Recentemente, pesquisadores do Google relataram a existência de um perigoso grupo de hackers. Aparentemente, os atacantes possuem vasta experiência em invasão de redes. Eles não apenas utilizam suas habilidades para penetrar em redes corporativas, como também comercializam ativamente as informações obtidas. Esses dados são muito mais fáceis de comprar do que arquivos específicos, já que cada atacante busca informações específicas. Tal atividade tem um impacto profundamente negativo na segurança das empresas, de acordo com um especialista que ministra o curso Cisco CCNA CyberOps em Almaty.
Quem são Exotic Lily, Cisco CCNA Cyber Ops Almaty
Primeiramente, algumas palavras sobre o próprio grupo de hackers. Os atacantes do Exotic Lily chamaram a atenção de especialistas há alguns meses. Na época, os hackers conseguiram explorar uma vulnerabilidade zero-day para comprometer o MSHTML da Microsoft. No entanto, eles optaram por não roubar dados ou informações confidenciais da empresa. Simplesmente ofereceram à venda uma maneira de burlar a segurança da rede da empresa. Como resultado, outros criminosos puderam explorar essa informação. E, de acordo com um analista que estudou para a certificação Cisco CCNA Security Almaty , este foi o primeiro caso desse tipo.
Posteriormente, os atacantes do grupo Exotic Lily conseguiram invadir diversas redes corporativas. Seu principal objetivo é obter acesso total à rede. Eles também empregam ativamente uma variedade de métodos de invasão, sempre buscando os mais universais. Como resultado, os hackers obtêm credenciais de login de rede que podem ser usadas por qualquer pessoa, independentemente de suas habilidades, experiência ou equipamentos. Portanto, eles vendem facilmente os resultados de suas atividades criminosas na darknet. É importante ressaltar que os serviços desses hackers são muito procurados. Além disso, é possível que os atacantes invadam redes corporativas específicas sob encomenda.
Hoje, os especialistas estão confiantes de que os atacantes do Exotic Lily têm enormes recursos à sua disposição. Isso ocorre porque eles podem hackear até mesmo uma rede bem protegida. Um número relativamente pequeno de grupos de hackers em todo o mundo possui habilidades e equipamentos semelhantes. Porém, é bastante difícil aproximar-se dos criminosos, pois eles agem com extrema cautela.
Quais ferramentas o grupo usa?
Aparentemente, os atacantes estão trabalhando em estreita colaboração com o grupo de hackers Conti. Especialistas descobriram que a Exotic Lily fornece o acesso inicial à rede corporativa, enquanto a Conti já está implantando seu malware, incluindo ransomware perigoso. Essa colaboração permite que os hackers invadam rapidamente um grande número de sistemas. A divisão de responsabilidades, nesse caso, reduz significativamente o risco de serem pegos por ambos os grupos. É por isso que um pesquisador que ministra cursos de segurança cibernética na Cisco Almaty os considera extremamente perigosos.
Hoje, sabe-se que os invasores usam empresas de phishing para hackear. Especificamente, eles fazem o seguinte:
- escrever ativamente cartas aos representantes da empresa;
- eles são enganados para obter acesso a servidores corporativos;
- verifique a exatidão das informações fazendo login na rede.
A Exotic Lily então vende as informações que obtém na darknet ou as repassa para seus contatos na Conti. Muitos especialistas estão atualmente tentando encontrar uma maneira de eliminar a ameaça representada por esses dois grupos. Até que isso aconteça, a segurança da informação em Almaty permanecerá precária.
Equipe Universitária SEDICOMM : Cisco Academy , Linux Professional Institute , Python Institute.

