hackerlar kimler
Siber suçlar, teknoloji kullanılarak işlenen ve
Bilgisayar korsanları için üç tür motivasyon vardır:
- Para. Bankalara, finans kurumlarına veya diğer şirketlere saldırırlar. Örneğin, 2022'nin ilk çeyreğinde bilgisayar korsanları, kullanıcılardan 1,3 milyar Euro değerinde kripto varlıkları çaldı.
- Devlet çıkarları. Çoğu zaman, bu yapılar insanları içerir.devlet kurumlarına veya askeri personele yakın olanlar. Örneğin, hükümet yanlısı Çinli grup TA428, birkaç yıldır Doğu Avrupa'da siber casusluk faaliyetinde bulunuyor.
- aktivizm. Hacktivistler dikkat çeken hackerlardırsiber saldırılar yoluyla sosyal meselelere veya siyasi fikirlere Hükümet web sitelerine, büyük şirketlerin sunucularına, örneğin ifade özgürlüğü adına saldırıyorlar. Bu tür hacker gruplarının eylemlerinde maddi bir fayda yoktur. Bir grup hacktivist, görüş ve hedeflerinde çok farklı kişilere sahip olabilir. Örneğin, Anonim grup kendisini bir kuş sürüsüne benzetir: bazı kuşlar katılır, diğerleri onu terk eder ve farklı bir yöne uçar. Bu nedenle, bu grupta tam olarak kimin olduğunu belirlemek zordur.
Son zamanlarda, başka bir tür ayırt edilmeye başlandı -failin niyetini belirlemenin zor olduğu durumlarda örtük motivasyonla saldırılar. Bu hackerlar arasında herkes olabilir. Örneğin, "Attitude ile Crackas" grubu, 15 yaşında, belirli bir amaç olmadan, CIA başkanının kişisel bilgilerine erişim kazanan bir İngiliz okul çocuğunu içeriyordu. Birçoğu var: Birisi "Bay Robot" oynuyor, tembellikten muzdarip ve kırsal bir okulda öğrencilerin notlarını değiştiriyor.
Ayrıca isteksiz bilgisayar korsanları da var -siber suçlara karışıyorlar, ancak kendileri bilmiyorlar. Uzmanlar programcı olarak düzenli iş için işe alınır, modüllerin geliştirilmesi için küçük görevler gerçekleştirirler ve daha sonra bu modüller hacker araçlarına birleştirilir. Bu çalışanların kötü amaçlı yazılım yaratıcıları olduğu ortaya çıkıyor. Saldırganlar, bu tür işlere başvuranları çekmek için genellikle kendilerini ciddi BT şirketlerinin gerçek İK'sı olarak gizler.
Yeteneklerin doğduğu yer
Hackerlar sadece "yüzsüz" değil, bu aktiviteayrıca uluslararası. Rus bilgisayar korsanları hakkında bir efsane var, özellikle ABD'de şeytanlaştırılıyorlar. Rusya'dan gelen bilgisayar korsanları, Rus özel servislerinin talimatlarına göre siber saldırılara maruz kalıyor. Örneğin, iki yıl önce Amerika Birleşik Devletleri, Sandworm Team hacker grubunun Rusya Federasyonu'nun GRU'suna dahil olduğunu duyurdu.
Aslında, çoğu ülkede bilgisayar korsanları varDünya: Amerika, tarakla ilgili suçlarda liderdir ve Çin'de çok sayıda iyi eğitimli hükümet yanlısı grup vardır. Teknolojik olarak gelişmiş her ülkenin kendi “siberleri” vardır. Örneğin, bu yılın ilkbaharında Group-IB, Interpol'ün Nijerya'dan bir siber grubun liderini yakalamasına yardımcı oldu.
Suçluların farklı motivasyonları olabilir vemilliyet, ancak siber suçluların ortak bir noktası vardır - saldırı araçlarını geliştirirler. Yeni trendler ortaya çıkıyor, saldırganların kullandığı araçlar ve teknikler değişiyor.
“Hackerların yüzü yok, bu aktivite de uluslararası”
Siber suç eğilimleri: kimlik avından fidye yazılımlarına
Siber suçluların, hedefledikleri her kurban için kendi saldırı kalıpları vardır. Devlet şirketleri veya banka kartı sahipleri olsun.
