Googlen tutkijat raportoivat hiljattain vaarallisesta hakkeriryhmästä. Hyökkääjillä on ilmeisesti laaja kokemus verkkohakkeroinnista. He eivät käytä taitojaan ainoastaan tunkeutuakseen yritysverkkoihin, vaan myös aktiivisesti kauppaavat saamiaan tietoja. Tällaisia tietoja on paljon helpompi ostaa kuin tiettyjä tiedostoja, koska jokainen hyökkääjä metsästää tiettyjä tietoja. Tällaisella toiminnalla on erittäin kielteinen vaikutus yrityksen turvallisuuteen, Cisco CCNA Cyber Opsia Almatyssa opettavan asiantuntijan mukaan.
Ketkä ovat Exotic Lily, Cisco CCNA Cyber Ops Almaty
Ensin muutama sana itse hakkeriryhmästä. Exotic Lily -hyökkääjät tulivat asiantuntijoiden tietoon useita kuukausia sitten. Tuolloin hakkerit pystyivät hyödyntämään nollapäivähaavoittuvuutta vaarantaakseen Microsoftin MSHTML:n. Hakkerit eivät kuitenkaan halunneet varastaa yrityksen tietoja tai luottamuksellisia tietoja. He yksinkertaisesti tarjosivat myyntiin tavan ohittaa yrityksen verkkoturvallisuus. Tämän seurauksena muut rikolliset pystyivät hyödyntämään näitä tietoja. Ja Cisco CCNA Security Almatya tutkineen analyytikon mukaan tämä oli ensimmäinen tällainen tapaus.
Myöhemmin Exotic Lily -hyökkääjät onnistuivat hakkeroimaan lukuisia yritysverkkoja. Heidän ensisijainen tavoitteensa on saada täysi pääsy verkkoon. He käyttävät myös aktiivisesti erilaisia hakkerointimenetelmiä etsien aina yleismaailmallisimpia. Tämän seurauksena hakkerit saavat haltuunsa verkkotunnukset, joita kuka tahansa voi käyttää taidoista, kokemuksesta tai laitteista riippumatta. Siksi he myyvät helposti rikollisen toimintansa tuloksia darknetissä. On tärkeää huomata, että tällaisten hakkereiden palveluille on suuri kysyntä. Lisäksi on mahdollista, että hyökkääjät hakkeroivat tiettyjä yritysverkkoja pyynnöstä.
Nykyään asiantuntijat luottavat siihen, että Exotic Lily -hyökkääjillä on käytössään valtavat resurssit. Ja kaikki siksi, että he voivat hakkeroida jopa hyvin suojatun verkon. Melko pienellä määrällä hakkeriryhmiä ympäri maailmaa on samanlaiset taidot ja laitteet. Rikollisia on kuitenkin melko vaikea päästä lähelle, koska he toimivat erittäin huolellisesti.
Mitä työkaluja ryhmä käyttää?
Hyökkääjät tekevät ilmeisesti tiivistä yhteistyötä Conti-hakkeriryhmän kanssa. Asiantuntijat havaitsivat, että Exotic Lily tarjoaa alustavan pääsyn yrityksen verkkoon, kun taas Conti on jo ottanut käyttöön haittaohjelmiaan, mukaan lukien vaarallisia kiristysohjelmia. Tämä yhteistyö mahdollistaa hakkereiden nopean hakkeroinnin suuressa määrin artikkeleita. Vastuunjako tässä tapauksessa vähentää merkittävästi molempien ryhmien kiinnijäämisriskiä. Siksi Cisco Almatyssa kyberturvallisuuskursseja opettava tutkija pitää heitä erittäin vaarallisina.
Nykyään tiedetään, että hyökkääjät käyttävät tietojenkalasteluyrityksiä hakkerointiin. Erityisesti he tekevät seuraavaa:
- kirjoittaa aktiivisesti kirjeitä yrityksen edustajille;
- heitä huijataan pääsemään yrityksen palvelimiin;
- Tarkista tietojen oikeellisuus kirjautumalla verkkoon.
Exotic Lily joko myy pimeässä verkossa saamansa tiedot tai välittää ne ystävilleen Contilla. Monet asiantuntijat yrittävät parhaillaan löytää keinoa poistaa molempien ryhmien aiheuttama uhka. Siihen asti tietoturva Almatyssa pysyy heikkona.
SEDICOMM-yliopiston tiimi : Cisco Academy , Linux Professional Institute , Python Institute.

