Neseniai „Google“ tyrėjai pranešė apie pavojingą įsilaužėlių grupę. Matyt, užpuolikai turi didelę tinklų įsilaužimo patirtį. Jie ne tik naudojasi savo įgūdžiais įsilaužti į įmonių tinklus, bet ir aktyviai prekiauja gauta informacija. Tokius duomenis įsigyti daug lengviau nei konkrečius failus, nes kiekvienas užpuolikas ieško konkrečios informacijos. Tokia veikla daro didelę neigiamą įtaką įmonės saugumui, teigia ekspertas, dėstantis „Cisco CCNA Cyber Ops“ Almatoje.
Kas yra egzotiškoji lelija, „Cisco CCNA Cyber Ops Almaty“.
Pirmiausia keli žodžiai apie pačią įsilaužėlių grupę. „Exotic Lily“ užpuolikai patraukė ekspertų dėmesį prieš kelis mėnesius. Tuo metu įsilaužėliai sugebėjo išnaudoti nulinės dienos pažeidžiamumą, kad pažeistų „Microsoft“ MSHTML. Tačiau įsilaužėliai pasirinko nevogti įmonės duomenų ar konfidencialios informacijos. Jie tiesiog pasiūlė parduoti būdą, kaip apeiti įmonės tinklo saugumą. Dėl to kiti nusikaltėliai galėjo pasinaudoti šia informacija. Ir, pasak analitiko, tyrinėjusio „ Cisco CCNA Security Almaty“ , tai buvo pirmas toks atvejis.
Vėliau „Exotic Lily“ užpuolikai sugebėjo nulaužti daugybę įmonių tinklų. Jų pagrindinis tikslas – gauti visišką prieigą prie tinklo. Jie taip pat aktyviai naudoja įvairius įsilaužimo metodus, visada ieškodami universaliausių. Dėl to įsilaužėliai gauna tinklo prisijungimo duomenis, kuriuos gali naudoti visi, nepriklausomai nuo įgūdžių, patirties ar įrangos. Todėl jie lengvai parduoda savo nusikalstamos veiklos rezultatus tamsiajame internete. Svarbu pažymėti, kad tokių įsilaužėlių paslaugos yra labai paklausios. Be to, gali būti, kad užpuolikai įsilaužia į konkrečius įmonių tinklus gavę prašymą.
Šiandien ekspertai įsitikinę, kad „Exotic Lily“ užpuolikai turi didžiulius išteklius. Taip yra todėl, kad jie gali įsilaužti net į gerai apsaugotą tinklą. Gana nedaug įsilaužėlių grupių visame pasaulyje turi panašius įgūdžius ir įrangą. Tačiau priartėti prie nusikaltėlių gana sunku, nes jie elgiasi itin atsargiai.
Kokias priemones naudoja grupė?
Matyt, užpuolikai glaudžiai bendradarbiauja su „Conti“ įsilaužėlių grupe. Ekspertai nustatė, kad „Exotic Lily“ suteikia pradinę prieigą prie įmonės tinklo, o „Conti“ jau diegia savo kenkėjiškas programas, įskaitant pavojingas išpirkos reikalaujančias programas. Šis bendradarbiavimas leidžia įsilaužėliams greitai nulaužti daugybę straipsnių. Šiuo atveju atsakomybės pasidalijimas gerokai sumažina abiejų grupių riziką būti pagautiems. Štai kodėl tyrėjas, dėstantis kibernetinio saugumo kursus „Cisco Almaty“, jas laiko itin pavojingomis.
Šiandien žinoma, kad užpuolikai įsilaužimui naudoja sukčiavimo įmones. Tiksliau, jie atlieka šiuos veiksmus:
- aktyviai rašyti laiškus įmonės atstovams;
- jie apgaudinėjami norėdami gauti prieigą prie įmonės serverių;
- patikrinkite informacijos teisingumą prisijungę prie tinklo.
Tada „Exotic Lily“ parduoda gautą informaciją tamsiajame internete arba perduoda ją savo draugams iš „Conti“. Šiuo metu daugelis ekspertų bando rasti būdą, kaip pašalinti abiejų šių grupių keliamą grėsmę. Kol tai neįvyks, informacijos saugumas Almatoje išliks prastas.
SEDICOMM universiteto komanda : „Cisco“ akademija , „Linux Professional Institute“ , „Python Institute“.

