Fånga en hacker: som ringer dig från "banker", hackar sig in på konton och läcker data till nätverket

Vilka är hackare

Cyberbrott är alla brott som begås med hjälp av teknik och

informationsresurser.Du kan identifiera en vanlig gärningsman genom bevis eller videokameror, men cyberbrottslingar har inget ansikte. Det här kan vara vem som helst - en student, en skolbarn, en granne som du träffar varje dag i hissen När du träffar en sådan person kommer du aldrig att gissa att han är en hacker.

Det finns tre typer av motivation för hackare:

- Pengar. De attackerar banker, finansinstitut eller andra företag. Till exempel, under det första kvartalet 2022, stal hackare kryptotillgångar värda 1,3 miljarder euro från användare.

- Statliga intressen. Oftast inkluderar dessa strukturer människorsom är nära statliga myndigheter eller militär personal. Till exempel har den regeringsvänliga kinesiska gruppen TA428 ägnat sig åt cyberspionage i Östeuropa i flera år.

- aktivism. Hacktivister är uppmärksammade hackaretill sociala frågor eller politiska idéer genom cyberattacker. De attackerar statliga webbplatser, servrar för stora företag, till exempel i yttrandefrihetens namn. Det finns ingen materiell fördel med sådana hackergruppers agerande. En grupp hacktivister kan ha väldigt olika människor i sina åsikter och mål. Anonyma-gruppen jämför sig till exempel med en flock fåglar: vissa fåglar går med, andra lämnar den och flyger i en annan riktning. Därför är det svårt att avgöra vem exakt som är i denna grupp.

Nyligen har en annan typ börjat urskiljas -attacker med underförstådd motivation, när det är svårt att fastställa gärningsmannens avsikter. Alla kan vara bland dessa hackare. Till exempel inkluderade gruppen "Crackas With Attitude" en brittisk skolpojke som vid 15 års ålder, utan ett specifikt syfte, fick tillgång till personuppgifterna från chefen för CIA. Det finns många av dem: någon spelar "Mr Robot", lider av sysslolöshet och ändrar betyg för elever i en landsbygdsskola.

Det finns också ovilliga hackare - människor somär inblandade i cyberbrottslighet, men de känner inte själva till det. Specialister anlitas för regelbundet arbete som programmerare, de utför små uppgifter för utveckling av moduler, och sedan kombineras dessa moduler till hackerverktyg. Dessa anställda visar sig vara skapare av skadlig programvara. För att locka sökande till sådant arbete förkläder sig angripare ofta som riktiga HR-personal hos seriösa IT-företag.

Där talanger föds

Hackare inte bara "har inget ansikte", denna aktivitetäven internationellt. Det finns en myt om ryska hackare, de är särskilt demoniserade i USA. Hackare från Ryssland krediteras cyberattacker på instruktioner från de ryska specialtjänsterna. Till exempel, för två år sedan, tillkännagav USA involveringen av Sandworm Team-hackergruppen i Ryska federationens GRU.

Faktum är att det finns hackare i de flesta länderVärlden: Amerika är ledande inom kardningsrelaterade brott, och det finns många välutbildade pro-regeringsgrupper i Kina. Varje tekniskt avancerat land har sina egna "cyber". Till exempel, under våren i år, hjälpte Group-IB Interpol att fånga ledaren för en cybergrupp från Nigeria.

Brottslingar kan ha olika motiv ochnationalitet, men cyberkriminella har en sak gemensamt – de förbättrar medlen för attacker. Nya trender dyker upp, verktygen och teknikerna som angriparna använder förändras.

"Hackare har inget ansikte, den här aktiviteten är också internationell"

Cyberbrottstrender: från nätfiske till ransomware

Cyberkriminella har sina egna attackmönster för varje offer de riktar sig mot. Vare sig det är statliga företag eller bankkortsinnehavare.

Till exempel, 2021 upplevde 45 % av ryssarnanätfiske. Själva ordet betyder "fiske". Detta är en typ av bedrägeri där hackare vill extrahera konfidentiell information från användare: inloggning, lösenord, konto- eller bankkortsinformation, för att sälja dem senare eller skada offret.

En av de vanligaste metoderna för nätfiske ärDet här är vishing, telefonnätfiske. Med hjälp av hans exempel kan man förstå hur väl infrastrukturen för sådana kriminella grupper är utvecklad. Här har alla sin egen uppgift. Administratören samordnar gruppens aktiviteter och bestämmer vem som ska posera som bankens säkerhetsansvarig och vem som ska kommunicera med kunden, hjälpa offret att överföra pengar eller ta ut dem från en bankomat. Vissa bedragare "kopplar" till och med offret till "lagsbekämpning" som bekräftar att någon försöker stjäla pengar från kundens kort. Bedragarna lär sig offrets kontakt- och personuppgifter genom att köpa "läckta" databaser på darknet.

Nätfiskebrott ökaroch datainsamlingsmetoderna förbättras. Till exempel har det nyligen dykt upp affiliateprogram för kriminella, där nya angripare introduceras till verktyg, attackmetoder och får hjälp på alla möjliga sätt. Hackare använder digital marknadsföring: de studerar målgruppen, skapar personliga länkar, innehåll, utvecklar attackstrategier.

