هکرهای Exotic Lily دسترسی به شبکه های شرکتی، Cisco CCNA Cyber ​​Ops Almaty را می فروشند.

هکرهای Exotic Lily دسترسی به شبکه های شرکتی، Cisco CCNA Cyber ​​Ops Almaty را می فروشند.

اخیراً متخصصان گوگل در مورد یک گروه هکر خطرناک صحبت کردند. ظاهرا مهاجمان تجربه زیادی در هک شبکه ها دارند. آنها فقط از مهارت های خود برای نفوذ به شبکه های شرکتی استفاده نمی کنند. اما آنها همچنین به طور فعال اطلاعاتی را که دریافت می کنند معامله می کنند. چنین داده هایی بسیار راحت تر از فایل های خاص خریداری می شوند. زیرا هر مهاجمی به دنبال اطلاعات خاصی است. چنین فعالیت هایی تأثیر بسیار منفی بر امنیت شرکت ها دارد. این توسط یک متخصص که تدریس می کند گزارش شده است Cisco CCNA Cyber ​​Ops Almaty در شهر شما

Exotic Lily، Cisco CCNA Cyber ​​Ops Almaty چه کسانی هستند

اول از همه، ارزش دارد که چند کلمه مستقیماً در مورد گروه هکرها بگوییم. مهاجمان Exotic Lily چند ماه پیش مورد توجه کارشناسان قرار گرفتند. سپس هکرها توانستند از یک آسیب‌پذیری روز صفر برای هک MSHTML مایکروسافت سوء استفاده کنند. با این حال، هکرها ترجیح می دهند داده های شرکت یا اطلاعات محرمانه را به سرقت نبرند. آنها به سادگی راهی برای دور زدن امنیت شبکه شرکت برای فروش قرار دادند. در نتیجه مجرمان دیگر توانستند از این اطلاعات استفاده کنند. و به گفته یک تحلیلگر که مطالعه کرده است سیسکو CCNA امنیت آلماتی، این اولین بار بود.

متعاقباً، مهاجمان Exotic Lily توانستند بسیاری از شبکه های شرکتی را هک کنند. هدف اصلی آنها دسترسی کامل به شبکه است. آنها همچنین به طور فعال از بسیاری از روش های هک استفاده می کنند و جهانی ترین روش را پیدا می کنند. در نتیجه، هکرها اعتبار ورود به شبکه را دریافت می کنند که می تواند توسط هر کسی، صرف نظر از صلاحیت، تجربه یا تجهیزات استفاده شود. و بنابراین، آنها به راحتی نتایج فعالیت های مجرمانه خود را در تاریک نت می فروشند. توجه به این نکته ضروری است که خدمات چنین هکرها تقاضای زیادی دارند. علاوه بر این، این احتمال وجود دارد که مهاجمان به سفارش، شبکه های شرکتی خاص را هک کنند.

امروزه کارشناسان اطمینان دارند که مهاجمان Exotic Lily منابع عظیمی در اختیار دارند. و همه به این دلیل است که آنها می توانند حتی یک شبکه به خوبی محافظت شده را هک کنند. تعداد نسبتا کمی از گروه های هکر در سراسر جهان مهارت ها و تجهیزات مشابهی دارند. با این حال، نزدیک شدن به مجرمان بسیار دشوار است، زیرا آنها بسیار با دقت عمل می کنند.

گروه از چه ابزارهایی استفاده می کند؟

ظاهراً مهاجمان از نزدیک با هکرهای گروه Conti همکاری می کنند. کارشناسان کشف کردند که Exotic Lily دسترسی اولیه به شبکه شرکتی را فراهم می کند. در حالی که Conti در حال حاضر ویروس های خود را به ویژه یک باج افزار خطرناک وارد آن می کند. چنین همکاری به هکرها اجازه می دهد تا به سرعت تعداد زیادی از مقالات را هک کنند. توزیع مسئولیت ها در این مورد به طور قابل توجهی خطر گرفتار شدن را برای هر دو گروه کاهش می دهد. به همین دلیل است که محققی که تدریس می کنددوره های سیسکو امنیت سایبری آلماتی، آنها را به شدت خطرناک می داند.

امروزه مشخص شده است که مهاجمان از شرکت های فیشینگ برای هک استفاده می کنند. به طور خاص، آنها کارهای زیر را انجام می دهند:

  • به طور فعال به نمایندگان شرکت نامه بنویسید.
  • آنها برای دسترسی به سرورهای شرکت فریب خورده اند.
  • با ورود به شبکه صحت اطلاعات را بررسی کنید.

Exotic Lily سپس یا اطلاعاتی را که در دارک نت دریافت می کند می فروشد یا به دوستان خود در Conti می دهد. اکنون بسیاری از کارشناسان در تلاشند راهی برای از بین بردن تهدید در قالب هر دوی این گروه ها ارائه کنند. تا زمانی که این اتفاق بیفتد، دوره های آنلاین امنیت اطلاعات آلماتی در سطح پایین باقی خواهد ماند.

تیم دانشگاه SEDICOMM: آکادمی سیسکو, انستیتوی حرفه ای لینوکس, موسسه پایتون.