Nesen Google pētnieki ziņoja par bīstamu hakeru grupu. Acīmredzot uzbrucējiem ir plaša pieredze tīklu uzlaušanā. Viņi ne tikai izmanto savas prasmes, lai iekļūtu korporatīvajos tīklos, bet arī aktīvi tirgojas ar iegūto informāciju. Šādus datus ir daudz vieglāk iegādāties nekā konkrētus failus, jo katrs uzbrucējs meklē konkrētu informāciju. Šādai darbībai ir dziļi negatīva ietekme uz uzņēmuma drošību, norāda eksperts, kurš Almati pasniedz Cisco CCNA kiberoperācijas .
Kas ir eksotiskā lilija, Cisco CCNA Cyber Ops Almaty
Vispirms daži vārdi par pašu hakeru grupu. Uzbrucēji Exotic Lily nonāca ekspertu uzmanības lokā pirms vairākiem mēnešiem. Toreiz hakeriem izdevās izmantot nulles dienas ievainojamību, lai apdraudētu Microsoft MSHTML. Tomēr hakeri izvēlējās nezagt uzņēmuma datus vai konfidenciālu informāciju. Viņi vienkārši piedāvāja pārdošanai veidu, kā apiet uzņēmuma tīkla drošību. Tā rezultātā citi noziedznieki varēja izmantot šo informāciju. Un, pēc analītiķa, kurš pētīja Cisco CCNA Security Almaty , teiktā, šis bija pirmais šāds gadījums.
Pēc tam uzbrucēji “Exotic Lily” spēja uzlauzt daudzus korporatīvos tīklus. Viņu galvenais mērķis ir iegūt pilnīgu piekļuvi tīklam. Viņi arī aktīvi izmanto dažādas uzlaušanas metodes, vienmēr meklējot universālākās. Rezultātā hakeri iegūst tīkla pieteikšanās datus, kurus var izmantot ikviens neatkarīgi no prasmēm, pieredzes vai aprīkojuma. Tādēļ viņi viegli pārdod savu noziedzīgo darbību rezultātus tumšajā tīmeklī. Ir svarīgi atzīmēt, ka šādu hakeru pakalpojumi ir ļoti pieprasīti. Turklāt ir iespējams, ka uzbrucēji pēc pieprasījuma uzlauž konkrētus korporatīvos tīklus.
Šodien eksperti ir pārliecināti, ka Exotic Lily uzbrucēju rīcībā ir milzīgi resursi. Tas ir tāpēc, ka viņi var uzlauzt pat labi aizsargātu tīklu. Diezgan nelielam skaitam hakeru grupu visā pasaulē ir līdzīgas prasmes un aprīkojums. Tomēr pietuvoties noziedzniekiem ir diezgan grūti, jo viņi rīkojas ārkārtīgi uzmanīgi.
Kādus rīkus grupa izmanto?
Acīmredzot uzbrucēji cieši sadarbojas ar hakeru grupu Conti. Eksperti atklāja, ka Exotic Lily nodrošina sākotnējo piekļuvi korporatīvajam tīklam, savukārt Conti jau izvieto savu ļaunprogrammatūru, tostarp bīstamu izspiedējvīrusu. Šī sadarbība ļauj hakeriem ātri uzlauzt lielu skaitu rakstu. Atbildības sadalījums šajā gadījumā ievērojami samazina abu grupu pieķeršanas risku. Tāpēc pētnieks, kurš pasniedz kiberdrošības kursus Cisco Almaty, uzskata tās par ārkārtīgi bīstamām.
Mūsdienās ir zināms, ka uzbrucēji uzlaušanai izmanto pikšķerēšanas uzņēmumus. Konkrēti, viņi veic šādas darbības:
- aktīvi rakstīt vēstules uzņēmuma pārstāvjiem;
- viņi tiek maldināti, iegūstot piekļuvi korporatīvajiem serveriem;
- pārbaudiet informācijas pareizību, piesakoties tīklā.
Pēc tam Exotic Lily vai nu pārdod iegūto informāciju tumšajā tīmeklī, vai arī nodod to saviem draugiem Conti. Daudzi eksperti pašlaik cenšas atrast veidu, kā novērst abu šo grupu radītos draudus. Kamēr tas nenotiks, informācijas drošība Almati joprojām būs slikta.
SEDICOMM universitātes komanda : Cisco akadēmija , Linux profesionālais institūts , Python institūts.

