Bilgisayar korsanlığının evrimi
Son 15 ila 20 yılda, teknoloji daha uygun fiyatlı hale geldi: başlangıçta genom dizilimi
Çoğu durumda, dolandırıcılar şunu kullanır:otomatik komut dosyaları veya ucuz kötü amaçlı yazılım. Örneğin, birkaç yıl önce Ovidiy Stealer kötü amaçlı yazılımı yalnızca 700 rubleye satın alınabilirdi: şifreleri ve diğer gizli verileri yakalamanıza ve göndermenize olanak tanır. Bugün, yaklaşık aynı miktarda, popüler forumlar gelişmiş sürümünü satıyor. Dark web'de daha da geniş bir hack araçları yelpazesi bulunabilir. Genel olarak, Deloitte tahminlerine göre, ilkel saldırılar siber suçlulara ayda 34 dolara mal olurken, bu tür araçlar ayda yaklaşık 25.000 dolar kazandırıyor.
Yeraltı üzerinde çalışan TrendMicro analistlerisiber bilgisayar korsanları için araçlar pazarı, dolandırıcıların büyük bir altyapı kullandığını gördü. Bunlar sadece binlerce virüslü cihazdan oluşan kiralık botnet paketleri değil, aynı zamanda Belize, Seyşeller ve Cayman Adaları'nda kayıtlı kurşun geçirmez kayıt memurları, barındırma ve DNS sağlayıcılarının yanı sıra kendi kurum içi veri merkezleri ve günlük olarak göç eden sanal sunuculardan oluşan paketlerdir. bir veri merkezinden diğerine. Bu, süper profesyonellerden yeni başlayanlara kadar farklı seviyelerdeki dolandırıcılar için tasarlanmış çeşitli para kazanma modellerine sahip devasa gölgeli bir iştir.
Saldırganlar yalnızca giderek daha fazla kullanmakla kalmıyorGüçlü araçlara sahip olmalarının yanı sıra yeni teknolojileri de ilk benimseyenlerdir. Dünyadaki IoT cihazlarının sayısı artmaya başladıkça dolandırıcılar başkalarının ev video kameralarını, termostatlarını ve diğer ev aletlerini botnet'lere bağlamayı öğrendi. Saldırıların yazarları teknolojiyi yalnızca kendileri kullanmakla kalmadı, aynı zamanda onu topluluklarında da tanıtmaya başladı; bu, en güçlü botnet'lerden biri olan Mirai'nin yaratılmasına yol açtı.
Güvenli olmayan IoT cihazları, veri hırsızlığı için başka bir saldırı vektörü haline geldi - örneğin, 2017'de bilgisayar korsanları, bağlı bir akvaryum kullanarak bir kumarhanenin ağ altyapısına erişim sağladı.
Deepfake patronları ve dijital gasp
Sinir ağları ve derin sahteler de kullanılırdaha yaygın hale gelmeden önce siber suçlular tarafından. Makine öğrenimi tabanlı algoritmalar, verilerin daha hızlı taranmasına, sistemlerdeki güvenlik açıklarının bulunmasına ve botnet'lerin etkin bir şekilde yönetilmesine yardımcı olur. Yapay zeka, siber suçlular için hem önemsiz görevleri çözer, örneğin CAPTCHA'ları atlamak veya şifreler oluşturmak ve daha karmaşık saldırılar gerçekleştirmek - çoğu durumda büyük siber gruplar "özel işlemlerini" gerçekleştirmek için yapay zeka ve büyük verileri kullanır.
Yüksek profilli bir örnek,para çalmak için derin sahte bir ses. Suçlular bir konuşma sentez sistemi kullandı ve büyük bir şirketin bölgesel üst düzey yöneticilerinden birinin sesine dayalı bir kayıt oluşturdu. Deepfake öylesine ikna ediciydi ki, organizasyonun yönetimi ikameyi fark etmedi ve bir hesaba 243 bin dolar transfer etmek isteyen sahte patronun gereksinimlerini yerine getirdi. Pindrop'a göre 2013'ten 2017'ye kadar ses dolandırıcılığı vakalarının sayısı% 350 artarken 638 vaka konuşma sentez teknolojilerini kullandı.
