Vítimas de hackers - de usuários comuns a estados
A vítima mais comum dos hackers é
Eles atacam não só o setor financeiro, mas tambémtelecomunicações ou energia. Usuários comuns, mercados e plataformas de negociação online estão sob ameaça. Ninguém está protegido - as contas de quem usa a Internet e compra produtos podem ser hackeadas. E para usuários comuns, a principal ameaça é o roubo de informações pessoais e o sequestro de contas.

Os hackers são de diferentes níveis - de fraudadores a serviços especiais.Existem vários níveis de hackers e cada um deles tem suas próprias vítimas.
Em primeiro lugar, pequenos golpistas comuns.Entusiastas que realizam ataques para chamar a atenção, ganhar dinheiro extra, roubar a conta de alguém para se divertir, para provar que “eu consigo”.
Mas também existem grupos organizados quelidar com ataques profissionalmente. Eles preparam ataques direcionados em vários estágios e passam por todo o processo, desde a infiltração em uma organização até o acesso a segmentos de rede isolados onde estão localizados dados importantes, como sistemas de processamento de cartões em bancos ou servidores com informações críticas.
O próximo nível são as pessoas que atacamsites pró-governo, podem ser agências de inteligência e hackers do governo. Eles geralmente invadem a infraestrutura de energia e o setor de telecomunicações.
Em 2020, muitos desses grupos mudaram paraoperações militares reais, ataques de objetos críticos. As instalações nucleares são atacadas com especial frequência. Além disso, isso é feito em certos países - onde há um conflito militar, países rivais começam a se atacar. Por exemplo, em 2020, houve muitos desses ataques no Irã e em Israel - a situação política se refletiu no que aconteceu no ciberespaço.
Os hackers russos são uma imagem estabelecida. Mas sua influência é exagerada
Existem hackers da Rússia, mas nos EUA sua imagem foi demonizada.Tem havido muitos rumores e acusações ultimamenteem relação aos hackers russos. Isto se deve ao fato de que a maioria dos ataques são realizados no setor financeiro, por exemplo, roubo de cartões bancários, e ocorrem principalmente nos Estados Unidos. Dada a relação entre os dois governos, muitos começam a suspeitar que os russos são os responsáveis.
Durante a corrida e após as eleições nos Estados UnidosHackers russos foram acusados de interferir no processo. Qual a razão disso, visto que não há evidências? Às vezes, os hackers brincam - por exemplo, um especialista em tecnologias da Internet e o autor do serviço da web apache russo publicou um post como este.
Ele coletou muitos repostagens e respostas, muitos apoiaram a piada.
Ou outro exemplo - eleições presidenciais antecipadasEUA em Serviços Públicos. Se uma pessoa lê "Twitter" em russo, conhecendo a língua, como pode saber que temos tanto humor? Então a imagem está surgindo - hackers russos que estão sentados em um chapéu com protetores de ouvido com um urso domesticado e invadindo o Pentágono. Isso se sobrepõe à ideia de que os programadores e desenvolvedores russos são alguns dos melhores do mercado mundial.
Os hackers russos têm uma regra tácita - não funcionam na zona .ru. Mas nem todo mundo faz isso.É lógico e óbvio: não trabalhe onde você mora. Se você trabalha na zona .ru e mora na Rússia, será identificado muito mais rápido. A maioria dos invasores segue esta regra.
Mas há uma exceção - o grupo OldGremlin nãocumpre esta regra, gostam de correr riscos e atacar as empresas russas na área da medicina, saúde e finanças. Ou seja, eles não têm objetivos específicos - eles atacam organizações completamente diferentes em toda a Rússia. Em 2020, eles realizaram pelo menos nove ataques, criptografaram infraestruturas corporativas inteiras e exigiram resgates significativos para isso.
