Свакодневни живот сајбер детектива: шпијуни, картели и руски хакери

Жртве хакера - од обичних корисника до држава

Најчешћа жртва хакера је

финансијске компаније.Ко може бити жртва хакера?Прво што ми пада на памет су банке. Ипак, новац је најхитније питање, посебно у Русији. Али то није једина мотивација, а банке нису једини предмет интересовања хакера.

Они нападају не само финансијски сектор, већ ителекомуникација или енергетике. Угрожени су обични корисници, пијаце, платформе за онлине трговину. Нико није заштићен - налози оних који користе интернет и купују робу могу бити хаковани. А за обичне кориснике, главна претња је крађа личних података, отмица налога.

Хакери су различитих нивоа – од преваранта до специјалних служби.Постоји неколико нивоа хакера и сваки од њих има своје жртве.

Пре свега, обични ситни преваранти.Ентузијасти који врше нападе да би привукли пажњу, зарадили додатни новац, украли нечији налог ради забаве, да би доказали да „ја то могу“.

Али постоје и организоване групе којепрофесионално се носи са нападима. Они припремају вишестепене циљане нападе и пролазе кроз цео процес од инфилтрације у организацију до приступа изолованим сегментима мреже где се налазе важни подаци, као што су системи за обраду картица у банкама или сервери са критичним информацијама.

Следећи ниво су људи који нападајупровладини сајтови, то могу бити обавештајне агенције и владини хакери. Обично хакују у енергетску инфраструктуру и телеком сектор.

Године 2020. многе од ових група су прешле настварне војне операције, напади на критичне објекте. Посебно често су нападнути нуклеарни објекти. Штавише, то се ради у одређеним земљама – тамо где постоји војни сукоб, ривалске земље почињу да нападају једна другу. На пример, 2020. године било је много таквих напада у Ирану и Израелу - политичка ситуација се одразила на оно што се догодило у сајбер простору.

Руски хакери су устаљена слика. Али њихов утицај је преувеличан

Има хакера из Русије, али у САД је њихов имиџ демонизован.У последње време било је много гласина и оптужбипрема руским хакерима. То је због чињенице да се већина напада врши на финансијски сектор, на пример, крађа банковних картица, &нбсп;углавном се дешава у Сједињеним Државама. С обзиром на однос између две владе, многи почињу да сумњају да су Руси одговорни.

Током трке и после избора у САДРуски хакери су оптужени да су се мешали у процес. Шта је разлог томе, с обзиром да нема доказа? Понекад се хакери шале – на пример, специјалиста за интернет технологије и аутор руског веб сервиса апача објавио је овакав пост.

Сакупио је много репостова и одговора, многи су подржали шалу.

Или други пример – ванредни председнички избориСАД о јавним службама. Ако човек чита руски „Твитер”, знајући језик, како може да зна да имамо такав хумор? Тако се намеће слика – руски хакери који седе у шеширу са ушицама са питомим медведом и упадају у Пентагон. Ово се наслања на идеју да су руски програмери и програмери једни од најбољих на светском тржишту.

Руски хакери имају неизговорено правило - не радите у зони .ру. Али не раде сви ово.Логично је и очигледно: не ради тамо где живиш. Ако радите у зони .ру и живите у Русији, бићете идентификовани много брже. Већина нападача следи ово правило.

Али постоји изузетак - група ОлдГремлин непоштује ово правило, воле да ризикују и нападају руске компаније у области медицине, здравства и финансија. Односно, немају конкретне циљеве – нападају потпуно различите организације широм Русије. У 2020. извели су најмање девет напада, шифровали читаву корпоративну инфраструктуру и за то тражили значајне откупнине.

Уцена, политика и новац: зашто хакери ризикују и нападају

Хакери не само да желе да зараде новац, понекад је то и идеологија.Новац је највећа мотивација.Али ако говоримо о провладиним групама, онда они желе да добију приступ неким супер-тајним информацијама. Хакери желе да га истраже и пренесу у своју државу, како би га власти касније користиле у своје сврхе.

Али сваке године је све више мотивације.Неко жели да ризикује, други жели да види свет у пламену, а трећи жели да једнима одузме новац и пренесе га другима. Неко жели да докаже да може да хакује неке системе, или да вежба.

Плус ту су хактивисти - хакери који желеда нападима скрене пажњу на проблем. На пример, група Анонимуси су управо они момци који сваке године изводе акције и нападе у част жртвама Холокауста. Стога је сваке године све теже утврдити шта је права мотивација за одређени напад.

Током пандемије, многи су прешли на рансомваре.На овај начин можете добити приступ финансијскиморганизацију и не морате да бринете о уласку у изоловани сегмент мреже и разумевању система контроле. Много је лакше пронаћи важне информације, копирати их, шифровати и тражити откуп за њих.

Један од најновијих трендова су партнерски програми... На пример, нека група је отворила приступкорпоративна мрежа организације. Али они ту не могу ништа, немају прави алат. За ово постоје оператери рансомваре-а који имају алате за шифровање свега. Зашто се не уједине? Неки добијају приступ, други шифрују све, а откупнину деле међу собом.

Дошло је до тога да су неки оператериКриптографи, као што је група Мазе, организовали су сопствени картел. Штавише, тренд није био само шифровање свега по реду, већ само важних података. Ако нападачи виде да постоје резервне копије ових информација, они их бришу или краду.