Kripto para birimlerinin popülaritesi de yardımcı oluyorDolandırıcılar: Son yıllarda, kurban bitcoin cinsinden fidye ödeyene kadar verilere erişimi engelleyen fidye yazılımlarının ve şifreleme virüslerinin popülaritesi arttı. Accenture tahminlerine göre 2018'de dijital fidye yazılımlarıyla mücadelenin şirketlere maliyeti 646 bin dolardı ve bu rakam bir önceki yıla göre %21 daha azdı. Ancak bu tür saldırılar sadece maddi ve itibar kayıplarına yol açmıyor. Örneğin Eylül ayında Düsseldorf Üniversitesi Hastanesi'ndeki hastalardan biri, fidye yazılımı saldırısı nedeniyle kliniğin operasyonlarını askıya alması nedeniyle acil bakım alamadı.
Pandemi birçok saldırıyı mümkün kıldı: Dolandırıcılar "viral" haber akışını kullanarak kurbanları manipüle etti. FBI, Interpol, Microsoft ve diğer büyük şirketlerde, Rusya da dahil olmak üzere birçok büyük bankada siber saldırı girişimlerinde rekor bir artış kaydedildi. Bazı tahminlere göre, salgın sırasında tek başına fidye yazılımı kullanımı% 800 arttı. Twitter, Honda, Garmin ve Marriott'a yapılan en büyük saldırılar bu yıl gerçekleşti. Bunun nedeni yalnızca pandemi konusundaki manipülasyonlar değil, aynı zamanda artan psikolojik savunmasızlıktır - ve birçok siber saldırının başarısını belirleyen şey budur.
Gizli bir tehdit olarak kimlik avı
Bilgisayar korsanlığı araçlarının gelişimine rağmen, %91Siber saldırılar hedefli kimlik avı ile başlar: Saldırganlar sosyal mühendislik yöntemlerini kullanır. Bu saldırı vektörü oldukça iyi incelenmiş gibi görünebilir, çünkü bu tür teknikler hakkında sürekli konuşuluyor ve yazılıyor: Bankacılık uygulamaları telefon dolandırıcılarının hilelerinden bahsediyor ve şirketler düzenli olarak çalışanlarına kimlik avını önleme kılavuzları gönderiyor.
Ancak kimlik avı tehditleriyle ilgili temel sorun,evrim - taktikler sürekli değişiyor ve suçlular gerçek psikolojik vektörleri tetikleyici olarak kullanarak insanları etkilemek için yeni yaklaşımlar ve yöntemler arıyor. Örneğin, karar vermek, fayda vaat etmek, yardım istemek veya merakla oynamak için acele ederler, ancak doğrudan manipülasyonlu beceriksiz saldırılar zaten geçmişte kaldı: yalnızca düşük seviyeli saldırganlar bunlara başvuruyor. En etkili kimlik avı düzenleri sürekli olarak gelişmekte ve bu da onları tespit etmeyi zorlaştırmaktadır.
Kimlik avı geliştirmede dört temel eğilim
- Bir hizmet olarak kimlik avı.Giderek daha fazla işe yarayan hizmet varHizmet Olarak Kimlik Avı modeline göre. Dolandırıcı, ayda nominal 30 ABD doları karşılığında bir kötü amaçlı yazılım aboneliğine kaydolur ve kendi "işini" kurar. Saldırı senaryoları icat etmesine veya sahte açılış sayfaları ve içerik oluşturmasına gerek yok; işlerin bir kısmı onun için zaten yapılmış durumda. Geriye kalan tek şey kurbanı seçip saldırıyı başlatmak.
