Търсене
Close this search box.

КИБЕРПРЕСТЪПНОСТТА СТАВА ПО-ОПАСНА, КОГАТО ХАКЕРИТЕ СА ПРИНУДЕНИ ДА РАБОТЯТ ПО-ИНТЕЛИГЕНТНО

Анариз на 500 хакерски инцидента в широк спектър от индустрии разкри тенденции, които характеризират зрялост в начина, по който хакерските групи работят днес. Изследователите от голяма руска компания в сферата на киберсигурността са се фокусирали върху руската киберпрестъпност, която в момента е една от най-плодотворните екосистеми, но много елементи в техните открития са общи знаменатели за всички хакерски групи по света.

Търсене на нови пътища

Една ключова констатация от проучването е, че нивото на сигурност на офис софтуера, уеб услугите, имейл платформите и т.н. се подобрява.

Както обясняват изследователите, уязвимостите в браузъра са намалели в пъти и уебсайтовете не са толкова лесни за компрометиране и използване като вектори на инфекция днес. Това доведе до превръщането на уеб инфекциите в твърде трудни за реализация за обикновените банди. Подобен е случаят и с уязвимостите, които са по-малко и по-скъпи за откриване. Вместо това хакерските групи чакат пускането на PoC или пач и след това използват тази информация, за да създадат свои собствени експлойти.

Атаките стават по-ефективни

Хакерските групи сега оптимизират своята членска структура и предоставят различни функционални роли на всеки човек. В съвременните престъпни операции  вече няма нужда от автори и тестери на зловреден софтуер, тъй като хакерите набавят своите инструменти от централни точки за продажба в тъмната мрежа. Освен това, тъй като голяма част от откраднатите пари са в криптовалута, бандитите се нуждаят само от парични мулета или някой, който да управлява операциите по теглене на пари, когато теглят налимчни пари. Същото важи и за идентификационните данни за акаунта, достъпа до уеб обвивка на различни организации и дори DDoS атаките. Всички те се купуват от доставчици, вместо да се „наема“ експерт в екипа.

Друг начин за оптимизация за киберпрестъпниците днес е да се обърнат към доставчици на облачни услуги, вместо да избират по-скъпия и рисков вариант за наемане или създаване на собствена физическа сървърна инфраструктура. Недостатъкът на това е, че облачните сървъри са регулирани и доставчиците на услуги реагират на докладите, но хакерите винаги могат да прескачат към други платформи или да създадат нови акаунти, когато бъдат разкрити. Една от най-поразителните разлики, които виждаме днес в сравнение с практиките за киберпрестъпления отпреди пет години, е, че големите банки вече не са енергично търсени като цели. Вместо това, хакерите разбраха, че ще бъде много по-лесно и често по-изгодно да се насочат към компании с ransomware, RATs и троянци, пренасочвайки плащанията чрез BEC атаки или принуждавайки жертвите да плащат откуп. „Още през 2016г. основният ни фокус беше върху големите кибербанди, насочени към финансови институции, особено банки“, каза Руслан Сабитов, експерт по сигурността в Kaspersky. „В наши дни атакуваните индустрии не се ограничават до финансови институции и големи атаки като тези, които разследвахме в миналото, за щастие вече не са възможни. И все пак едва ли можем да кажем, че има по-малко киберпрестъпления. Миналата година общият брой на инцидентите, които разследвахме, беше около 200. Тази година все още не е приключила, но броят вече е около 300 и продължава да нараства.“ С увеличаването на броя на атаките, групите стават по-нестабилни и податливи на разпадане, тъй като сътрудничеството вече е ограничено до финансови печалби и нищо друго. И накрая, тъй като членовете се разпръскват и смесват отново, същото се случва и с  техните методи, и с повече групи, използващи подобни набори от инструменти, разделителните линии, които помагаха да се идентифицира всеки хакер, станаха много размити.

Източник: По материали от Интернет

Подобни публикации

30 май 2024

Измамата "Безплатно пиано"

Мащабна фишинг кампания използва необичайна примамка, за да спечели...
30 май 2024

OmniVision призна за атака с рансъмуер

Гигантът в областта на производството на полупроводници OmniVision ...
29 май 2024

Пуснат е експлойт за FortiSIEM с максимална тежест

Изследователи в областта на сигурността публикуваха доказателство з...
29 май 2024

Операторът на NYSE Intercontinental Exchange по...

Миналата сряда Комисията по ценните книжа и фондовите борси на САЩ ...
29 май 2024

Рутерът за игри TP-Link Archer C5400X е уязвим

Рутерът за игри TP-Link Archer C5400X е уязвим към пропуски в сигур...
29 май 2024

Christie's потвърждава пробив от RansomHub

Christie’s потвърди, че е претърпяла инцидент със сигурността...
28 май 2024

Потребителите на блокери на реклами имат пробле...

Много потребители съобщават, че видеоклиповете в YouTube автоматичн...
28 май 2024

VMware е била използвана в неотдавнашната хакер...

MITRE сподели информация за това как свързаните с Китай хакери са и...
Бъдете социални
Още по темата
30/05/2024

Измамата "Безплатно пиано"

Мащабна фишинг кампания използва необичайна примамка,...
28/05/2024

Хакерите се насочват към VP...

Заплахите се насочват към VPN устройствата...
27/05/2024

Атаките от типа "нулев ден"...

Атаките от типа „нулев ден“ продължават...
Последно добавени
30/05/2024

Измамата "Безплатно пиано"

Мащабна фишинг кампания използва необичайна примамка,...
30/05/2024

OmniVision призна за атака ...

Гигантът в областта на производството на...
29/05/2024

Пуснат е експлойт за FortiS...

Изследователи в областта на сигурността публикуваха...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!