Они не само да траже откуп, већ им и претеда ће подаци бити у јавном власништву. Ово повећава вредност података и вероватноћу да буде сигурно плаћено. Мазе чак има веб страницу на којој објављују украдене податке компанија које су одбиле да им плате.

Они који се баве пхисхинг-ом такође су прешли на партнерске програме.За сада је Русија једина земља у којој постоји овај феномен.

Фишинг у Русији се развија сваке године.јачи. Током прошле године, идентификовано је 118% више лажних ресурса. А сада су клонови сајтова направљени за апсолутно све - спортско клађење, Нетфлик, Мицрософт, Стеам. Због чињенице да људи немају висок ниво свести, и због чињенице да не могу да утврде да је веза лажна, број жртава расте.

Милијарде долара, украдени налози и продаја личних података

Хакови су огромно тржиште, али ове статистике су непотпуне.Укупно тржиште кардања ове године износило је скоро2 милијарде долара, али ово је само 3% од укупног броја напада. У другим случајевима, непознато је како се напад завршио – да ли су плаћени или не; компаније радије не шире такве информације. Ово је велика сума, али није ни близу реалној цифри.

Ако узмемо прву половину 2020. године, у продаји се појавило још 227 приступа, и то само у отвореним изворима. Постоје и приватни форуми, немамо података о њима.

Сајбер детективи спречавају хаковање и потрагу за криминалцима.Слике стварних одмах ми падају на паметдетективи, Шерлок Холмс. Али сајбер детектив истражује сајбер злочине - Холмс би могао да прикупи доказе, истражи их, донесе закључке и пронађе кривца. У сајбер простору ситуација је компликованија, не постоји универзални специјалиста који може све да уради савршено. Дакле, сајбер детектив има сложену слику.

Шта треба учинити када дође до напада?Прво, треба га открити - за то постоје посебне организације које прате сајбер претње широм света. Данас многе компаније које заиста цене своју безбедност имају тим за праћење који прегледа и потврђује извештаје о сумњивим активностима.

Тада почиње паника због напада, посебноако постоји сумњив саобраћај и он је откривен. Анализа је врло краткотрајна, траје 1-2 сата. Ако за то време није могуће прикупити информације, онда се све прослеђује стручњацима за реаговање на инцидент. Почињу да прикупљају доказе, испитују дигиталне артефакте и покушавају да схвате како су ушли у организацију, да ли су сада у организацији, у којој фази напада. У исто време, истражитељи инцидента истражују злонамерни код.

Ако компанија жели да казни хакера, потребно је да прикупи доказе.Ту на сцену ступа класична форензика.Реакција на инциденте и форензика прате један другог, користе исту базу. Форензичари прикупљају дигиталне доказе, анализирају их, извлаче закључке. Ови налази ће помоћи да се формулише захтев за суд. Током суђења биће обављен и вјештачење које ће укључити компјутерску форензику.

Ако постоји претпоставка ко је извршио напад – тоурадити следеће? У дигиталном простору свако има дигиталну личност која оставља трагове. Постоје одвојени стручњаци који покушавају да повежу дигитални портрет и стварну особу. Ово је напоран процес, траје веома дуго. Ови стручњаци креирају друштвене графиконе и истражују места на којима су рачуни освијетљени и које информације су тамо биле. Они покушавају да анализирају како се одвијала комуникација између нападача и траже мале трагове. Затим враћају пуну слику мало по мало и раде директно са властима које притварају хакере и групе.

Хакер може бити ухваћен на његовим дигиталним отисцима.Увек постоји људски фактор, неки малиљудске грешке, углавном због њих, су оно што хвата праве људе. Неко је, на пример, украо толико да новац није имао где да потроши и особа је почела да шаље новац без прања, стављајући га на телефон најмилијих. Неко тамо није могао да остави девојку, дописивао се са њом и био је ухваћен. Било је случајева када је било могуће идентификовати све чланове групе јер су имали преписку у којој су разговарали о венчању пријатеља и постојале су заједничке фотографије.

Како дигитална хигијена помаже у заштити личних података

Да бисте заштитили своје податке, потребно је да се придржавате неколико правила.Већина корисника није упозната са правилимадигиталне хигијене, иако су веома једноставне. Нема ништа компликовано у коришћењу различитих лозинки, али их је тешко запамтити. За ово постоји решење: менаџери лозинки. Због тога је веома важно разумети ову тему, пратити своју дигиталну хигијену и повећати ниво свести. Направио сам контролну листу: шта треба да се ради одмах, шта треба да се ради увек и шта треба да се ради редовно. Али најважније је да заиста обратите пажњу на овај проблем, запамтите да је важан и запамтите да је неопходно.

Најважнија заблуда: „Коме сам потребан?Ко ће ме напасти?" У ствари, сада сви нападају. Уобичајени преваранти желе налоге на друштвеним мрежама које онда могу препродати.

Постоји стална трка између сајбер-криминалаца и сајбер-криминалаца.Када једна страна нешто смисли, друге пронађу начин да то заобиђу. Ово је бескрајан процес – вечна битка између добра и зла, која расте као снежна груда.

Запамтите, хакери су стварни, они нису легенда. И њих све занима, а ви нисте изузетак. Зато користите контролну листу, пазите на своју дигиталну хигијену и будите пажљиви.

Опширније

Кинески електрични аутомобил са отвореним кровом маневрира као мотоцикл и мења положај волана

Погледајте праисторијске скије пронађене у норвешком глечеру. Археолози сада траже њиховог власника

Погледајте дигиталну уметност направљену анализом књига Исака Асимова