Exotic Lily'den gelen bilgisayar korsanları, kurumsal ağlara erişim satıyor, Cisco CCNA Cyber ​​​​Ops Almaty

Exotic Lily'den gelen bilgisayar korsanları, kurumsal ağlara erişim satıyor, Cisco CCNA Cyber ​​​​Ops Almaty

Makaleler

Son zamanlarda Google uzmanları tehlikeli bir hacker grubundan bahsetti. Görünüşe göre saldırganlar ağları hackleme konusunda geniş deneyime sahip. Becerilerini yalnızca kurumsal ağlara sızmak için kullanmıyorlar. Ama aynı zamanda aldıkları bilgileri de aktif olarak takas ediyorlar. Bu tür veriler, belirli dosyalardan çok daha kolay satın alınır. Çünkü her saldırgan belirli bilgilerin peşindedir. Bu tür faaliyetlerin şirketlerin güvenliği üzerinde son derece olumsuz etkisi vardır. Bu, eğitim veren bir uzman tarafından bildirildi. Cisco CCNA Siber Operasyon Almatı senin şehrinde.

Egzotik Lily Kimdir, Cisco CCNA Cyber ​​​​Ops Almatı

Öncelikle hacker grubu hakkında doğrudan birkaç söz söylemekte fayda var. Egzotik Lily saldırganları birkaç ay önce uzmanların dikkatini çekti. Bilgisayar korsanları daha sonra Microsoft MSHTML'yi hacklemek için sıfır gün güvenlik açığından yararlanabildiler. Ancak bilgisayar korsanları şirket verilerini veya gizli bilgilerini çalmamayı tercih ediyor. Şirketin ağ güvenliğini aşmanın bir yolunu satışa sunuyorlar. Sonuç olarak diğer suçlular da bu bilgiyi kullanabildi. Ve konuyu araştıran bir analiste göre Cisco CCNA Güvenlik Almatıbu ilk defa oldu.

Daha sonra Exotic Lily saldırganları birçok kurumsal ağı hacklemeyi başardı. Ana hedefleri ağa tam erişim sağlamaktır. Ayrıca birçok hackleme yöntemini aktif olarak kullanıyorlar ve en evrensel olanı buluyorlar. Sonuç olarak bilgisayar korsanları, niteliklere, deneyime veya donanıma bakılmaksızın herkesin kullanabileceği ağ oturum açma kimlik bilgilerini alır. Bu nedenle suç faaliyetlerinin sonuçlarını karanlık ağda kolayca satıyorlar. Bu tür hizmetlerin olduğunu belirtmek önemlidir. bilgisayar korsanları büyük talep görüyor. Üstelik saldırganların belirli kurumsal ağları sipariş üzerine hackleme olasılığı da var.

Bugün uzmanlar, Egzotik Lily saldırganlarının emrinde muazzam kaynaklara sahip olduğundan emin. Ve bunların hepsi iyi korunan bir ağı bile hackleyebildikleri için. Dünya çapında oldukça az sayıda hacker grubu benzer beceri ve donanıma sahiptir. Ancak suçlular son derece dikkatli davrandıkları için onlara yaklaşmak oldukça zordur.

Grup hangi araçları kullanıyor?

Görünüşe göre saldırganlar Conti grubundaki bilgisayar korsanlarıyla yakın işbirliği içinde çalışıyor. Uzmanlar, Egzotik Lily'nin kurumsal ağa ilk erişimi sağladığını keşfetti. Oysa Conti zaten kendi virüslerini, özellikle de tehlikeli bir şifreleyiciyi içine sokuyor. Bu tür bir işbirliği, bilgisayar korsanlarının çok sayıda makaleyi hızla hacklemesine olanak tanır. Bu durumda sorumlulukların dağılımı her iki grup için de yakalanma riskini önemli ölçüde azaltır. Bu yüzden ders veren araştırmacıCisco Siber Güvenlik Kursları Almatı, onları son derece tehlikeli buluyor.

Günümüzde saldırganların hacklemek için phishing şirketlerini kullandığı biliniyor. Özellikle aşağıdakileri yaparlar:

  • şirket temsilcilerine aktif olarak mektup yazmak;
  • kurumsal sunuculara erişim sağlama konusunda kandırılıyorlar;
  • Ağa giriş yaparak bilgilerin doğruluğunu kontrol edin.

Egzotik Lily daha sonra ya karanlık ağda aldıkları bilgileri satar ya da Conti'deki arkadaşlarına verir. Artık pek çok uzman, bu iki grubun da oluşturduğu tehdidi ortadan kaldırmanın bir yolunu bulmaya çalışıyor. Bu gerçekleşene kadar, çevrimiçi bilgi güvenliği kursları Almatı düşük seviyede kalacaktır.

Ekip SEDICOMM Üniversitesi: Cisco Akademisi, Linux Profesyonel Enstitüsü, Python Enstitüsü.