- Çok kanallı kimlik avı.Modern dolandırıcılar sadece bir taneyle sınırlı değilmektuptan e-postaya: aynı anda SMS gönderiyorlar, telefon görüşmeleri yapıyorlar, anlık mesajlaşma programlarında mesaj gönderiyorlar, yani çok kanallı bir model üzerinde çalışıyorlar. Hedef kitlenin nerede olduğunu tespit edip yarı yolda buluşturuyorlar. Örneğin çevrimiçi oyunlarda sohbet kullanıyorlar: Pandemi sırasında bu tür saldırıların sayısı %54 arttı. Saldırganlar kurbanı yalnızca bildirim bombardımanına tutmakla kalmıyor, farklı düzeylerde ayrıntılı bir etki senaryosu üzerinde çalışıyorlar.
- Yöneticiler adına kimlik avı.Dolandırıcılar çok seviyeli planlar oluşturur:başlangıç olarak, sosyal mühendislik tekniklerini kullanarak veya posta sunucularındaki güvenlik açıklarını bularak çalışan hesaplarını ele geçirirler. Daha sonra hangi hesapların liderlik pozisyonundaki kişilere ait olduğunu belirlerler ve zaten onlar adına mektup göndermeye başlarlar. Hassas üst yönetim verilerine erişimleri olduğundan, dolandırıcıların ikna edici mesajlar oluşturması, örneğin ortaklarla müzakere etmesi veya çalışanlara talimat vermesi daha kolaydır. Örneğin, üst düzey yetkililerden veri arayan Pawn Storm grubu, böyle karmaşık bir şemaya göre çalışıyor.
- Bir siber saldırının ilk vektörü olarak kimlik avı.Çalınan hesabın kendisi her zamanbir saldırgan için değerlidir. Dolandırıcılar, kimlik avı yoluyla bir sisteme erişim elde ederken hedefli kötü amaçlı yazılım veya basit fidye yazılımları başlatır. Kimlik avı, altyapıya daha hızlı nüfuz etmeye yardımcı olurken, teknik güvenlik açıklarını bulmak ve bunlardan yararlanmak daha fazla zaman ve kaynak gerektirir.
Yakala ve geç
Kimlik avı teknik önlemlerinin sürekli gelişmesi nedeniyleve dolandırıcılara karşı koruma sağlamak için tek seferde uygulanabilecek ve tamamen öğrenilebilecek evrensel kurallar yoktur. Trendlerin yalnızca sürekli uygulanması ve izlenmesi yardımcı olabilir ve bu aynı zamanda sürekli gelişen diğer siber tehdit türleri için de geçerlidir. Teknik koruma önlemlerini organize etmek bilgi güvenliği uzmanlarının görevidir ancak “savunmanın” ne kadar başarılı olacağı da sıradan şirket çalışanlarına bağlıdır.
Kontrol listesi. Her şirketin işini siber suçlulardan korumak için yapması gerekenler
- Trendleri takip edin:Siber suçlular hangi teknolojileri kullanıyor, hangi güvenlik açıklarından yararlanıyor, mağdurlarla iletişim kurarken hangi retoriği seçiyorlar, hangi güncel haber akışlarını kullanıyorlar ve güven kazanmak için hangi psikolojik vektörleri kullanıyorlar.
- Yazılımınızı düzenli olarak güncelleyin ve size sunulan tüm teknik koruma önlemlerini uygulayın.
- Çalışanlarınız için simüle edilmiş saldırılar düzenleyin, teorik eğitimin ötesine geçin.
- Her zaman bir saldırının hedefi olabileceğinizi unutmayın,ve birkaç adım ileriyi düşünün. Medya zaten saldırı yöntemi hakkında yazarken, teknolojinin zaten kopyalanmış olduğunu ve uygulanmasını durdurmanın zor olacağını unutmayın. Yeni dolandırıcılık yöntemleri hemen geniş bir tanıtım almaz ve yalnızca içerideki kişiler olayları bilir - bu tür bilgilerin kaynaklarını bulmaya ve gelecekteki tehditler hakkında ilk öğrenen olmaya değer.
Ayrıca bakınız:
Apophis, tehdit edici Dünya asteroidinde tehlikeli bir fenomeni fark etti. Ne oluyor?
Bilim adamları, çocukların neden COVID-19'un en tehlikeli taşıyıcıları olduğunu keşfetti
Parker Solar Probe mümkün olduğunca Güneş'e yaklaştığında keşfettiği şey