Quem são os hackers
Os crimes cibernéticos são quaisquer crimes cometidos com recurso a tecnologia e
Existem três tipos de motivação para hackers:
- Dinheiro. Eles atacam bancos, instituições financeiras ou quaisquer outras empresas. Por exemplo, no primeiro trimestre de 2022, hackers roubaram criptoativos no valor de € 1,3 bilhão dos usuários.
- Interesses do Estado. Na maioria das vezes, essas estruturas incluem pessoasque estão próximos de agências governamentais ou militares. Por exemplo, o grupo pró-governo chinês TA428 está envolvido em espionagem cibernética na Europa Oriental há vários anos.
- ativismo. Hacktivistas são hackers que chamam a atençãoa questões sociais ou ideias políticas por meio de ataques cibernéticos. Eles atacam sites governamentais, servidores de grandes empresas, por exemplo, em nome da liberdade de expressão. Não há benefício material nas ações de tais grupos de hackers. Um grupo de hacktivistas pode ter pessoas muito diferentes em suas visões e objetivos. Por exemplo, o grupo Anonymous se compara a um bando de pássaros: alguns pássaros se juntam, outros o abandonam e voam em uma direção diferente. Portanto, é difícil determinar quem exatamente está neste grupo.
Recentemente, outro tipo começou a ser distinguido -ataques com motivação implícita, quando é difícil determinar as intenções do perpetrador. Qualquer um pode estar entre esses hackers. Por exemplo, o grupo "Crackas With Attitude" incluía um estudante britânico que, aos 15 anos, sem um propósito específico, obteve acesso às informações pessoais do chefe da CIA. São muitos: alguém brinca de "Sr. Robô", sofre de ociosidade e muda de nota para alunos de uma escola rural.
Há também hackers relutantes - pessoas queestão envolvidos em crimes cibernéticos, mas eles próprios não sabem disso. Especialistas são contratados para trabalhos regulares como programadores, realizam pequenas tarefas para o desenvolvimento de módulos e, em seguida, esses módulos são combinados em ferramentas de hacker. Esses funcionários acabam sendo criadores de malware. Para atrair candidatos para esse trabalho, os invasores geralmente se disfarçam de RH real de empresas de TI sérias.
Onde nascem os talentos
Os hackers não apenas "não têm rosto", essa atividadetambém internacional. Existe um mito sobre os hackers russos, eles são especialmente demonizados nos EUA. Hackers da Rússia são creditados com ataques cibernéticos nas instruções dos serviços especiais russos. Por exemplo, há dois anos, os Estados Unidos anunciaram o envolvimento do grupo de hackers Sandworm Team no GRU da Federação Russa.
Na verdade, existem hackers na maioria dos paísesMundo: Os Estados Unidos são líderes em crimes relacionados a cartões e há muitos grupos pró-governo bem treinados na China. Todo país tecnologicamente avançado tem seus próprios “cibers”. Por exemplo, na primavera deste ano, o Group-IB ajudou a Interpol a capturar o líder de um grupo cibernético da Nigéria.
Os criminosos podem ter diferentes motivações enacionalidade, mas os cibercriminosos têm uma coisa em comum - eles melhoram os meios para ataques. Novas tendências aparecem, as ferramentas e técnicas usadas pelos invasores mudam.
“Hackers não têm rosto, essa atividade também é internacional”
Tendências de crimes cibernéticos: de phishing a ransomware
Os cibercriminosos têm seus próprios padrões de ataque para cada vítima alvo. Seja empresas estatais ou titulares de cartões bancários.
Por exemplo, em 2021, 45% dos russos experimentaramphishing. A própria palavra significa "pesca". Este é um tipo de fraude em que os hackers querem extrair informações confidenciais dos usuários: login, senha, conta ou informações do cartão bancário, para vendê-los posteriormente ou prejudicar a vítima.
Um dos métodos de phishing mais comuns éIsso é vishing, phishing por telefone. Usando seu exemplo, pode-se entender como a infraestrutura de tais grupos criminosos é desenvolvida. Aqui cada um tem sua própria tarefa. O administrador coordena as atividades do grupo e determina quem se passará por segurança do banco e quem se comunicará com o cliente, auxiliando a vítima a transferir dinheiro ou retirá-lo de um caixa eletrônico. Alguns golpistas até "conectam" a vítima a "aplicações da lei" que confirmam que alguém está tentando roubar dinheiro do cartão do cliente. Os golpistas aprendem o contato e os dados pessoais da vítima comprando bancos de dados “vazados” na darknet.
Crimes de phishing estão aumentandoe os métodos de aquisição de dados estão melhorando. Por exemplo, surgiram recentemente programas de afiliados para criminosos, onde novos invasores são apresentados a ferramentas, métodos de ataque e são ajudados de todas as maneiras possíveis. Os hackers usam o marketing digital: estudam o público-alvo, criam links personalizados, conteúdo, desenvolvem estratégias de ataque.
Você pode acessar dados confidenciaise sem interagir com seus donos. Para isso, são usados JS-sniffers - um código embutido nos sites das lojas online ou outras plataformas onde os usuários do cartão fazem compras online. Esse código rouba dados do usuário, como os necessários para pagar mercadorias. Os invasores podem roubar dinheiro, pagar por mercadorias ou vender dados na dark web.
