Kim są hakerzy
Cyberprzestępstwa to wszelkie przestępstwa popełnione przy użyciu technologii i
Istnieją trzy rodzaje motywacji hakerów:
- pieniądze. Atakują banki, instytucje finansowe lub inne firmy. Na przykład w pierwszym kwartale 2022 r. hakerzy ukradli użytkownikom aktywa kryptograficzne o wartości 1,3 miliarda euro.
- interesy państwa. Najczęściej struktury te obejmują ludziktórzy są blisko agencji rządowych lub personelu wojskowego. Na przykład prorządowa chińska grupa TA428 od kilku lat zajmuje się cyberszpiegostwem w Europie Wschodniej.
- aktywizm. Haktywiści to przyciągający uwagę hakerzyna kwestie społeczne lub idee polityczne poprzez cyberataki. Atakują rządowe strony internetowe, serwery dużych firm, na przykład w imię wolności słowa. Działania takich grup hakerskich nie przynoszą żadnych korzyści materialnych. Grupa haktywistów może mieć bardzo różne osoby w swoich poglądach i celach. Na przykład grupa Anonimowa porównuje się do stada ptaków: niektóre ptaki dołączają, inne opuszczają je i lecą w innym kierunku. Dlatego trudno określić, kto dokładnie znajduje się w tej grupie.
Ostatnio zaczęto wyróżniać inny typ -ataki z motywacją ukrytą, gdy trudno jest określić intencje sprawcy. Wśród tych hakerów może być każdy. Na przykład grupa „Crackas With Attitude” obejmowała brytyjskiego ucznia, który w wieku 15 lat, bez określonego celu, uzyskał dostęp do danych osobowych szefa CIA. Jest ich wielu: ktoś gra w „Pana Robota”, cierpi na bezczynność i zmienia oceny dla uczniów w wiejskiej szkole.
Są też niechętni hakerzy – ludzie, którzy:są zamieszani w cyberprzestępczość, ale sami o tym nie wiedzą. Specjaliści są zatrudniani do stałej pracy jako programiści, wykonują drobne zadania związane z rozwojem modułów, a następnie te moduły są łączone w narzędzia hakerskie. Ci pracownicy okazują się być twórcami złośliwego oprogramowania. Aby przyciągnąć kandydatów do takiej pracy, osoby atakujące często przebierają się za prawdziwy HR poważnych firm informatycznych.
Gdzie rodzą się talenty
Hakerzy nie tylko „nie mają twarzy”, to działanietakże międzynarodowe. Istnieje mit o rosyjskich hakerach, szczególnie demonizowani są w USA. Hakerom z Rosji przypisuje się cyberataki na polecenie rosyjskich służb specjalnych. Na przykład dwa lata temu Stany Zjednoczone ogłosiły zaangażowanie grupy hakerów Sandworm Team w GRU Federacji Rosyjskiej.
W rzeczywistości w większości krajów są hakerzyświata: Ameryka jest liderem w przestępczości związanej z kartami, aw Chinach istnieje wiele dobrze wyszkolonych grup prorządowych. Każdy zaawansowany technologicznie kraj ma swoje „cybery”. Na przykład wiosną tego roku Group-IB pomogła Interpolowi złapać lidera cybergrupy z Nigerii.
Przestępcy mogą mieć różne motywacje inarodowości, ale cyberprzestępcy mają jedną wspólną cechę – ulepszają środki ataków. Pojawiają się nowe trendy, zmieniają się narzędzia i techniki wykorzystywane przez atakujących.
„Hakerzy nie mają twarzy, ta działalność jest również międzynarodowa”
Trendy cyberprzestępczości: od phishingu do ransomware
Cyberprzestępcy mają własne wzorce ataków na każdą ofiarę, na którą się zwracają. Czy to korporacje państwowe, czy posiadacze kart bankowych.
Na przykład w 2021 r. 45% Rosjan doświadczyłowyłudzanie informacji. Samo słowo oznacza „wędkarstwo”. Jest to rodzaj oszustwa, w którym hakerzy chcą wyłudzić od użytkowników poufne informacje: login, hasło, dane konta lub karty bankowej, aby je później sprzedać lub zaszkodzić ofierze.
