Mới đây, các nhà nghiên cứu của Google đã báo cáo về một nhóm tin tặc nguy hiểm. Rõ ràng, những kẻ tấn công này có kinh nghiệm sâu rộng trong việc tấn công mạng. Chúng không chỉ sử dụng kỹ năng của mình để xâm nhập mạng lưới doanh nghiệp mà còn tích cực mua bán thông tin thu được. Dữ liệu như vậy dễ mua hơn nhiều so với các tập tin cụ thể, vì mỗi kẻ tấn công đều đang săn lùng thông tin cụ thể. Theo một chuyên gia giảng dạy Cisco CCNA Cyber Ops tại Almaty, hoạt động này có tác động tiêu cực sâu sắc đến an ninh của công ty.
Lily kỳ lạ, Cisco CCNA Cyber Ops Almaty là ai
Trước tiên, vài lời về nhóm hacker này. Nhóm tấn công Exotic Lily đã thu hút sự chú ý của các chuyên gia vài tháng trước. Vào thời điểm đó, các hacker đã khai thác được lỗ hổng bảo mật zero-day để xâm nhập vào MSHTML của Microsoft. Tuy nhiên, các hacker đã không đánh cắp dữ liệu hay thông tin mật của công ty. Họ chỉ đơn giản là rao bán phương pháp vượt qua hệ thống bảo mật mạng của công ty. Kết quả là, các tội phạm khác đã có thể khai thác thông tin này. Và theo một nhà phân tích từng học khóa Cisco CCNA Security Almaty , đây là trường hợp đầu tiên như vậy.
Sau đó, nhóm tin tặc Exotic Lily đã có thể tấn công nhiều mạng lưới doanh nghiệp. Mục tiêu chính của chúng là giành quyền truy cập hoàn toàn vào mạng lưới. Chúng cũng tích cực sử dụng nhiều phương pháp tấn công khác nhau, luôn tìm kiếm những phương pháp phổ biến nhất. Kết quả là, tin tặc có được thông tin đăng nhập mạng mà bất kỳ ai cũng có thể sử dụng, bất kể kỹ năng, kinh nghiệm hay thiết bị. Do đó, chúng dễ dàng bán kết quả hoạt động tội phạm của mình trên darknet. Điều quan trọng cần lưu ý là dịch vụ của những tin tặc này đang rất được ưa chuộng. Hơn nữa, có thể nhóm tin tặc sẽ tấn công các mạng lưới doanh nghiệp cụ thể theo yêu cầu.
Ngày nay, các chuyên gia tin tưởng rằng những kẻ tấn công Exotic Lily có sẵn nguồn lực khổng lồ. Và tất cả chỉ vì họ có thể hack ngay cả một mạng được bảo vệ tốt. Một số lượng khá nhỏ các nhóm hacker trên thế giới có kỹ năng và trang bị tương tự. Tuy nhiên, khá khó để đến gần bọn tội phạm vì chúng hành động cực kỳ cẩn thận.
Nhóm sử dụng công cụ gì?
Rõ ràng, nhóm tin tặc này đang hợp tác chặt chẽ với nhóm hacker Conti. Các chuyên gia phát hiện ra rằng Exotic Lily cung cấp quyền truy cập ban đầu vào mạng lưới doanh nghiệp, trong khi Conti đã triển khai phần mềm độc hại của mình, bao gồm cả phần mềm tống tiền nguy hiểm. Sự hợp tác này cho phép tin tặc nhanh chóng tấn công một số lượng lớn thiết bị. Việc phân chia trách nhiệm trong trường hợp này làm giảm đáng kể nguy cơ bị bắt cho cả hai nhóm. Đó là lý do tại sao một nhà nghiên cứu giảng dạy các khóa học an ninh mạng tại Cisco Almaty coi chúng là cực kỳ nguy hiểm.
Ngày nay, người ta biết rằng những kẻ tấn công sử dụng các công ty lừa đảo để hack. Cụ thể họ làm như sau:
- tích cực viết thư cho đại diện công ty;
- họ bị lừa truy cập vào máy chủ của công ty;
- kiểm tra tính chính xác của thông tin bằng cách đăng nhập vào mạng.
Sau đó, Exotic Lily bán thông tin thu được trên darknet hoặc chuyển cho bạn bè của họ tại Conti. Nhiều chuyên gia hiện đang cố gắng tìm cách loại bỏ mối đe dọa từ cả hai nhóm này. Cho đến khi điều đó xảy ra, an ninh thông tin ở Almaty sẽ vẫn còn yếu kém.
Đội ngũ SEDICOMM University : Học viện Cisco , Viện Chuyên nghiệp Linux , Viện Python.

