alle passord må endres med jevne mellomrom.
- Sjekk lenker før du klikker på dem.Vær forsiktig når du legger inn personlige data – phishing-grupper forkle seg ofte som legitime nettsteder. Sjekk domener med dedikerte ressurser som VirusTotal, som analyserer mistenkelige filer og URL-er.
- Ikke stol på e-poster med konkurranser og superlukrative tilbud, selv om de angivelig kom fra Google eller Telegram-støtte.
Digital hygiene er årvåkenhet. Men selv å følge alle reglene garanterer ikke sikkerhet, og det er alltid en risiko for å lide under handlingene til svindlere.
Les mer:
De gamle vikingene led av en farlig sykdom. Det er forårsaket av en parasitt fra Afrika
Plant på Mars produserer oksygen med samme hastighet som et gjennomsnittlig tre
Fysikere har avkjølt atomer for å registrere temperaturer. De er en milliard ganger kaldere enn verdensrommet.