Chantagem, política e dinheiro: por que os hackers assumem riscos e atacam
Os hackers não querem apenas ganhar dinheiro, às vezes é uma ideologia.O dinheiro é a maior motivação.Mas se estamos a falar de grupos pró-governo, então eles querem ter acesso a algumas informações supersecretas. Os hackers querem pesquisá-lo e transferi-lo para o seu estado, para que as autoridades possam usá-lo posteriormente para seus próprios fins.
Mas há mais e mais motivações a cada ano.Alguém quer se arriscar, outros querem ver o mundo em chamas e ainda outros querem tirar dinheiro de alguns e passá-lo para outros. Alguém quer provar que pode hackear alguns sistemas ou praticar.
Além disso, existem hacktivistas - hackers que querempara chamar a atenção para o problema por meio de ataques. Por exemplo, o grupo Anonymous são os próprios caras que todos os anos realizam ações e ataques em homenagem às vítimas do Holocausto. Portanto, a cada ano torna-se cada vez mais difícil determinar qual é a real motivação para um determinado ataque.
Durante a pandemia, muitos mudaram para o ransomware.Desta forma, você pode obter acesso a recursos financeirosorganização e não precisa se preocupar em entrar em um segmento de rede isolado e entender o sistema de controle. É muito mais fácil encontrar informações importantes, copiá-las, criptografá-las e pedir resgate por elas.
Uma das últimas tendências são os programas de afiliados... Por exemplo, algum grupo abriu acesso arede corporativa da organização. Mas eles não podem fazer nada sobre isso, eles não têm as ferramentas certas. Para isso, existem operadores de ransomware que possuem as ferramentas para criptografar tudo. Por que eles não se unem? Alguns obtêm acesso, outros criptografam tudo e dividem o resgate entre si.
Chegou ao ponto que alguns operadoresOs criptógrafos, como o grupo Maze, organizaram seu próprio cartel. Além disso, a tendência tornou-se não apenas criptografar tudo em uma fileira, mas apenas dados importantes. Se os invasores virem que há backups dessas informações, eles as excluem ou roubam.
Eles não só pedem resgate, mas também ameaçam aquelesque os dados serão de domínio público. Isso aumenta o valor dos dados e a probabilidade de ser pago com certeza. A Maze até tem um site onde eles postam dados roubados de empresas que se recusaram a pagá-los.
Aqueles que se envolvem em phishing também mudaram para programas de afiliados.Até agora, a Rússia é o único país onde este fenómeno existe.
O phishing na Rússia está evoluindo a cada ano.mais forte. No ano passado, foram identificados 118% mais recursos fraudulentos. E agora clones de sites são feitos para absolutamente tudo - apostas esportivas, Netflix, Microsoft, Steam. Pelo fato de as pessoas não terem um alto nível de conhecimento, e por não poderem determinar que o link é fraudulento, o número de vítimas está crescendo.

Bilhões de dólares, contas roubadas e venda de dados pessoais
Hacks são um mercado enorme, mas essas estatísticas estão incompletas.O mercado total de cardação neste ano atingiu quaseUS$ 2 bilhões, mas isso representa apenas 3% do número total de ataques. Noutros casos, não se sabe como terminou o ataque – se foram pagos ou não; as empresas preferem não divulgar tais informações. É uma quantia grande, mas não chega nem perto do valor real.
Se pegarmos o primeiro semestre de 2020, já estão à venda mais 227 acessos, e isso apenas em open source. Também existem fóruns privados, não temos dados sobre eles.
Os detetives cibernéticos evitam hackers e procuram criminosos.Imagens reais vêm imediatamente à mentedetetives, Sherlock Holmes. Mas um detetive cibernético investiga crimes cibernéticos - Holmes poderia coletar evidências, investigá-las, tirar conclusões e encontrar o culpado. No ciberespaço, a situação é mais complicada, não existe um especialista universal que faça tudo perfeitamente. Portanto, um detetive cibernético tem uma imagem composta.
O que deve ser feito quando ocorre um ataque?Primeiro, ele precisa ser detectado - para isso, existem organizações especiais que monitoram ameaças cibernéticas em todo o mundo. Hoje em dia, muitas empresas que realmente valorizam sua segurança mantêm uma equipe de monitoramento que analisa e valida relatórios de atividades suspeitas.
