Recent, cercetătorii Google au raportat despre un grup periculos de hackeri. Se pare că atacatorii au o vastă experiență în hacking-ul rețelelor. Aceștia nu își folosesc doar abilitățile pentru a penetra rețelele corporative, ci și comercializează activ informațiile pe care le obțin. Astfel de date sunt mult mai ușor de achiziționat decât fișierele specifice, deoarece fiecare atacator urmărește informații specifice. O astfel de activitate are un impact profund negativ asupra securității companiei, potrivit unui expert care predă Cisco CCNA Cyber Ops în Almaty.
Cine sunt Exotic Lily, Cisco CCNA Cyber Ops Almaty
În primul rând, câteva cuvinte despre grupul de hackeri în sine. Atacatorii Exotic Lily au intrat în atenția experților în urmă cu câteva luni. La acea vreme, hackerii au reușit să exploateze o vulnerabilitate zero-day pentru a compromite MSHTML-ul Microsoft. Cu toate acestea, hackerii au ales să nu fure date sau informații confidențiale ale companiei. Pur și simplu au oferit spre vânzare o modalitate de a ocoli securitatea rețelei companiei. Drept urmare, alți infractori au reușit să exploateze aceste informații. Și, potrivit unui analist care a studiat Cisco CCNA Security Almaty , acesta a fost primul astfel de caz.
Ulterior, atacatorii Exotic Lily au reușit să pirateze numeroase rețele corporative. Scopul lor principal este de a obține acces complet la rețea. De asemenea, utilizează în mod activ o varietate de metode de hacking, căutând întotdeauna cele mai universale. Drept urmare, hackerii obțin acreditări de conectare la rețea care pot fi utilizate de oricine, indiferent de abilități, experiență sau echipament. Prin urmare, își vând cu ușurință rezultatele activității lor criminale pe darknet. Este important de menționat că serviciile unor astfel de hackeri sunt la mare căutare. Mai mult, este posibil ca atacatorii să pirateze anumite rețele corporative la cerere.
Astăzi, experții sunt încrezători că atacatorii Exotic Lily au resurse enorme la dispoziție. Acest lucru se datorează faptului că pot sparge chiar și o rețea bine protejată. Un număr destul de mic de grupuri de hackeri din întreaga lume au abilități și echipamente similare. Cu toate acestea, este destul de dificil să te apropii de criminali, deoarece aceștia acționează extrem de atent.
Ce instrumente folosește grupul?
Se pare că atacatorii lucrează îndeaproape cu grupul de hackeri Conti. Experții au descoperit că Exotic Lily oferă acces inițial la rețeaua corporativă, în timp ce Conti implementează deja malware-ul său, inclusiv ransomware periculos. Această colaborare le permite hackerilor să pirateze rapid un număr mare de articole. Împărțirea responsabilităților în acest caz reduce semnificativ riscul de a fi prinși pentru ambele grupuri. Acesta este motivul pentru care un cercetător care predă cursuri de securitate cibernetică la Cisco Almaty îi consideră extrem de periculoși.
Astăzi, se știe că atacatorii folosesc companii de phishing pentru hacking. Mai exact, ei fac următoarele:
- scrie în mod activ scrisori către reprezentanții companiei;
- sunt înșelați să obțină acces la serverele corporative;
- verificați corectitudinea informațiilor conectându-vă la rețea.
Apoi, Exotic Lily fie vinde informațiile obținute pe darknet, fie le transmite prietenilor lor de la Conti. Mulți experți încearcă în prezent să găsească o modalitate de a elimina amenințarea reprezentată de ambele grupuri. Până când se va întâmpla acest lucru, securitatea informațiilor din Almaty va rămâne precară.
Echipa Universității SEDICOMM : Academia Cisco , Institutul Profesional Linux , Institutul Python.