Se o objetivo principal do ataque for a extorsão, mais frequentementebasta usar criptógrafos. Estes são programas que criptografam arquivos de usuários, após os quais os hackers começam a chantagear seu proprietário. Alguns anos atrás, muitos grupos que usaram ransomware para atacar várias organizações obtiveram acesso aos computadores das vítimas por meio de força bruta (hackeando por adivinhar um nome de usuário e senha), "derramaram" o ransomware e pediram um resgate. Mais tarde, os invasores começaram não apenas a criptografar dados, mas também a roubá-los antes de extorquir uma taxa. Assim, eles aumentaram suas chances exigindo um resgate não apenas pela descriptografia, mas também pelo fato de os dados roubados não caírem em domínio público. Dessa forma, em 2021, o sistema de dutos americano Colonial Pipeline foi atacado. O trabalho de todos os oleodutos foi interrompido por 5 dias e foi declarado estado de emergência em toda a Costa Leste.
Mais tarde, surgiu o RaaS - serviços nos quaisos operadores desenvolvem ransomware e escrevem guias sobre como usá-los. Qualquer grupo pode obter esses guias e malware para seus ataques pagando uma porcentagem aos desenvolvedores.
Recentemente, surgiu uma nova tendência:usando Initial Access Brokers para obter acesso à rede da vítima. Os "corretores de acesso inicial" usam várias técnicas para obter acesso a redes "seguras" e depois vendê-las a outros invasores.
A disponibilidade de informações está gerando cada vez maisnúmero de crimes cibernéticos. Agora não será difícil encontrar o guia certo, estrutura ou usar um programa de afiliados se o criminoso definir esse objetivo. É por isso que é sempre necessário observar a higiene digital para não se tornar vítima de hackers.
Quem investiga crimes de alta tecnologia
A segurança dos dados é tratada por muitosespecialistas. Por exemplo, pentesters e redtimers são hackers de chapéu branco. Os clientes os contratam para encontrar vulnerabilidades em um sistema ou descobrir como melhorar a segurança dos dados. Os "hackers brancos" simulam ataques aos recursos de informação da empresa, procurando vulnerabilidades para que um invasor real não possa usar os mesmos métodos.
Existem muitos especialistas diferentes envolvidos na segurança de dados – eles são chamados de “hackers de chapéu branco”.
Existem empresas especializadas emprevenção e investigação de crimes cibernéticos, por exemplo, Grupo-IB. Eles têm equipes inteiras que consistem em especialistas em resposta a incidentes, computação forense, especialistas em análise de malware, desenvolvedores de soluções de segurança e outros especialistas para combater hackers.
Pode parecer que para entrar no círculo dos especialistas,que lutam contra os cibercriminosos é difícil e requer uma formação especial. De fato, se houver desejo e tempo, uma pessoa com qualquer educação pode dominar essas profissões. Por exemplo, o chefe do laboratório de computação forense do Grupo-IB tem formação em artes liberais.
Devido ao aumento da ameaça cibernética, a demanda porprofissionais de segurança cibernética cresceram acentuadamente. Cerca de 2,5 mil vagas para especialistas em segurança da informação foram divulgadas no site HeadHunter em julho. O treinamento vocacional também está disponível - Muitas instituições de ensino abriram áreas e cursos especializados.
Uma profissão em segurança da informação é uma profissão prestigiosa e interessantetrabalho, só será mais procurado. Os analistas do Gartner preveem que, até 2025, a segurança cibernética se tornará uma prioridade para 60% das empresas na escolha de parceiros de negócios. E a lei de proteção de dados pessoais abrangerá 5 bilhões de pessoas.
"Use autenticação de dois fatores e senhas complexas"
A higiene digital não é um capricho, mas uma necessidade
Muitos especialistas estão trabalhando para deter os hackers, mas os usuários não devem esquecer a higiene digital, embora não haja 100% de garantia de segurança.
- Use autenticação de dois fatores e senhas complexas com doze ou mais caracteres aleatórios: letras, números e caracteres opcionais.
- Não armazene senhas em navegadores, arquivos de textoem um computador ou telefone. A melhor maneira é um gerenciador de senhas, um "cofre" centralizado que armazena senhas de forma criptografada. Também ajuda a gerar combinações complexas.
- Todas as senhas devem ser alteradas periodicamente.
- Verifique os links antes de clicar neles.Tenha cuidado ao inserir dados pessoais - os grupos de phishing geralmente se disfarçam de sites legítimos. Verifique domínios com recursos dedicados como o VirusTotal, que analisa arquivos e URLs suspeitos.
- Não confie em e-mails com sorteios e ofertas super lucrativas, mesmo que supostamente tenham vindo do suporte do Google ou Telegram.
Higiene digital é vigilância. Mas mesmo seguir todas as regras não garante a segurança e sempre existe o risco de sofrer com as ações dos golpistas.
Consulte Mais informação:
Os antigos vikings sofriam de uma doença perigosa. É causada por um parasita da África
Planta em Marte produz oxigênio na taxa de uma árvore média
Físicos resfriaram átomos para registrar temperaturas. Eles são um bilhão de vezes mais frios que o espaço sideral.