Jedną z najczęstszych metod phishingu jestTo jest vishing, phishing telefoniczny. Na jego przykładzie można zrozumieć, jak dobrze rozwinięta jest infrastruktura takich grup przestępczych. Tutaj każdy ma swoje zadanie. Administrator koordynuje działania grupy i określa, kto będzie się podszywał pod pracownika ochrony banku, a kto będzie komunikował się z klientem, pomagając ofierze przelać pieniądze lub wypłacić je z bankomatu. Niektórzy oszuści nawet „łączą” ofiarę z „organami ścigania”, które potwierdzają, że ktoś próbuje ukraść pieniądze z karty klienta. Oszuści poznają dane kontaktowe i osobiste ofiary, kupując „wyciekły” bazy danych w darknecie.
Wzrasta liczba przestępstw phishingowycha metody pozyskiwania danych ulegają poprawie. Na przykład ostatnio pojawiły się programy partnerskie dla przestępców, w których nowi napastnicy zapoznają się z narzędziami, metodami ataku i otrzymują pomoc w każdy możliwy sposób. Hakerzy wykorzystują marketing cyfrowy: badają grupę docelową, tworzą spersonalizowane linki, treści, opracowują strategie ataków.
Możesz uzyskać dostęp do poufnych danychi bez interakcji z ich właścicielami. W tym celu wykorzystywane są JS-sniffery – kod osadzony na stronach sklepów internetowych lub innych platform, na których użytkownicy kart dokonują zakupów online. Ten kod kradnie dane użytkownika, takie jak te potrzebne do zapłaty za towary. Atakujący mogą kraść pieniądze, płacić za towary lub sprzedawać dane w ciemnej sieci.
Jeśli głównym celem ataku jest wymuszenie, częściejpo prostu użyj kryptografów. Są to programy szyfrujące pliki użytkownika, po czym hakerzy zaczynają szantażować ich właściciela. Kilka lat temu wiele grup, które wykorzystywały oprogramowanie ransomware do atakowania różnych organizacji, uzyskało dostęp do komputerów ofiar metodą brutalnej siły (hakowanie poprzez odgadnięcie nazwy użytkownika i hasła), „rozlało” oprogramowanie ransomware, a następnie zażądało okupu. Później osoby atakujące zaczęły nie tylko szyfrować dane, ale także je kraść przed wyłudzeniem opłaty. Zwiększyli więc swoje szanse, żądając okupu nie tylko za odszyfrowanie, ale także za to, że skradzione dane nie trafiły do domeny publicznej. W ten sposób w 2021 roku zaatakowano amerykański system rurociągów Colonial Pipeline. Prace wszystkich rurociągów wstrzymano na 5 dni, a na całym Wschodnim Wybrzeżu ogłoszono stan wyjątkowy.
Później pojawił się RaaS - usługi, w którychoperatorzy opracowują oprogramowanie ransomware i piszą przewodniki, jak z nich korzystać. Każda grupa może uzyskać te przewodniki i złośliwe oprogramowanie do swoich ataków, płacąc programistom pewien procent.
Ostatnio pojawił się nowy trend:korzystanie z brokerów dostępu początkowego w celu uzyskania dostępu do sieci ofiary. „Brokerzy początkowego dostępu” wykorzystują różne techniki, aby uzyskać dostęp do „bezpiecznych” sieci, a następnie sprzedać go innym atakującym.
Dostępność informacji powoduje coraz więcejliczba cyberprzestępstw. Teraz nie będzie trudno znaleźć odpowiedni przewodnik, framework lub skorzystać z programu partnerskiego, jeśli przestępca postawi sobie taki cel. Dlatego zawsze należy przestrzegać higieny cyfrowej, aby nie stać się ofiarą hakerów.
Kto bada przestępstwa high-tech?
