Peretas dari Exotic Lily menjual akses ke jaringan perusahaan, Cisco CCNA Cyber ​​​​Ops Almaty

Peretas dari Exotic Lily menjual akses ke jaringan perusahaan, Cisco CCNA Cyber ​​​​Ops Almaty

Artikel

Baru-baru ini, para peneliti Google melaporkan tentang sebuah kelompok peretas berbahaya. Rupanya, para penyerang memiliki pengalaman luas dalam peretasan jaringan. Mereka tidak hanya menggunakan keterampilan mereka untuk menembus jaringan perusahaan, tetapi juga secara aktif memperdagangkan informasi yang mereka peroleh. Data tersebut jauh lebih mudah dibeli daripada file spesifik, karena setiap penyerang mencari informasi spesifik. Aktivitas semacam itu berdampak negatif yang mendalam pada keamanan perusahaan, menurut seorang ahli yang mengajar Cisco CCNA Cyber ​​Ops di Almaty.

Siapa Exotic Lily, Cisco CCNA Cyber ​​​​Ops Almaty

Pertama, beberapa kata tentang kelompok peretas itu sendiri. Para penyerang Exotic Lily menarik perhatian para ahli beberapa bulan yang lalu. Saat itu, para peretas mampu mengeksploitasi kerentanan zero-day untuk membahayakan MSHTML Microsoft. Namun, para peretas memilih untuk tidak mencuri data perusahaan atau informasi rahasia. Mereka hanya menawarkan cara untuk melewati keamanan jaringan perusahaan. Akibatnya, penjahat lain dapat mengeksploitasi informasi ini. Dan, menurut seorang analis yang mempelajari Cisco CCNA Security Almaty , ini adalah kasus pertama seperti itu.

Selanjutnya, para penyerang Exotic Lily berhasil meretas banyak jaringan perusahaan. Tujuan utama mereka adalah mendapatkan akses penuh ke jaringan tersebut. Mereka juga secara aktif menggunakan berbagai metode peretasan, selalu mencari metode yang paling universal. Akibatnya, para peretas memperoleh kredensial login jaringan yang dapat digunakan oleh siapa pun, tanpa memandang keterampilan, pengalaman, atau peralatan. Oleh karena itu, mereka dengan mudah menjual hasil aktivitas kriminal mereka di darknet. Penting untuk dicatat bahwa jasa peretas semacam itu sangat diminati. Selain itu, ada kemungkinan para penyerang meretas jaringan perusahaan tertentu atas permintaan.

Saat ini, para ahli yakin bahwa penyerang Exotic Lily memiliki sumber daya yang sangat besar. Dan semua itu karena mereka bahkan dapat meretas jaringan yang terlindungi dengan baik. Sejumlah kecil kelompok peretas di seluruh dunia memiliki keterampilan dan peralatan serupa. Namun, cukup sulit untuk mendekati penjahat karena mereka bertindak sangat hati-hati.

Alat apa yang digunakan kelompok?

Rupanya, para penyerang bekerja sama erat dengan kelompok peretas Conti. Para ahli menemukan bahwa Exotic Lily menyediakan akses awal ke jaringan perusahaan, sementara Conti sudah menyebarkan malware-nya, termasuk ransomware berbahaya. Kolaborasi ini memungkinkan para peretas untuk dengan cepat meretas sejumlah besar data. Pembagian tanggung jawab dalam kasus ini secara signifikan mengurangi risiko tertangkap bagi kedua kelompok. Inilah mengapa seorang peneliti yang mengajar kursus keamanan siber di Cisco Almaty menganggap mereka sangat berbahaya.

Saat ini, diketahui bahwa penyerang menggunakan perusahaan phishing untuk meretas. Secara khusus, mereka melakukan hal berikut:

  • aktif menulis surat kepada perwakilan perusahaan;
  • mereka ditipu untuk mendapatkan akses ke server perusahaan;
  • periksa kebenaran informasi dengan masuk ke jaringan.

Exotic Lily kemudian menjual informasi yang mereka peroleh di darknet atau meneruskannya kepada teman-teman mereka di Conti. Banyak ahli saat ini sedang berupaya menemukan cara untuk menghilangkan ancaman yang ditimbulkan oleh kedua kelompok ini. Sampai hal itu terjadi, keamanan informasi di Almaty akan tetap buruk.

Tim Universitas SEDICOMM : Akademi Cisco , Institut Profesional Linux , Institut Python.