Анариз на 500 хакерски инцидента в широк спектър от индустрии разкри тенденции, които характеризират зрялост в начина, по който хакерските групи работят днес. Изследователите от голяма руска компания в сферата на киберсигурността са се фокусирали върху руската киберпрестъпност, която в момента е една от най-плодотворните екосистеми, но много елементи в техните открития са общи знаменатели за всички хакерски групи по света.
Търсене на нови пътища
Една ключова констатация от проучването е, че нивото на сигурност на офис софтуера, уеб услугите, имейл платформите и т.н. се подобрява.
Както обясняват изследователите, уязвимостите в браузъра са намалели в пъти и уебсайтовете не са толкова лесни за компрометиране и използване като вектори на инфекция днес. Това доведе до превръщането на уеб инфекциите в твърде трудни за реализация за обикновените банди. Подобен е случаят и с уязвимостите, които са по-малко и по-скъпи за откриване. Вместо това хакерските групи чакат пускането на PoC или пач и след това използват тази информация, за да създадат свои собствени експлойти.
Хакерските групи сега оптимизират своята членска структура и предоставят различни функционални роли на всеки човек. В съвременните престъпни операции вече няма нужда от автори и тестери на зловреден софтуер, тъй като хакерите набавят своите инструменти от централни точки за продажба в тъмната мрежа. Освен това, тъй като голяма част от откраднатите пари са в криптовалута, бандитите се нуждаят само от парични мулета или някой, който да управлява операциите по теглене на пари, когато теглят налимчни пари. Същото важи и за идентификационните данни за акаунта, достъпа до уеб обвивка на различни организации и дори DDoS атаките. Всички те се купуват от доставчици, вместо да се „наема“ експерт в екипа.
Друг начин за оптимизация за киберпрестъпниците днес е да се обърнат към доставчици на облачни услуги, вместо да избират по-скъпия и рисков вариант за наемане или създаване на собствена физическа сървърна инфраструктура. Недостатъкът на това е, че облачните сървъри са регулирани и доставчиците на услуги реагират на докладите, но хакерите винаги могат да прескачат към други платформи или да създадат нови акаунти, когато бъдат разкрити. Една от най-поразителните разлики, които виждаме днес в сравнение с практиките за киберпрестъпления отпреди пет години, е, че големите банки вече не са енергично търсени като цели. Вместо това, хакерите разбраха, че ще бъде много по-лесно и често по-изгодно да се насочат към компании с ransomware, RATs и троянци, пренасочвайки плащанията чрез BEC атаки или принуждавайки жертвите да плащат откуп. „Още през 2016г. основният ни фокус беше върху големите кибербанди, насочени към финансови институции, особено банки“, каза Руслан Сабитов, експерт по сигурността в Kaspersky. „В наши дни атакуваните индустрии не се ограничават до финансови институции и големи атаки като тези, които разследвахме в миналото, за щастие вече не са възможни. И все пак едва ли можем да кажем, че има по-малко киберпрестъпления. Миналата година общият брой на инцидентите, които разследвахме, беше около 200. Тази година все още не е приключила, но броят вече е около 300 и продължава да нараства.“ С увеличаването на броя на атаките, групите стават по-нестабилни и податливи на разпадане, тъй като сътрудничеството вече е ограничено до финансови печалби и нищо друго. И накрая, тъй като членовете се разпръскват и смесват отново, същото се случва и с техните методи, и с повече групи, използващи подобни набори от инструменти, разделителните линии, които помагаха да се идентифицира всеки хакер, станаха много размити.
АБОНИРАЙТЕ СЕ ЗА НАШИЯ Е-БЮЛЕТИН И ПОЛУЧАВАЙТЕ НОВИНИ И СЪВЕТИ НА ТЕМА КИБЕРСИГУРНОСТ.
© 2022 Фондация “Киберсигурност за Всеки” с ЕИК 206932045. Всички права запазени. Политики за поверителност.
ж.к. Гео Милев бл. 117, вх.А
София 1113, България
support[@]e-security.bg
Фондация “Киберсигурност за Всеки” с ЕИК 206932045 е ЮЛНЦ в обществена полза, регистрирано в ЕС, работещо в съответствие с мисията и целите си.
Моля, имайте предвид, че всички споменати продукти и/или имена на компании са търговски марки ™ или ® на съответните им притежатели. Уебсайтът/фондацията няма никаква свързаност и/или одобрение за/от тях – тези търговски марки се използват само за образователни цели като примери. Настоящият уебсайт е онлайн информационна платформа, управлявана от доброволна фондация в обществена полза. Благодарим ви, че сте тук и за всякакви допълнителни въпроси, не се колебайте да се свържете с нас.
Мисията на Фондация “Киберсигурност за Всеки” е да допринесе за подобряване на киберсигурността, информационна сигурност и защита на системите и да повиши културата на обществото и организациите по тези и свързани с тях теми. Ние насърчаване безопасността и поверителността на потребителите, като повишаваме осведомеността, информираме за най-добрите и нови практики и помагаме на хора и организации да преодолеят съвременните предизвикателства за сигурността на мрежата и опазването на техните дигиталните активи.
На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.
Моля, проверете електронната си поща за да потвърдите.