Търсене
Close this search box.

КИБЕРПРЕСТЪПНОСТТА СТАВА ПО-ОПАСНА, КОГАТО ХАКЕРИТЕ СА ПРИНУДЕНИ ДА РАБОТЯТ ПО-ИНТЕЛИГЕНТНО

Анариз на 500 хакерски инцидента в широк спектър от индустрии разкри тенденции, които характеризират зрялост в начина, по който хакерските групи работят днес. Изследователите от голяма руска компания в сферата на киберсигурността са се фокусирали върху руската киберпрестъпност, която в момента е една от най-плодотворните екосистеми, но много елементи в техните открития са общи знаменатели за всички хакерски групи по света.

Търсене на нови пътища

Една ключова констатация от проучването е, че нивото на сигурност на офис софтуера, уеб услугите, имейл платформите и т.н. се подобрява.

Както обясняват изследователите, уязвимостите в браузъра са намалели в пъти и уебсайтовете не са толкова лесни за компрометиране и използване като вектори на инфекция днес. Това доведе до превръщането на уеб инфекциите в твърде трудни за реализация за обикновените банди. Подобен е случаят и с уязвимостите, които са по-малко и по-скъпи за откриване. Вместо това хакерските групи чакат пускането на PoC или пач и след това използват тази информация, за да създадат свои собствени експлойти.

Атаките стават по-ефективни

Хакерските групи сега оптимизират своята членска структура и предоставят различни функционални роли на всеки човек. В съвременните престъпни операции  вече няма нужда от автори и тестери на зловреден софтуер, тъй като хакерите набавят своите инструменти от централни точки за продажба в тъмната мрежа. Освен това, тъй като голяма част от откраднатите пари са в криптовалута, бандитите се нуждаят само от парични мулета или някой, който да управлява операциите по теглене на пари, когато теглят налимчни пари. Същото важи и за идентификационните данни за акаунта, достъпа до уеб обвивка на различни организации и дори DDoS атаките. Всички те се купуват от доставчици, вместо да се „наема“ експерт в екипа.

Друг начин за оптимизация за киберпрестъпниците днес е да се обърнат към доставчици на облачни услуги, вместо да избират по-скъпия и рисков вариант за наемане или създаване на собствена физическа сървърна инфраструктура. Недостатъкът на това е, че облачните сървъри са регулирани и доставчиците на услуги реагират на докладите, но хакерите винаги могат да прескачат към други платформи или да създадат нови акаунти, когато бъдат разкрити. Една от най-поразителните разлики, които виждаме днес в сравнение с практиките за киберпрестъпления отпреди пет години, е, че големите банки вече не са енергично търсени като цели. Вместо това, хакерите разбраха, че ще бъде много по-лесно и често по-изгодно да се насочат към компании с ransomware, RATs и троянци, пренасочвайки плащанията чрез BEC атаки или принуждавайки жертвите да плащат откуп. „Още през 2016г. основният ни фокус беше върху големите кибербанди, насочени към финансови институции, особено банки“, каза Руслан Сабитов, експерт по сигурността в Kaspersky. „В наши дни атакуваните индустрии не се ограничават до финансови институции и големи атаки като тези, които разследвахме в миналото, за щастие вече не са възможни. И все пак едва ли можем да кажем, че има по-малко киберпрестъпления. Миналата година общият брой на инцидентите, които разследвахме, беше около 200. Тази година все още не е приключила, но броят вече е около 300 и продължава да нараства.“ С увеличаването на броя на атаките, групите стават по-нестабилни и податливи на разпадане, тъй като сътрудничеството вече е ограничено до финансови печалби и нищо друго. И накрая, тъй като членовете се разпръскват и смесват отново, същото се случва и с  техните методи, и с повече групи, използващи подобни набори от инструменти, разделителните линии, които помагаха да се идентифицира всеки хакер, станаха много размити.

Източник: По материали от Интернет

Подобни публикации

9 септември 2024

Шпионският софтуер Predator се появяви отново с...

Шпионският софтуер Predator се е появил отново с нова инфраструктур...
9 септември 2024

Един милион клиенти на Kaspersky в САЩ са прехв...

Клиентите на Kaspersky в Съединените щати са уведомени, че абонамен...
9 септември 2024

CISA сигнализира за грешки в ICS в продуктите н...

Миналата седмица американската Агенция за киберсигурност и инфрастр...
9 септември 2024

Progress LoadMaster е уязвим към недостатък на ...

Progress Software издаде спешна поправка за уязвимост с максимална ...
9 септември 2024

Секс измамите вече използват името на „изневеря...

Нов вариант на продължаващите измами с електронни писма с цел сексу...
9 септември 2024

Новата атака RAMBO краде данни чрез RAM памет

Нова атака по страничен канал, наречена „RAMBO“ (Radiation of Air-g...
Бъдете социални
Още по темата
09/09/2024

Новата атака RAMBO краде да...

Нова атака по страничен канал, наречена...
09/09/2024

Гигантът Avis разкрива нару...

Американският гигант за отдаване на автомобили...
06/09/2024

Ролята на котвите на довери...

За да се възползват напълно от...
Последно добавени
09/09/2024

Шпионският софтуер Predator...

Шпионският софтуер Predator се е появил...
09/09/2024

Един милион клиенти на Kasp...

Клиентите на Kaspersky в Съединените щати...
09/09/2024

CISA сигнализира за грешки ...

Миналата седмица американската Агенция за киберсигурност...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!