Спіймати хакера: хто дзвонить вам із «банків», зламує акаунти та зливає дані в мережу

Хто такі хакери

Кіберзлочин - це будь-яке правопорушення, яке вчиняється за допомогою технологій і

Звичайного зловмисника можна ідентифікувати за свідченнями або відеокамерами, але кіберзлочинці цього не роблятьЦе може бути будь-хто — студент, школяр, сусід, якого ви зустрічаєте щодня в ліфті. Зустрівши таку людину, ви ніколи не здогадаєтеся, що це хакер. 

Є три види мотивації хакерів:

- гроші. Вони атакують банки, фінансові організації чи будь-які інші компанії. Наприклад, за I квартал 2022 року хакери викрали у користувачів криптоактиви на суму €1,3 млрд.

- Інтереси держав. Найчастіше в такі структури входять люди,які близькі до держструктур чи військовослужбовці. Наприклад, проурядова китайська група TA428 кілька років займається кібершпигунством у Східній Європі.

- Активізм. Хактивісти - це хакери, які привертають увагудо соціальних проблем чи політичних ідей за допомогою кібератак. Вони атакують урядові сайти, сервери великих компаній, наприклад, заради свободи слова. У діях таких угруповань хакерів немає матеріальної вигоди. У складі групи хактивістів можуть бути дуже різні за своїми поглядами та цілями люди. Наприклад, гурт «Anonymous» порівнює себе зі зграєю птахів: одні птахи приєднуються, інші — залишають її та летять в іншому напрямку. Тому складно визначити, хто саме перебуває у цьому угрупуванні.

Останнім часом стали виділяти ще один тип.атаки з неявною мотивацією, коли важко визначити наміри злочинця. Серед таких хакерів може бути будь-хто. Наприклад, у угруповання «Crackas With Attitude» входив британський школяр, який у 15 років без конкретної мети отримав доступ до особистої інформації голови ЦРУ. Таких багато: хтось грає у «Містера Робота», страждає від неробства та змінює оцінки учням сільської школи.

Бувають і хакери мимоволі люди, якізадіяні у кіберзлочинах, але самі про це не знають. Спеціалістів наймають на звичайну роботу програмістами, вони виконують дрібні завдання з розробки модулів, а потім ці модулі об'єднуються в інструменти хакерів. Ці співробітники є творцями шкідливого ПЗ. Щоб привернути увагу на таку роботу претендентів, зловмисники часто маскуються під реальних HR серйозних ІТ-компаній.

Де народжуються таланти

У хакерів не тільки «немає обличчя», ця діяльністьще й інтернаціональна. Є міф про російських хакерів, особливо демонізовані в США. Хакерам із Росії приписують кібератаки за завданням російських спецслужб. Наприклад, два роки тому США оголосили про причетність хакерської групи Sandworm Team до ГРУ РФ.

Насправді хакери є у більшості країнсвіту: Америка - лідер зі злочинів, пов'язаних з кардингом, а в Китаї багато добре підготовлених проурядових угруповань. У будь-якій технологічно розвиненій країні є свої «кібери». Наприклад, навесні цього року Group-IB допомогла Інтерполу упіймати лідера кіберугруповання з Нігерії.

У злочинців можуть бути різні мотивації танаціональна приналежність, але кіберзлочинців поєднує одне - вони вдосконалюють кошти для атак. З'являються нові тренди, змінюються інструменти, техніки, які використовують атакуючі.

«У хакерів немає особи, ця діяльність ще й інтернаціональна»

Тренди кіберзлочинів: від фішингу до шифрувальників

Кіберзлочинці мають свої тренди в атаках для кожної жертви, на яку вони націлені. Чи це держкорпорації чи власники банківських карток.

Наприклад, у 2021 році 45% росіян зіткнулися зфішинг. Саме слово в перекладі означає «рибний лов». Це такий спосіб шахрайства, при якому хакери хочуть вивчити конфіденційну інформацію у користувачів: логін, пароль, дані облікового запису або банківської картки, щоб потім їх продати або зашкодити жертві.

Один з найпоширеніших методів фішингуце вішінг, телефонний фішинг. На його прикладі можна зрозуміти, як добре розвинена інфраструктура таких злочинних угруповань. Тут у кожного своє завдання. Адміністратор координує дії групи та визначає, хто представлятиметься співробітником служби безпеки банку, а хто спілкуватиметься з клієнтом, допомагаючи жертві переказувати гроші або знімати їх у банкоматі. Деякі шахраї навіть «з'єднують» жертву із «правоохоронними органами», які підтверджують, що хтось намагається вкрасти гроші з картки клієнта. Контактні та персональні дані жертви шахраї дізнаються, купуючи «злиті» бази в даркнеті.

Кількість фішингових злочинів збільшується,а способи отримання вдосконалюються. Наприклад, останнім часом з'явилися партнерські програми для злочинців, де нових зловмисників знайомлять із інструментами, способами атак та всіляко їм допомагають. Хакери використовують цифровий маркетинг: вивчають ЦА, створюють персональні посилання, контент, розробляють стратегії атак.

Отримати доступ до конфіденційних даних можната без взаємодії з їх власниками. Для цього використовують JS-сніфери - код, що вбудовується в сайти інтернет-магазинів або інших платформ, де користувачі карток роблять онлайн-покупки. Цей код викрадає дані користувачів, наприклад, необхідні для оплати товарів. Зловмисники можуть вкрасти гроші, сплатити товари або продати дані в даркнеті.

