Exotic Lily-ի հաքերները վաճառում են մուտք դեպի կորպորատիվ ցանցեր, Cisco CCNA Cyber ​​​​Ops Almaty

Exotic Lily-ի հաքերները վաճառում են մուտք դեպի կորպորատիվ ցանցեր, Cisco CCNA Cyber ​​​​Ops Almaty

Վերջերս Google-ի մասնագետները խոսել են վտանգավոր հաքերային խմբի մասին։ Ըստ երևույթին, հարձակվողները ցանցեր կոտրելու մեծ փորձ ունեն։ Նրանք ոչ միայն օգտագործում են իրենց հմտությունները կորպորատիվ ցանցեր ներթափանցելու համար: Բայց նրանք նաև ակտիվորեն առևտուր են անում իրենց ստացած տեղեկություններով: Նման տվյալները շատ ավելի հեշտությամբ են գնում, քան կոնկրետ ֆայլերը: Որովհետև յուրաքանչյուր հարձակվող փնտրում է որոշակի տեղեկատվություն: Նման գործունեությունը չափազանց բացասաբար է անդրադառնում ընկերությունների անվտանգության վրա։ Այս մասին հայտնում է փորձագիտական ​​ուսուցումը Cisco CCNA Cyber ​​Ops Almaty ձեր քաղաքում:

Ովքեր են Exotic Lily, Cisco CCNA Cyber ​​​​Ops Almaty

Առաջին հերթին, արժե մի քանի խոսք ուղղակիորեն ասել հաքերային խմբի մասին: Exotic Lily հարձակվողները փորձագետների ուշադրության կենտրոնում են հայտնվել մի քանի ամիս առաջ։ Հաքերներն այնուհետև կարողացան օգտագործել զրոյական օրվա խոցելիությունը՝ կոտրելու Microsoft MSHTML-ը: Այնուամենայնիվ, հաքերները նախընտրում են չգողանալ ընկերության տվյալները կամ գաղտնի տեղեկությունները: Նրանք ուղղակի վաճառքի են հանել ընկերության ցանցային անվտանգությունը շրջանցելու միջոց։ Արդյունքում այլ հանցագործներ կարողացել են օգտվել այս տեղեկությունից։ Եվ, ըստ ուսումնասիրած վերլուծաբանի Cisco CCNA անվտանգության Ալմաթի, սա առաջին անգամն էր։

Հետագայում Exotic Lily-ի հարձակվողները կարողացան կոտրել բազմաթիվ կորպորատիվ ցանցեր: Նրանց հիմնական նպատակը ցանցին լիարժեք մուտք ունենալն է։ Նրանք նաև ակտիվորեն օգտագործում են բազմաթիվ հաքերային մեթոդներ՝ գտնելով ամենաունիվերսալը։ Արդյունքում, հաքերները ստանում են ցանցի մուտքի հավատարմագրերը, որոնք կարող են օգտագործվել բոլորի կողմից՝ անկախ որակավորումներից, փորձից կամ սարքավորումներից: Եվ, հետևաբար, նրանք հեշտությամբ վաճառում են իրենց հանցավոր գործունեության արդյունքները մութ ցանցում։ Կարևոր է նշել, որ նման ծառայությունները հակերներ մեծ պահանջարկ ունեն։ Ավելին, կա հավանականություն, որ հարձակվողները պատվիրելու համար կոտրում են կոնկրետ կորպորատիվ ցանցեր։

Այսօր փորձագետները վստահ են, որ Exotic Lily հարձակվողներն իրենց տրամադրության տակ ունեն հսկայական ռեսուրսներ: Դա պայմանավորված է նրանով, որ նրանք կարող են կոտրել նույնիսկ լավ պաշտպանված ցանցը: Բավականին փոքր թվով հաքերային խմբեր ամբողջ աշխարհում ունեն նմանատիպ հմտություններ և սարքավորումներ: Սակայն հանցագործների հետ մոտենալը բավականին դժվար է, քանի որ նրանք գործում են չափազանց զգույշ։

Ի՞նչ գործիքներ է օգտագործում խումբը:

Ըստ ամենայնի, հարձակվողները սերտորեն համագործակցում են Conti խմբի հաքերների հետ։ Փորձագետները պարզել են, որ Exotic Lily-ն նախնական մուտք է ապահովել կորպորատիվ ցանց: Մինչդեռ Conti-ն արդեն ներմուծում է իր սեփական վիրուսները, մասնավորապես՝ վտանգավոր փրկագին։ Նման համագործակցությունը թույլ է տալիս հաքերներին արագ կոտրել մեծ թվով հոդվածներ։ Պարտականությունների բաշխումն այս դեպքում էապես նվազեցնում է երկու խմբերի համար էլ բռնվելու վտանգը։ Ահա թե ինչու է դասավանդող հետազոտողըCisco կիբերանվտանգության դասընթացներ Ալմաթի, դրանք համարում է չափազանց վտանգավոր։

Այսօր հայտնի է, որ հարձակվողները հաքերային հարձակման համար օգտագործում են ֆիշինգ ընկերություններ։ Մասնավորապես, նրանք անում են հետևյալը.

  • ակտիվորեն նամակներ գրել ընկերության ներկայացուցիչներին.
  • նրանք խաբված են կորպորատիվ սերվերներ մուտք գործելու համար.
  • ստուգեք տեղեկատվության ճշգրտությունը՝ մուտք գործելով ցանց:

Exotic Lily-ն այնուհետև կամ վաճառում է այն տեղեկատվությունը, որը նրանք ստանում են darknet-ում, կամ այն ​​տալիս է Conti-ի իրենց ընկերներին: Այժմ շատ փորձագետներ փորձում են այս երկու խմբերի տեսքով վտանգը վերացնելու միջոց գտնել։ Մինչև դա տեղի ունենա, տեղեկատվական անվտանգության առցանց դասընթացներ Ալմաթի կմնա ցածր մակարդակի վրա.

SEDICOMM համալսարանի թիմ ՝ Cisco Academy , Linux Professional Institute , Python Institute ։