Bezpieczeństwo danych jest obsługiwane przez wiele różnychspecjalistów. Na przykład pentesterzy i redtimerzy to hakerzy w białych kapeluszach. Klienci zatrudniają ich, aby znaleźć luki w systemie lub dowiedzieć się, jak poprawić bezpieczeństwo danych. „Biali hakerzy” symulują ataki na zasoby informacyjne firmy, szukając podatności, aby prawdziwy atakujący nie mógł skorzystać z tych samych metod.
W bezpieczeństwo danych zaangażowanych jest wielu różnych specjalistów – nazywa się ich „hakerami białych kapeluszy”.
Są firmy, które specjalizują się wzapobieganie cyberprzestępczości i prowadzenie dochodzeń, na przykład Group-IB. Mają całe zespoły składające się ze specjalistów ds. reagowania na incydenty, informatyki śledczej, specjalistów od analizy złośliwego oprogramowania, twórców rozwiązań bezpieczeństwa i innych specjalistów do zwalczania hakerów.
Wydawać by się mogło, że wchodząc do grona specjalistów,którzy walka z cyberprzestępcami jest trudna i wymaga specjalnego przygotowania. W rzeczywistości, jeśli jest chęć i czas, osoba z dowolnym wykształceniem może opanować te zawody. Na przykład kierownik laboratorium informatyki śledczej Grupy IB ma wykształcenie humanistyczne.
W związku ze zwiększonym zagrożeniem cybernetycznym zapotrzebowanie naspecjalistów ds. cyberbezpieczeństwa gwałtownie się rozwinęło. W lipcu na portalu HeadHunter pojawiło się około 2,5 tys. ofert pracy dla specjalistów ds. bezpieczeństwa informacji. Dostępne jest również szkolenie zawodowe - Wiele instytucji edukacyjnych otworzyło specjalistyczne obszary i kursy.
Zawód w bezpieczeństwie informacji jest prestiżowy i ciekawypracy, będzie tylko większy popyt. Analitycy Gartnera przewidują, że do 2025 r. cyberbezpieczeństwo stanie się priorytetem dla 60% firm przy wyborze partnerów biznesowych. A ustawa o ochronie danych osobowych obejmie 5 miliardów ludzi.
„Użyj uwierzytelniania dwuskładnikowego i złożonych haseł”
Higiena cyfrowa to nie kaprys, ale konieczność
Wielu specjalistów pracuje nad powstrzymaniem hakerów, ale użytkownicy nie powinni zapominać o higienie cyfrowej, chociaż nie ma 100% gwarancji bezpieczeństwa.
- Używaj uwierzytelniania dwuskładnikowego i złożonych haseł z co najmniej dwunastoma losowymi znakami: literami, cyframi i opcjonalnymi znakami.
- Nie przechowuj haseł w przeglądarkach, plikach tekstowychna komputerze lub telefonie. Najlepszym sposobem jest menedżer haseł, scentralizowany „sejf”, który przechowuje hasła w postaci zaszyfrowanej. Pomaga również generować złożone kombinacje.
- Wszystkie hasła muszą być okresowo zmieniane.
- Sprawdź linki przed ich kliknięciem.Zachowaj ostrożność podczas wprowadzania danych osobowych — grupy phishingowe często podszywają się pod legalne witryny. Sprawdź domeny za pomocą dedykowanych zasobów, takich jak VirusTotal, który analizuje podejrzane pliki i adresy URL.
- Nie ufaj e-mailom z loteriami i super lukratywnymi ofertami, nawet jeśli rzekomo pochodziły od pomocy technicznej Google lub Telegram.
Higiena cyfrowa to czujność. Ale nawet przestrzeganie wszystkich zasad nie gwarantuje bezpieczeństwa i zawsze istnieje ryzyko cierpienia z powodu działań oszustów.
Czytaj więcej:
Starożytni Wikingowie cierpieli na niebezpieczną chorobę. Wywołuje ją pasożyt z Afryki
Roślina na Marsie produkuje tlen w tempie przeciętnego drzewa
Fizycy schłodzili atomy do rekordowych temperatur. Są miliard razy zimniejsze niż przestrzeń kosmiczna.