Recientemente, los especialistas de Google hablaron sobre un peligroso grupo de hackers. Al parecer, los atacantes tienen una amplia experiencia en el hackeo de redes. No sólo utilizan sus habilidades para infiltrarse en redes corporativas. Pero también comercializan activamente la información que reciben. Estos datos se adquieren mucho más fácilmente que archivos específicos. Porque cada atacante busca cierta información. Este tipo de actividades tienen un impacto extremadamente negativo en la seguridad de las empresas. Así lo informó un experto que enseña Cisco CCNA Cyber Ops Almaty en tu ciudad.
¿Quiénes son Exotic Lily, Cisco CCNA Cyber Ops Almaty?
En primer lugar, vale la pena decir algunas palabras directamente sobre el grupo de hackers. Los atacantes de Exotic Lily llamaron la atención de los expertos hace unos meses. Luego, los piratas informáticos pudieron aprovechar una vulnerabilidad de día cero para piratear Microsoft MSHTML. Sin embargo, los piratas informáticos prefieren no robar datos de la empresa ni información confidencial. Simplemente pusieron a la venta una forma de burlar la seguridad de la red de la empresa. Como resultado, otros delincuentes pudieron utilizar esta información. Y, según un analista que estudió Cisco CCNA Seguridad Almatý, esta fue la primera vez.
Posteriormente, los atacantes de Exotic Lily lograron piratear muchas redes corporativas. Su principal objetivo es obtener acceso completo a la red. También utilizan activamente muchos métodos de piratería y encuentran el más universal. Como resultado, los piratas informáticos reciben credenciales de inicio de sesión en la red que cualquier persona puede utilizar, independientemente de sus calificaciones, experiencia o equipo. Y, por lo tanto, venden fácilmente los resultados de sus actividades delictivas en la red oscura. Es importante señalar que los servicios de tales hackers tienen una gran demanda. Además, existe la posibilidad de que los atacantes pirateen redes corporativas específicas por encargo.
Hoy en día, los expertos confían en que los atacantes de Exotic Lily tienen enormes recursos a su disposición. Y todo porque pueden hackear incluso una red bien protegida. Un número bastante pequeño de grupos de hackers en todo el mundo tienen habilidades y equipos similares. Sin embargo, es bastante difícil acercarse a los delincuentes, ya que actúan con mucho cuidado.
¿Qué herramientas utiliza el grupo?
Al parecer, los atacantes colaboran estrechamente con los piratas informáticos del grupo Conti. Los expertos descubrieron que Exotic Lily proporcionaba acceso inicial a la red corporativa. Mientras que Conti ya está introduciendo sus propios virus, en particular un peligroso ransomware. Esta colaboración permite a los piratas informáticos piratear rápidamente una gran cantidad de artículos. La distribución de responsabilidades en este caso reduce significativamente el riesgo de ser atrapados para ambos grupos. Por eso el investigador que enseñaCursos de seguridad cibernética de Cisco Almaty, los considera extremadamente peligrosos.
Hoy en día, se sabe que los atacantes utilizan empresas de phishing para piratear. En concreto, hacen lo siguiente:
- escribir cartas activamente a los representantes de la empresa;
- son engañados para obtener acceso a servidores corporativos;
- verifique la exactitud de la información iniciando sesión en la red.
Luego, Exotic Lily vende la información que reciben en la red oscura o se la da a sus amigos en Conti. Ahora muchos expertos están tratando de encontrar una manera de eliminar la amenaza que representan ambos grupos. Hasta que eso suceda, cursos de seguridad de la información en línea Almaty permanecerá en un nivel bajo.
Equipo universitario de SEDICOMM : Cisco Academy , Linux Professional Institute , Python Institute.