Örneğin, 2021'de Rusların %45'ie-dolandırıcılık. Kelimenin kendisi "balık tutmak" anlamına gelir. Bu, bilgisayar korsanlarının daha sonra satmak veya kurbana zarar vermek için kullanıcılardan gizli bilgileri almak istediği bir dolandırıcılık türüdür: oturum açma, şifre, hesap veya banka kartı bilgileri.
En yaygın kimlik avı yöntemlerinden biri,Bu kimlik avı, telefon kimlik avı. Onun örneğini kullanarak, bu tür suç gruplarının altyapısının ne kadar iyi geliştirildiğini anlayabiliriz. Burada herkesin kendi görevi var. Yönetici, grubun faaliyetlerini koordine eder ve kimin bankanın güvenlik görevlisi olarak görüneceğini ve müşteriyle kimin iletişim kuracağını belirleyerek mağdurun para transfer etmesine veya bir ATM'den çekmesine yardımcı olur. Hatta bazı dolandırıcılar, kurbanı, birinin müşterinin kartından para çalmaya çalıştığını doğrulayan "kolluk kuvvetlerine" "bağlar". Dolandırıcılar, karanlık ağda “sızdırılmış” veritabanları satın alarak kurbanın iletişim ve kişisel verilerini öğrenir.
Kimlik avı suçları artıyorve veri toplama yöntemleri gelişiyor. Örneğin, yeni saldırganların araçlarla, saldırı yöntemleriyle tanıştırıldığı ve mümkün olan her şekilde yardım edildiği suçlular için ortaklık programları yakın zamanda ortaya çıktı. Bilgisayar korsanları dijital pazarlamayı kullanır: hedef kitleyi inceler, kişiselleştirilmiş bağlantılar, içerik oluşturur, saldırı stratejileri geliştirir.
Gizli verilere erişebilirsinizve sahipleriyle etkileşime girmeden. Bunu yapmak için, çevrimiçi mağazaların veya kart kullanıcılarının çevrimiçi alışveriş yaptığı diğer platformların web sitelerine yerleştirilmiş bir kod olan JS-sniffer'lar kullanılır. Bu kod, mallar için ödeme yapmak için gerekli olanlar gibi kullanıcı verilerini çalar. Saldırganlar karanlık ağda para çalabilir, mallar için ödeme yapabilir veya veri satabilir.
Saldırının asıl amacı gasp ise, daha sıksadece kriptografları kullanın. Bunlar, kullanıcı dosyalarını şifreleyen ve ardından bilgisayar korsanlarının sahiplerine şantaj yapmaya başladığı programlardır. Birkaç yıl önce, çeşitli kuruluşlara saldırmak için fidye yazılımı kullanan birçok grup, kurbanların bilgisayarlarına kaba kuvvet (bir kullanıcı adı ve şifreyi tahmin ederek bilgisayar korsanlığı) yoluyla erişim sağladı, fidye yazılımını "döktü" ve ardından fidye istedi. Daha sonra, saldırganlar yalnızca verileri şifrelemekle kalmadı, aynı zamanda bir ücret almadan önce çalmaya da başladı. Böylece sadece şifre çözme için değil, aynı zamanda çalınan verilerin kamuya açıklanmaması için de fidye talep ederek şanslarını artırdılar. Bu şekilde 2021 yılında Amerikan boru hattı sistemi Colonial Pipeline saldırıya uğradı. Tüm boru hatlarının çalışması 5 gün süreyle durduruldu ve tüm Doğu Sahili'nde olağanüstü hal ilan edildi.
Daha sonra RaaS ortaya çıktı - hangi hizmetleroperatörler fidye yazılımı geliştirir ve bunların nasıl kullanılacağına dair kılavuzlar yazar. Herhangi bir grup, geliştiricilere bir yüzde ödeyerek saldırıları için bu kılavuzları ve kötü amaçlı yazılımları alabilir.
Son zamanlarda, yeni bir trend ortaya çıktı:kurbanın ağına erişmek için İlk Erişim Aracılarını kullanma. "İlk erişim aracıları", "güvenli" ağlara erişmek için çeşitli teknikler kullanır ve ardından bunu diğer saldırganlara satar.
Bilginin mevcudiyeti giderek daha fazlasiber suçların sayısı. Şimdi, suçlu kendisine böyle bir hedef koyarsa, doğru kılavuzu, çerçeveyi bulmak veya bir ortaklık programı kullanmak zor olmayacak. Bu nedenle, bilgisayar korsanlarının kurbanı olmamak için her zaman dijital hijyene dikkat etmek gerekir.