Du kan komma åt konfidentiell dataoch utan att interagera med sina ägare. För att göra detta används JS-sniffers - en kod inbäddad på webbplatser för nätbutiker eller andra plattformar där kortanvändare gör onlineköp. Denna kod stjäl användardata, till exempel de som behövs för att betala för varor. Angripare kan stjäla pengar, betala för varor eller sälja data på den mörka webben.

Om huvudmålet med attacken är utpressning, oftareanvänd bara kryptografer. Det här är program som krypterar användarfiler, varefter hackare börjar utpressa sin ägare. För ett par år sedan fick många grupper som använde ransomware för att attackera olika organisationer tillgång till offrens datorer genom brute force (hacking genom att gissa ett användarnamn och lösenord), "spillde ut" ransomware och bad sedan om en lösensumma. Senare började angripare inte bara kryptera data utan också stjäla den innan de utpressade en avgift. Så de ökade sina chanser genom att kräva en lösensumma inte bara för dekryptering, utan också för det faktum att de stulna uppgifterna inte hamnade i det offentliga området. På så sätt attackerades 2021 det amerikanska rörledningssystemet Colonial Pipeline. Arbetet med alla rörledningar stoppades i 5 dagar och undantagstillstånd utropades på hela östkusten.

Senare dök RaaS upp - tjänster däroperatörer utvecklar ransomware och skriver guider om hur man använder dem. Vilken grupp som helst kan få dessa guider och skadlig programvara för sina attacker genom att betala en procentandel till utvecklarna.

Nyligen har en ny trend dykt upp:använda Initial Access Brokers för att få tillgång till offrets nätverk. "Initial access brokers" använder olika tekniker för att få tillgång till "säkra" nätverk och sedan sälja det till andra angripare.

Tillgången på information ger upphov till mer och merantal cyberbrott. Nu kommer det inte att vara svårt att hitta rätt guide, ramverk eller använda ett affiliateprogram om brottslingen sätter sig ett sådant mål. Det är därför det alltid är nödvändigt att observera digital hygien för att inte bli offer för hackare.

Som utreder högteknologiska brott

Datasäkerhet hanteras av många olikaspecialister. Till exempel, pentestare och redtimers är white hat hackers. Kunder anlitar dem för att hitta sårbarheter i ett system eller ta reda på hur man kan förbättra datasäkerheten. "Vita hackare" simulerar attacker mot företagets informationsresurser och letar efter sårbarheter så att en riktig angripare inte kan använda samma metoder.

Det finns många olika specialister som är involverade i datasäkerhet – de kallas "white hat hackers".

Det finns företag som är specialiserade påförebyggande och utredning av cyberbrottslighet, till exempel Group-IB. De har hela team som består av incidentresponsspecialister, datakriminalteknik, malwareanalysspecialister, säkerhetslösningsutvecklare och andra specialister för att motverka hackare.

Det kan tyckas att för att komma in i kretsen av specialister,som bekämpar cyberbrottslingar är svårt och kräver en speciell bakgrund. Faktum är att om det finns en önskan och tid, kan en person med vilken utbildning som helst bemästra dessa yrken. Till exempel har chefen för Group-IB datakriminaltekniska laboratorium en liberal arts-utbildning.

På grund av det ökade cyberhotet har efterfrågan påcybersäkerhetsproffs har vuxit kraftigt. Omkring 2,5 tusen lediga tjänster för informationssäkerhetsspecialister publicerades på HeadHunters webbplats i juli. Yrkesutbildning finns också -  Många läroanstalter har öppnat specialiserade områden och kurser.

Ett yrke inom informationssäkerhet är ett prestigefyllt och intressantarbete blir det bara mer efterfrågat. Gartners analytiker förutspår att cybersäkerhet år 2025 kommer att bli en prioritet för 60 % av företagen när de väljer affärspartners. Och lagen om skydd av personuppgifter kommer att omfatta 5 miljarder människor.

"Använd tvåfaktorsautentisering och komplexa lösenord"

Digital hygien är inte ett infall, utan en nödvändighet

Många specialister arbetar för att stoppa hackare, men användare bör inte glömma digital hygien, även om det inte finns någon 100% säkerhetsgaranti.

  • Använd tvåfaktorsautentisering och komplexa lösenord med tolv eller fler slumpmässiga tecken: bokstäver, siffror och valfria tecken.
  • Lagra inte lösenord i webbläsare, textfilerpå en dator eller telefon. Det bästa sättet är en lösenordshanterare, ett centraliserat "safe" som lagrar lösenord i krypterad form. Det hjälper också till att skapa komplexa kombinationer.
  • Alla lösenord måste ändras med jämna mellanrum.
  • Kontrollera länkarna innan du klickar på dem.Var försiktig när du anger personuppgifter – nätfiskegrupper klär sig ofta som legitima webbplatser. Kontrollera domäner med dedikerade resurser som VirusTotal, som analyserar misstänkta filer och webbadresser.
  • Lita inte på e-postmeddelanden med utlottningar och superlukrativa erbjudanden, även om de påstås komma från Google eller Telegrams support.

Digital hygien är vaksamhet. Men även att följa alla regler garanterar inte säkerhet och det finns alltid en risk att drabbas av bedragares handlingar.

Läs mer:

De gamla vikingarna led av en farlig sjukdom. Det orsakas av en parasit från Afrika

Anläggningen på Mars producerar syre i samma takt som ett genomsnittligt träd

Fysiker har kylt atomer för att registrera temperaturer. De är en miljard gånger kallare än yttre rymden.