Então o pânico começa devido ao ataque, especialmentese houver tráfego suspeito e ele foi detectado. A análise é de curtíssimo prazo, leva de 1 a 2 horas. Se durante esse tempo não for possível coletar informações, tudo é repassado para os especialistas em resposta a incidentes. Eles começam a coletar evidências, examinar artefatos digitais e tentar entender como eles entraram na organização, se estão na organização agora, em que estágio do ataque. Ao mesmo tempo, os investigadores de incidentes investigam o código malicioso.

Se uma empresa quiser punir um hacker, ela precisa coletar provas.É aqui que a perícia forense clássica entra em jogo.A resposta a incidentes e a perícia forense seguem uma à outra, usam a mesma base. Os especialistas forenses coletam evidências digitais, analisam e extraem conclusões delas. Essas conclusões ajudarão a formular o pedido para o tribunal. Durante o julgamento, também será realizado um exame, que envolverá computação forense.
Se houver uma suposição de quem realizou o ataque - quefazer a seguir? No espaço digital, todo mundo tem uma personalidade digital que deixa rastros. Existem especialistas distintos que estão tentando conectar um retrato digital a uma pessoa real. Este é um processo trabalhoso, leva muito tempo. Esses especialistas criam gráficos sociais e investigam os locais em que as contas foram iluminadas e quais informações estavam lá. Eles tentam analisar como ocorreu a comunicação entre os invasores e procuram por pequenas pistas. Em seguida, eles restauram o quadro completo aos poucos e trabalham diretamente com as autoridades que detêm hackers e grupos.
Um hacker pode ser detectado em suas pegadas digitais.Sempre existe um fator humano, alguns pequenosos erros humanos, principalmente devidos a eles, são o que pegam pessoas reais. Alguém, por exemplo, roubou tanto que não tinha onde gastar o dinheiro e a pessoa passou a enviar dinheiro sem lavar, colocando no telefone de pessoas queridas. Alguém ali não conseguiu abandonar a menina, se correspondeu com ela e foi pego. Houve um caso em que foi possível identificar todos os membros do grupo porque mantinham uma correspondência onde discutiam o casamento de um amigo e havia fotografias comuns.

Como a higiene digital ajuda a proteger os dados pessoais
Para proteger seus dados, você precisa seguir várias regras.A maioria dos usuários não está familiarizada com as regrashigiene digital, embora sejam muito simples. Não há nada complicado em usar senhas diferentes, mas elas são difíceis de lembrar. Existe uma solução para isso: gerenciadores de senhas. Por isso, é muito importante entender esse tema, monitorar sua higiene digital e aumentar seu nível de conscientização. Fiz um checklist: o que precisa ser feito agora, o que precisa ser feito sempre e o que precisa ser feito regularmente. Mas o mais importante é prestar muita atenção nesse problema, lembrar que é importante e lembrar que é necessário.
O equívoco mais importante é: “Quem precisa de mim?Quem vai me atacar? " Na verdade, agora todo mundo está atacando. Os golpistas comuns querem contas de mídia social para revender.
Há uma corrida constante entre cibercriminosos e cibercriminosos.Quando um lado surge com algo, outros encontram uma maneira de contornar isso. Este é um processo sem fim - uma eterna batalha entre o bem e o mal, que cresce como uma bola de neve.
Lembre-se de que os hackers são reais, não são lendas. E eles estão interessados em tudo, e você não é exceção. Portanto, use uma lista de verificação, observe sua higiene digital e seja cuidadoso.
Consulte Mais informação
O carro elétrico descapotável chinês manobra como uma motocicleta e muda a posição do volante
Veja os esquis pré-históricos encontrados na geleira norueguesa. Os arqueólogos agora procuram seu dono
Dê uma olhada na arte digital feita a partir da análise dos livros de Isaac Asimov