एक्सोटिक लिली के हैकर्स कॉर्पोरेट नेटवर्क, सिस्को सीसीएनए साइबर ऑप्स अल्माटी तक पहुंच बेचते हैं

एक्सोटिक लिली के हैकर्स कॉर्पोरेट नेटवर्क, सिस्को सीसीएनए साइबर ऑप्स अल्माटी तक पहुंच बेचते हैं

हाल ही में, गूगल के शोधकर्ताओं ने एक खतरनाक हैकर समूह के बारे में जानकारी दी है। ऐसा लगता है कि हमलावरों को नेटवर्क हैकिंग का व्यापक अनुभव है। वे न केवल कॉर्पोरेट नेटवर्क में घुसपैठ करने के लिए अपने कौशल का उपयोग करते हैं, बल्कि प्राप्त जानकारी का सक्रिय रूप से व्यापार भी करते हैं। इस तरह का डेटा विशिष्ट फाइलों की तुलना में कहीं अधिक आसानी से खरीदा जा सकता है, क्योंकि प्रत्येक हमलावर विशिष्ट जानकारी की तलाश में रहता है। अल्माटी में सिस्को सीसीएनए साइबर ऑप्स पढ़ाने वाले एक विशेषज्ञ के अनुसार, इस तरह की गतिविधि कंपनी की सुरक्षा पर गहरा नकारात्मक प्रभाव डालती है।

कौन हैं एक्सोटिक लिली, सिस्को सीसीएनए साइबर ऑप्स अल्माटी

सबसे पहले, हैकर समूह के बारे में कुछ जानकारी। एक्सोटिक लिली हमलावरों पर विशेषज्ञों का ध्यान कुछ महीने पहले गया था। उस समय, हैकरों ने माइक्रोसॉफ्ट के MSHTML को हैक करने के लिए एक ज़ीरो-डे वल्नरेबिलिटी का फायदा उठाया था। हालांकि, हैकरों ने कंपनी का डेटा या गोपनीय जानकारी चुराने का विकल्प नहीं चुना। उन्होंने बस कंपनी की नेटवर्क सुरक्षा को बायपास करने का एक तरीका बिक्री के लिए पेश किया। परिणामस्वरूप, अन्य अपराधियों ने इस जानकारी का फायदा उठाया। और, सिस्को CCNA सिक्योरिटी अल्माटी का अध्ययन करने वाले एक विश्लेषक के अनुसार , यह इस तरह का पहला मामला था।

इसके बाद, एक्सोटिक लिली के हमलावर कई कॉर्पोरेट नेटवर्क को हैक करने में सफल रहे। उनका मुख्य लक्ष्य नेटवर्क पर पूर्ण नियंत्रण हासिल करना है। वे विभिन्न हैकिंग विधियों का सक्रिय रूप से उपयोग करते हैं, हमेशा सबसे व्यापक तरीकों की तलाश में रहते हैं। परिणामस्वरूप, हैकर्स को ऐसे नेटवर्क लॉगिन क्रेडेंशियल मिल जाते हैं जिनका उपयोग कोई भी व्यक्ति, कौशल, अनुभव या उपकरण की परवाह किए बिना कर सकता है। इसलिए, वे आसानी से अपनी आपराधिक गतिविधि के परिणाम डार्कनेट पर बेच देते हैं। यह ध्यान रखना महत्वपूर्ण है कि ऐसे हैकर्स की सेवाओं की बहुत मांग है। इसके अलावा, यह भी संभव है कि हमलावर अनुरोध पर विशिष्ट कॉर्पोरेट नेटवर्क को हैक करते हों।

आज, विशेषज्ञों को विश्वास है कि विदेशी लिली हमलावरों के पास उनके निपटान में भारी संसाधन हैं। और सब इसलिए क्योंकि वे एक अच्छी तरह से संरक्षित नेटवर्क को भी हैक कर सकते हैं। दुनिया भर में काफी कम संख्या में हैकर समूहों के पास समान कौशल और उपकरण हैं। हालाँकि, अपराधियों के करीब जाना काफी मुश्किल है, क्योंकि वे बेहद सावधानी से काम करते हैं।

समूह किन उपकरणों का उपयोग करता है?

ऐसा प्रतीत होता है कि हमलावर कॉन्टी हैकर समूह के साथ मिलकर काम कर रहे हैं। विशेषज्ञों ने पाया कि एक्सोटिक लिली कंपनी के नेटवर्क तक शुरुआती पहुंच प्रदान करती है, जबकि कॉन्टी पहले से ही खतरनाक रैंसमवेयर सहित अपना मैलवेयर फैला रही है। इस सहयोग से हैकर बड़ी संख्या में वेबसाइटों को तेजी से हैक कर लेते हैं। इस तरह जिम्मेदारियों का बंटवारा दोनों समूहों के पकड़े जाने के जोखिम को काफी कम कर देता है। यही कारण है कि सिस्को अल्माटी में साइबर सुरक्षा पाठ्यक्रम पढ़ाने वाले एक शोधकर्ता इन्हें बेहद खतरनाक मानते हैं।

आज यह ज्ञात है कि हमलावर हैकिंग के लिए फ़िशिंग कंपनियों का उपयोग करते हैं। विशेष रूप से, वे निम्नलिखित कार्य करते हैं:

  • कंपनी के प्रतिनिधियों को सक्रिय रूप से पत्र लिखें;
  • उन्हें कॉर्पोरेट सर्वर तक पहुंच प्राप्त करने के लिए धोखा दिया जाता है;
  • नेटवर्क में लॉग इन करके जानकारी की सत्यता की जाँच करें।

एक्सोटिक लिली या तो डार्कनेट पर प्राप्त जानकारी बेच देती है या उसे कॉन्टी में अपने दोस्तों को सौंप देती है। कई विशेषज्ञ वर्तमान में इन दोनों समूहों से उत्पन्न खतरे को खत्म करने का तरीका खोजने की कोशिश कर रहे हैं। जब तक ऐसा नहीं होता, अल्माटी में सूचना सुरक्षा की स्थिति खराब बनी रहेगी।

SEDICOMM यूनिवर्सिटी टीम : सिस्को अकादमी , लिनक्स प्रोफेशनल इंस्टीट्यूट , पायथन इंस्टीट्यूट