Kim yüksek teknoloji suçlarını araştırır?
Veri güvenliği pek çok farklıuzmanlar. Örneğin, pentesterler ve redtimers beyaz şapkalı hackerlardır. Müşteriler, bir sistemdeki güvenlik açıklarını bulmak veya veri güvenliğini nasıl iyileştireceklerini bulmak için onları işe alır. "Beyaz bilgisayar korsanları", gerçek bir saldırganın aynı yöntemleri kullanamaması için güvenlik açıklarını arayarak şirketin bilgi kaynaklarına yönelik saldırıları simüle eder.
Veri güvenliğiyle ilgilenen birçok farklı uzman vardır; bunlara "beyaz şapkalı bilgisayar korsanları" denir.
konusunda uzman firmalar var.Siber suçların önlenmesi ve soruşturulması, örneğin Group-IB. Olay müdahale uzmanları, adli bilişim, kötü amaçlı yazılım analiz uzmanları, güvenlik çözümü geliştiricileri ve bilgisayar korsanlarına karşı diğer uzmanlardan oluşan tüm ekipleri vardır.
Uzmanlar çemberine girmek gibi görünebilir,siber suçlulara karşı savaşmak zordur ve özel bir geçmiş gerektirir. Aslında bir istek ve zaman varsa, herhangi bir eğitim almış bir kişi bu mesleklerde ustalaşabilir. Örneğin, Grup-IB adli bilişim laboratuvarının başkanı liberal sanatlar eğitimi almıştır.
Artan siber tehdit nedeniyle talepSiber güvenlik profesyonelleri hızla büyüdü. Temmuz ayında HeadHunter web sitesinde bilgi güvenliği uzmanlarına yönelik yaklaşık 2,5 bin açık pozisyon yayınlandı. Mesleki eğitim de mevcuttur - Birçok eğitim kurumu uzmanlaşmış alanlar ve kurslar açmıştır.
Bilgi güvenliğinde bir meslek prestijli ve ilginç bir meslektir.iş, sadece daha fazla talep görecek. Gartner analistleri, 2025 yılına kadar siber güvenliğin, iş ortaklarını seçerken şirketlerin %60'ı için bir öncelik haline geleceğini tahmin ediyor. Kişisel verilerin korunması yasası ise 5 milyar kişiyi kapsayacak.
"İki faktörlü kimlik doğrulama ve karmaşık şifreler kullanın"
Dijital hijyen bir heves değil, bir zorunluluktur
Pek çok uzman bilgisayar korsanlarını durdurmak için çalışıyor ancak %100 güvenlik garantisi olmasa da kullanıcılar dijital hijyeni unutmamalı.
- İki faktörlü kimlik doğrulama ve on iki veya daha fazla rastgele karakter içeren karmaşık parolalar kullanın: harfler, sayılar ve isteğe bağlı karakterler.
- Parolaları tarayıcılarda, metin dosyalarında saklamayınbir bilgisayarda veya telefonda. En iyi yol, şifreleri şifrelenmiş biçimde saklayan merkezi bir "güvenli" olan bir şifre yöneticisidir. Ayrıca karmaşık kombinasyonlar oluşturmaya yardımcı olur.
- Tüm şifreler periyodik olarak değiştirilmelidir.
- Linklere tıklamadan önce kontrol edin.Kişisel verileri girerken dikkatli olun - kimlik avı grupları genellikle kendilerini yasal siteler olarak gizler. Şüpheli dosyaları ve URL'leri analiz eden VirusTotal gibi özel kaynaklarla etki alanlarını kontrol edin.
- Google veya Telegram desteğinden geldiği iddia edilse bile, çekilişler ve süper kazançlı teklifler içeren e-postalara güvenmeyin.
Dijital hijyen dikkatli olmaktır. Ancak tüm kurallara uymak bile güvenliği garanti etmez ve her zaman dolandırıcıların eylemlerinden muzdarip olma riski vardır.
Daha fazla oku:
Eski Vikingler tehlikeli bir hastalıktan muzdaripti. Afrika kökenli bir parazitin neden olduğu
Mars'taki bitki, ortalama bir ağaç oranında oksijen üretir
Fizikçiler, sıcaklıkları kaydetmek için atomları soğutdular. Uzaydan milyarlarca kat daha soğuklar.