Якщо головна мета атаки - вимагання, частішевсього використовують шифрувальники. Це програми, які шифрують файли користувача, після чого хакери починають шантажувати їх власника. Ще кілька років тому багато груп, які використовували шифрувальників для атак на різні організації, отримували доступ до комп'ютерів жертв через брутфорс (злом шляхом підбору логіну та паролю), «розливали» шифрувальників, а потім просили викуп. Пізніше зловмисники стали не просто шифрувати дані, а й викрадати їх перед тим, як вимагати платню. Так вони підвищували свої шанси, вимагаючи викупу не лише за розшифровку, а й за те, щоб викрадені дані не потрапили у відкритий доступ. У такий спосіб у 2021 р. атакували американську трубопровідну систему Colonial Pipeline. Роботу всіх трубопроводів було зупинено на 5 днів, а на всьому Східному узбережжі було оголошено надзвичайний стан.

Пізніше з'явилися RaaS - сервіси, в якихоператори розробляють шифрувальники та пишуть гайди, як їх використовувати. Будь-яка група може отримати ці гайди та шкідливі програми для своїх атак, відраховуючи відсоток розробникам.

Нещодавно з'явився новий тренд:використання Initial Access Brokers для отримання доступу до мережі жертв. "Брокери початкового доступу" використовують різні техніки для отримання доступу до "захищених" мереж, а потім продають його іншим атакуючим.

Доступність інформації породжує дедалі більшекількість кіберзлочинів. Зараз не важко знайти потрібний гайд, фреймворк або скористатися партнерською програмою, якщо злочинець задасться такою метою. Саме тому завжди необхідно дотримуватися цифрової гігієни, щоб не стати жертвою хакерів.

Хто розслідує високотехнологічні злочини

Безпекою даних займається безліч різнихспеціалістів. Наприклад, пентестери та редтимери – «білі хакери». Клієнти наймають їх, щоб знайти вразливість у системі або з'ясувати, як покращити безпеку даних. «Білі хакери» моделюють атаки на інформаційні ресурси компанії, шукають уразливі місця, щоб реальний атакуючий не зміг скористатися тими самими методами.

Безпекою даних займається багато різних фахівців — їх називають «білими хакерами»

Є й компанії, які спеціалізуються назапобігання та розслідування кіберзлочинів, наприклад, Group-IB. Вони мають цілі команди, які складаються з фахівців з реагування на інциденти, комп'ютерних криміналістів, фахівців з аналізу шкідливого ПЗ, розробників рішень з безпеки та інших фахівців для протистояння хакерам.

Може здатися, що увійти до кола фахівців,які борються з кіберзлочинцями, складно і для цього потрібний особливий бекграунд. Насправді, якщо є бажання та час, людина з будь-якою освітою може освоїти ці професії. Наприклад, керівник лабораторії комп'ютерної криміналістики Group-IB має гуманітарну освіту.

У зв'язку з підвищенням кіберзагрози різко зріс попит на фахівців з кібербезпеки.У липні на сайті HeadHunter було опубліковано близько 2,5 тисяч вакансій фахівців з інформаційної безпеки.Професійне навчання також доступне:  багато навчальних закладів відкрили спеціалізовані напрямки та курси.

Професія в ІБ – це престижна та цікаваробота, вона буде лише затребуваніша. Аналітики Gartner прогнозують, що до 2025 для 60% компаній кібербезпека стане пріоритетом при виборі бізнес-партнерів. А закон про захист персональних даних охопить 5 млрд осіб.

«Використовуйте двофакторну аутентифікацію та складні паролі»

Цифрова гігієна не примха, а необхідність

Багато фахівців трудяться, щоб зупинити хакерів, але й користувачам не варто забувати про цифрову гігієну, хоча 100% гарантії безпеки не існує.

  • Використовуйте двофакторну автентифікацію та складні паролі з дванадцятьма або більше випадкових символів: з літерами, цифрами та додатковими знаками.
  • Не зберігайте паролі у браузерах, текстових файлахна комп'ютері або телефоні. Оптимальний спосіб - менеджер паролів, централізований сейф, який зберігає паролі в зашифрованому вигляді. Також він допомагає генерувати складну комбінацію.
  • Усі паролі треба періодично змінювати.
  • Перевіряйте посилання, перш ніж на них натиснути.З обережністю вводьте персональні дані – фішингові групи часто маскуються під легітимні сайти. Перевіряйте домени за допомогою спеціальних ресурсів, наприклад VirusTotal, який аналізує підозрілі файли та URL-адресу.
  • Не довіряйте листам із розіграшами та супервигідними пропозиціями, навіть якщо вони нібито прийшли від підтримки Google або Telegram.

Цифрова гігієна – це пильність. Але навіть дотримання всіх правил не гарантує безпеки і є ризик постраждати від дій шахраїв.

Читати далі:

Стародавні вікінги страждали від небезпечної хвороби. Її викликає паразит із Африки

Установка на Марсі робить кисень зі швидкістю середнього дерева.

Фізики охолодили атоми до рекордної температури. Вони в мільярди разів холодніші за космос.