Exotic Lily häkkerid müüvad juurdepääsu ettevõtte võrkudele, Cisco CCNA Cyber ​​​​Ops Almaty

Exotic Lily häkkerid müüvad juurdepääsu ettevõtte võrkudele, Cisco CCNA Cyber ​​​​Ops Almaty

Artiklid

Hiljuti teatasid Google'i teadlased ohtlikust häkkerigrupist. Ilmselt on ründajatel ulatuslikud kogemused võrguhäkkimises. Nad ei kasuta oma oskusi mitte ainult ettevõtete võrkudesse tungimiseks, vaid vahetavad aktiivselt ka saadud teavet. Selliseid andmeid on palju kergem osta kui konkreetseid faile, kuna iga ründaja jahib konkreetset teavet. Sellisel tegevusel on ettevõtte turvalisusele sügav negatiivne mõju, väidab Almatõs Cisco CCNA küberoperatsioonide õpetajana tegutsev ekspert.

Kes on Exotic Lily, Cisco CCNA Cyber ​​​​Ops Almaty

Esmalt paar sõna häkkerirühmituse enda kohta. Exotic Lily ründajad sattusid ekspertide tähelepanu alla mitu kuud tagasi. Sel ajal suutsid häkkerid ära kasutada nullpäeva haavatavust, et rikkuda Microsofti MSHTML-i. Häkkerid otsustasid aga mitte varastada ettevõtte andmeid ega konfidentsiaalset teavet. Nad pakkusid lihtsalt müügiks viisi ettevõtte võrgu turvalisuse möödahiilimiseks. Selle tulemusel said teised kurjategijad seda teavet ära kasutada. Ja Cisco CCNA Security Almaty't uurinud analüütiku sõnul oli see esimene selline juhtum.

Seejärel õnnestus Exotic Lily ründajatel häkkida arvukalt ettevõtete võrke. Nende peamine eesmärk on saada täielik juurdepääs võrgule. Samuti kasutavad nad aktiivselt mitmesuguseid häkkimismeetodeid, otsides alati kõige universaalsemaid. Selle tulemusena saavad häkkerid võrgu sisselogimisandmeid, mida saab kasutada igaüks, olenemata oskustest, kogemustest või seadmetest. Seetõttu müüvad nad oma kuritegeliku tegevuse tulemusi hõlpsalt pimeveebis. Oluline on märkida, et selliste häkkerite teenuste järele on suur nõudlus. Lisaks on võimalik, et ründajad häkivad konkreetseid ettevõtete võrke nõudmisel.

Täna on eksperdid kindlad, et Exotic Lily ründajate käsutuses on tohutult ressursse. Seda seetõttu, et nad võivad häkkida isegi hästi kaitstud võrku. Üsna väikesel hulgal häkkerigruppidel üle maailma on sarnased oskused ja varustus. Kurjategijatele on aga üsna raske lähedale pääseda, kuna nad tegutsevad äärmiselt ettevaatlikult.

Milliseid vahendeid rühm kasutab?

Ilmselt teevad ründajad tihedat koostööd häkkerirühmitusega Conti. Eksperdid avastasid, et Exotic Lily annab esmase juurdepääsu ettevõtte võrgule, samal ajal kui Conti juba juurutab oma pahavara, sealhulgas ohtlikku lunavara. See koostöö võimaldab häkkeritel kiiresti häkkida suure hulga artikleid. Vastutuse jagamine vähendab antud juhul oluliselt mõlema rühma vahelejäämise ohtu. Seetõttu peab Cisco Almatõ küberturvalisuse kursusi andev teadlane neid äärmiselt ohtlikuks.

Tänapäeval on teada, et ründajad kasutavad häkkimiseks andmepüügifirmasid. Täpsemalt teevad nad järgmist:

  • kirjutada aktiivselt kirju ettevõtte esindajatele;
  • neid petetakse, et saada juurdepääs ettevõtte serveritele;
  • kontrollige teabe õigsust võrku sisse logides.

Seejärel müüb Exotic Lily kas pimeveebist saadud teabe maha või edastab selle oma sõpradele Contis. Paljud eksperdid püüavad praegu leida viisi, kuidas kõrvaldada mõlema grupi tekitatud oht. Kuni see ei juhtu, jääb Almatõ infoturve kehvaks.

SEDICOMM Ülikooli meeskond : Cisco Akadeemia , Linuxi Professionaalne Instituut , Pythoni Instituut.