ჰაკერები ეგზოტიკური ლილიდან ყიდიან წვდომას კორპორატიულ ქსელებზე, Cisco CCNA Cyber ​​​​Ops Almaty

ჰაკერები ეგზოტიკური ლილიდან ყიდიან წვდომას კორპორატიულ ქსელებზე, Cisco CCNA Cyber ​​​​Ops Almaty

ცოტა ხნის წინ, Google-ის მკვლევარებმა სახიფათო ჰაკერული ჯგუფის შესახებ ინფორმაცია გამოაქვეყნეს. როგორც ჩანს, თავდამსხმელებს ქსელური ჰაკერული საქმიანობის დიდი გამოცდილება აქვთ. ისინი არა მხოლოდ თავიანთ უნარებს იყენებენ კორპორატიულ ქსელებში შეღწევისთვის, არამედ აქტიურად ვაჭრობენ მოპოვებული ინფორმაციით. ასეთი მონაცემები გაცილებით უფრო ადვილად იყიდება, ვიდრე კონკრეტული ფაილები, რადგან თითოეული თავდამსხმელი კონკრეტულ ინფორმაციას ეძებს. ალმატიში Cisco CCNA Cyber ​​​​Ops-ის სწავლების ექსპერტის თქმით, ასეთ აქტივობას კომპანიის უსაფრთხოებაზე ღრმა ნეგატიური გავლენა აქვს.

ვინ არიან ეგზოტიკური ლილი, Cisco CCNA Cyber ​​​​Ops Almaty

პირველ რიგში, რამდენიმე სიტყვა თავად ჰაკერული ჯგუფის შესახებ. Exotic Lily-ის თავდამსხმელები ექსპერტების ყურადღების ცენტრში რამდენიმე თვის წინ მოექცნენ. იმ დროს ჰაკერებმა შეძლეს ნულოვანი დღის დაუცველობის გამოყენება Microsoft-ის MSHTML-ის კომპრომეტირებისთვის. თუმცა, ჰაკერებმა არჩიეს კომპანიის მონაცემების ან კონფიდენციალური ინფორმაციის მოპარვა. მათ უბრალოდ გასაყიდად შესთავაზეს კომპანიის ქსელის უსაფრთხოების გვერდის ავლით გზა. შედეგად, სხვა დამნაშავეებმა შეძლეს ამ ინფორმაციის გამოყენება. და, ანალიტიკოსის თქმით, რომელიც სწავლობდა Cisco CCNA Security Almaty-ს , ეს იყო პირველი ასეთი შემთხვევა.

შემდგომში, Exotic Lily-ის თავდამსხმელებმა შეძლეს მრავალი კორპორატიული ქსელის გატეხვა. მათი მთავარი მიზანი ქსელზე სრული წვდომის მოპოვებაა. ისინი ასევე აქტიურად იყენებენ ჰაკერული მეთოდების ფართო არჩევანს და ყოველთვის ეძებენ ყველაზე უნივერსალურ მეთოდებს. შედეგად, ჰაკერები იღებენ ქსელში შესვლის მონაცემებს, რომელთა გამოყენებაც ნებისმიერს შეუძლია, უნარების, გამოცდილების ან აღჭურვილობის მიუხედავად. ამიტომ, ისინი ადვილად ყიდიან თავიანთი კრიმინალური საქმიანობის შედეგებს ბნელ ქსელში. მნიშვნელოვანია აღინიშნოს, რომ ასეთი ჰაკერების მომსახურებაზე დიდი მოთხოვნაა. გარდა ამისა, შესაძლებელია, რომ თავდამსხმელებმა მოთხოვნის შემთხვევაში გატეხონ კონკრეტული კორპორატიული ქსელები.

დღეს ექსპერტები დარწმუნებულნი არიან, რომ ეგზოტიკური ლილის თავდამსხმელებს უზარმაზარი რესურსები აქვთ. და ეს ყველაფერი იმიტომ, რომ მათ შეუძლიათ კარგად დაცული ქსელის გატეხვაც კი. ჰაკერების საკმაოდ მცირე რაოდენობას მთელს მსოფლიოში აქვს მსგავსი უნარები და აღჭურვილობა. თუმცა, კრიმინალებთან დაახლოება საკმაოდ რთულია, რადგან ისინი უკიდურესად ფრთხილად მოქმედებენ.

რა ინსტრუმენტებს იყენებს ჯგუფი?

როგორც ჩანს, თავდამსხმელები მჭიდროდ თანამშრომლობენ Conti-ს ჰაკერულ ჯგუფთან. ექსპერტებმა აღმოაჩინეს, რომ Exotic Lily უზრუნველყოფს კორპორატიულ ქსელზე საწყის წვდომას, ხოლო Conti უკვე ათავსებს თავის მავნე პროგრამას, მათ შორის საშიშ გამოსასყიდ პროგრამებს. ეს თანამშრომლობა საშუალებას აძლევს ჰაკერებს სწრაფად გატეხონ დიდი რაოდენობით სტატიები. ამ შემთხვევაში პასუხისმგებლობების განაწილება მნიშვნელოვნად ამცირებს ორივე ჯგუფისთვის დაჭერის რისკს. სწორედ ამიტომ მიიჩნევს მკვლევარი, რომელიც Cisco Almaty-ში კიბერუსაფრთხოების კურსებს ასწავლის , მათ უკიდურესად საშიშად.

დღეს ცნობილია, რომ თავდამსხმელები ჰაკერებისთვის ფიშინგ კომპანიებს იყენებენ. კერძოდ, ისინი აკეთებენ შემდეგს:

  • აქტიურად წერენ წერილებს კომპანიის წარმომადგენლებს;
  • ისინი მოტყუებულნი არიან, რათა მიიღონ წვდომა კორპორატიულ სერვერებზე;
  • შეამოწმეთ ინფორმაციის სისწორე ქსელში შესვლით.

შემდეგ ეგზოტიკური ლილი ან ყიდის ბნელ ქსელში მოპოვებულ ინფორმაციას, ან უგზავნის მას თავის მეგობრებს Conti-ში. ამჟამად ბევრი ექსპერტი ცდილობს იპოვოს გზა, რათა აღმოფხვრას ორივე ჯგუფის მიერ შექმნილი საფრთხე. სანამ ეს არ მოხდება, ალმატიში ინფორმაციული უსაფრთხოება დაბალი დონის დარჩება.

SEDICOMM უნივერსიტეტის გუნდი : Cisco აკადემია , Linux-ის პროფესიული ინსტიტუტი , Python-ის ინსტიტუტი.