Ухватите хакера: ко вас зове из "банке", хакује рачуне и пропушта податке на мрежу

Ко су хакери

Сајбер злочини су сви прекршаји који су почињени коришћењем технологије и

информационих ресурса.Можете идентификовати обичног преступника помоћу доказа или видео камера, али сајбер криминалци немају лице. То може бити било ко - студент, школарац, комшија кога сретнете сваки дан у лифту Када сретнете такву особу, никада нећете погодити да је хакер.

Постоје три врсте мотивације за хакере:

- Новац. Нападају банке, финансијске институције или било које друге компаније. На пример, у првом кварталу 2022. хакери су украли крипто имовину у вредности од 1,3 милијарде евра од корисника.

- Државни интереси. Најчешће ове структуре укључују људекоји су блиски државним агенцијама или војним лицима. На пример, провладина кинеска група ТА428 се већ неколико година бави сајбер шпијунажом у источној Европи.

- активизам. Хактивисти су хакери који привлаче пажњуна друштвена питања или политичке идеје путем сајбер напада. Они нападају владине веб странице, сервере великих компанија, на пример, у име слободе говора. У деловању оваквих хакерских група нема материјалне користи. Група хактивиста може имати веома различите људе у својим погледима и циљевима. На пример, група Анонимни себе пореди са јатом птица: неке птице се придружују, друге напуштају и одлете у другом правцу. Због тога је тешко утврдити ко се тачно налази у овој групи.

Недавно је почео да се издваја још један тип -напади са имплицитном мотивацијом, када је тешко утврдити намеру извршиоца. Свако може бити међу овим хакерима. На пример, група „Црацкас Витх Аттитуде” укључивала је британског школарца који је са 15 година, без одређене сврхе, добио приступ личним подацима шефа ЦИА. Има их много: неко игра „Господина робота“, пати од нерада и мења оцене ђацима у сеоској школи.

Има и невољних хакера – људи којису укључени у сајбер криминал, али ни сами не знају за то. Специјалисти се ангажују за редован рад као програмери, обављају мале задатке за развој модула, а затим се ови модули комбинују у хакерске алате. Испоставило се да су ови запослени креатори злонамерног софтвера. Да би привукли кандидате за такав посао, нападачи се често маскирају у праве ХР озбиљних ИТ компанија.

Где се рађају таленти

Хакери не само да "немају образ", ова активносттакође међународни. Постоји мит о руским хакерима, посебно су демонизовани у САД. Хакери из Русије су заслужни за сајбер нападе по налогу руских специјалних служби. На пример, пре две године САД су објавиле умешаност хакерске групе Сандворм Теам у ГРУ Руске Федерације.

У ствари, хакери постоје у већини земаљаСвет: Америка је лидер у злочинима везаним за кардинг, а у Кини постоји много добро обучених провладиних група. Свака технолошки напредна земља има свој „сајбер“. На пример, у пролеће ове године Група-ИБ је помогла Интерполу да ухвати вођу сајбер групе из Нигерије.

Злочинци могу имати различите мотиве инационалности, али сајбер криминалци имају једну заједничку ствар - побољшавају средства за нападе. Појављују се нови трендови, мењају се алати и технике које користе нападачи.

„Хакери немају лице, ова активност је такође међународна“

Трендови сајбер криминала: од пхисхинга до рансомваре-а

Сајбер криминалци имају своје обрасце напада за сваку жртву на коју циљају. Било да се ради о државним корпорацијама или власницима банкарских картица.

На пример, 2021. 45% Руса је искусилопхисхинг. Сама реч значи "риболов". Ово је врста преваре у којој хакери желе да извуку поверљиве информације од корисника: пријаву, лозинку, податке о рачуну или банковној картици, како би их касније продали или наудили жртви.

Једна од најчешћих метода пхисхинга јеОво је пхисхинг, телефонска пхисхинг. На његовом примеру може се разумети колико је добро развијена инфраструктура таквих криминалних група. Овде свако има свој задатак. Администратор координира активности групе и одређује ко ће се представљати као службеник обезбеђења банке и ко ће комуницирати са клијентом, помажући жртви да пренесе новац или подигне са банкомата. Неки преваранти чак „повезују” жртву са „органима за спровођење закона” који потврђују да неко покушава да украде новац са картице клијента. Преваранти сазнају контакт и личне податке жртве купујући „процуреле“ базе података на мрачном вебу.

У порасту су пхисхинг злочиниа методе прикупљања података се побољшавају. На пример, недавно су се појавили партнерски програми за криминалце, где се нови нападачи упознају са алатима, методама напада и помажу им на сваки могући начин. Хакери користе дигитални маркетинг: проучавају циљну публику, креирају персонализоване везе, садржај, развијају стратегије напада.

Можете приступити поверљивим подацимаи без интеракције са њиховим власницима. Да би се то урадило, користе се ЈС-снифферс - код уграђен у веб странице онлајн продавница или других платформи на којима корисници картица купују на мрежи. Овај код краде корисничке податке, као што су они потребни за плаћање робе. Нападачи могу украсти новац, платити робу или продати податке на мрачном вебу.

Ако је главни циљ напада изнуда, чешћесамо користите криптографе. Реч је о програмима који шифрују корисничке фајлове, након чега хакери почињу да уцењују свог власника. Пре неколико година, многе групе које су користиле рансомваре за напад на различите организације добиле су приступ рачунарима жртава грубом силом (хаковање погађањем корисничког имена и лозинке), „просуле“ рансомвер, а затим затражиле откуп. Касније су нападачи почели не само да шифрују податке, већ и да их краду пре изнуђивања накнаде. Тако су повећали своје шансе тражећи откуп не само за дешифровање, већ и за чињеницу да украдени подаци нису доспели у јавно власништво. На овај начин је 2021. године нападнут амерички систем цевовода Цолониал Пипелине. Рад свих цевовода је заустављен на 5 дана, а на целој Источној обали проглашено је ванредно стање.

Касније се појавио РааС - сервиси у којимаоператери развијају рансомваре и пишу водиче о томе како да их користе. Свака група може добити ове водиче и злонамерни софтвер за своје нападе плаћајући проценат програмерима.

Недавно се појавио нови тренд:користећи Инитиал Аццесс Брокерс за приступ мрежи жртве. „Посредници за почетни приступ“ користе различите технике да би добили приступ „безбедним“ мрежама и затим га продали другим нападачима.

Доступност информација изазива све више и вишеброј сајбер злочина. Сада неће бити тешко пронаћи прави водич, оквир или користити партнерски програм ако криминалац себи постави такав циљ. Зато је увек потребно поштовати дигиталну хигијену како не бисте постали жртва хакера.

Ко истражује високотехнолошке злочине

Сигурношћу података се бави много различитихспецијалисти. На пример, пентестери и редтајмери ​​су хакери са белим шеширима. Клијенти их ангажују да пронађу рањивости у систему или схвате како да побољшају безбедност података. „Бели хакери“ симулирају нападе на информационе ресурсе компаније, тражећи рањивости тако да прави нападач не може да користи исте методе.

Постоји много различитих стручњака укључених у безбедност података — они се зову „бели хакери“.

Постоје компаније које су специјализоване заспречавање и истраживање сајбер криминала, на пример, Група-ИБ. Имају читаве тимове који се састоје од стручњака за реаговање на инциденте, компјутерске форензике, стручњака за анализу малвера, програмера безбедносних решења и других стручњака за борбу против хакера.

Може се чинити да улазак у круг специјалиста,који се боре против сајбер криминалаца је тешко и захтева посебну позадину. У ствари, ако постоји жеља и време, особа са било којим образовањем може савладати ове професије. На пример, шеф лабораторије за компјутерску форензику Групе-ИБ има образовање из области слободних уметности.

Због повећане сајбер претње, потражња запрофесионалци за сајбер безбедност су нагло порасли. На сајту ХеадХунтер у јулу је објављено око 2,5 хиљаде слободних радних места за стручњаке за безбедност информација. Доступна је и стручна обука -&нбсп; Многе образовне институције отвориле су специјализоване области и курсеве.

Професија информационе безбедности је престижна и занимљиварада, биће само још траженија. Аналитичари Гартнера предвиђају да ће до 2025. сајбер безбедност постати приоритет за 60 одсто компанија при избору пословних партнера. А закон о заштити података о личности обухватиће 5 милијарди људи.

„Користите двофакторску аутентификацију и сложене лозинке“

Дигитална хигијена није хир, већ потреба

Многи стручњаци раде на заустављању хакера, али корисници не треба да забораве на дигиталну хигијену, иако не постоји 100% гаранција сигурности.

  • Користите двофакторску аутентификацију и сложене лозинке са дванаест или више насумичних знакова: слова, бројева и опционих знакова.
  • Не чувајте лозинке у претраживачима, текстуалним датотекамана рачунару или телефону. Најбољи начин је менаџер лозинки, централизовани „сеф“ који чува лозинке у шифрованом облику. Такође помаже у стварању сложених комбинација.
  • Све лозинке се морају периодично мењати.
  • Проверите везе пре него што кликнете на њих.Будите пажљиви када уносите личне податке – групе за пхисхинг често се маскирају као легитимне веб локације. Проверите домене са наменским ресурсима као што је ВирусТотал, који анализира сумњиве датотеке и УРЛ-ове.
  • Не верујте имејловима са наградним играма и супер-уносним понудама, чак и ако су наводно дошли од подршке за Гоогле или Телеграм.

Дигитална хигијена је будност. Али чак и поштовање свих правила не гарантује сигурност и увек постоји ризик да страдате од поступака преваранта.

Опширније:

Древни Викинзи су патили од опасне болести. Узрокује га паразит из Африке

Биљка на Марсу производи кисеоник брзином просечног дрвета

Физичари су охладили атоме да би забележили температуре. Они су милијарду пута хладнији од свемира.