News will be here

Jak działają cyberprzestępcy?

Podłączeni do globalnej sieci stajemy się częścią dużego ekosystemu. Jeśli coś złego zdarzy się w jednej firmie, to często cierpią na tym inne podmioty. Cyberprzestępcy atakują nie tylko korporacje, ale też małe firmy. Zapewnienie więc odpowiedniego poziomu bezpieczeństwa informatycznego, jest jednym z podstawowych elementów biznesu.

Uzyskanie dostępu do sieci
Współczesne metody ataku nie zmieniają się od kilku lat. Łamią słabe hasła, podszywają się pod osoby lub stosują złośliwe oprogramowanie typu malware i umieszczają je w ściąganych plikach i na stronach internetowych. Pojawiły się niestety  nowe możliwości, pozwalające hakerom na większą efektywność i działanie w większym ukryciu.

Jednym z takich nowych obszarów są media społecznościowe i rozwój usług online. Dzisiaj niemal każdy w sieci korzysta z jakiegoś portalu społecznościowego. Dużą popularnością cieszą się też np. serwisy randkowe. Cyberprzestępcy zaczęli wykorzystywać te narzędzia, by uzyskać dostęp do urządzeń użytkowników. Wykorzystują przy tym socjotechnikę oraz granie na emocjach. Założenia socjotechniczne opierają się niezmiennie na tych samych zasadach, jednak zmienił się wektor ataku. Atakujący potrafią coraz lepiej zachować anonimowość, a zwykły antywirus przestaje dziś być wystarczający.

Numerem jeden w kategorii metod uzyskiwania nieautoryzowanego dostępu do sieci jest phishing. Phishing polega na podszywaniu się pod pewne osoby i wysyłaniu wiarygodnie wyglądającego maila z załączonym złośliwym oprogramowaniem lub linkiem do niego. Im większą liczbą informacji dysponuje atakujący, tym bardziej wiarygodna będzie jego przynęta.

Inną techniką stosowaną przez hakerów jest atak typu drive-by. Cyberprzestępcy włamują się na strony internetowe i instalują na nich złośliwy kod java script. Skrypt ten następnie przekierowuje użytkowników do innej strony zawierającej złośliwe oprogramowanie, które instaluje się w tle na urządzeniu odwiedzającego.

Niezwykle efektywną techniką jest malvertising. Ten atak jest odmianą ataku typu drive-by i koncentruje się na sieciach reklamowych. Zainfekowanie jednej reklamy skutkuje rozsianiem działań atakującego na wiele różnych, niezależnych stron.

Na koniec – ataki mobilne. Większość metod ataków na smartfony czy tablety jest podobna do wcześniej wymienionych. Jednak w tym przypadku cyberprzestępcy mają dodatkowe drogi dotarcia, takie jak sms-y czy aplikacje mobilne.

Penetracja sieci
Kiedy haker uzyska kontrolę nad urządzeniem użytkownika i włamie się do sieci, musi jedynie zainstalować kolejne oprogramowanie, które pozwoli mu osiągnąć główny cel – dostęp do wrażliwych danych. Zazwyczaj dane te nie znajdują się na stacjach roboczych. Można je znaleźć na serwerach lub w bazach danych. Schemat postępowania atakującego po dostaniu się do sieci może wyglądać następująco:

  • instalacja dodatkowego oprogramowania – dalsza penetracja sieci
  • Zmapuje sieć, by zlokalizować serwery, których poszukuje.
  • Spróbuje również uzyskać dostęp do usługi Active Directory, w której przechowywane są nazwy użytkowników i hasła.
  • Gdy znajdzie interesujące go dane, skopiuje je na serwer przejściowy. Idealne serwery do tego celu to te, które działają bez przerwy i są podłączone do Internetu.
  • Dane będą powoli przesyłane na docelowe serwery atakującego, które często umieszczone są w chmurze, by utrudnić ich zablokowanie.

Im dłużej hakerzy penetrują sieć, tym lepiej poznają procedury i przepływ informacji w firmie. Przykładem takiego działania jest atak grupy Carbanak. W tym wypadku cyberprzestępcy namierzyli komputery administratorów sieci, by uzyskać podgląd monitoringu w banku. Dzięki temu mogli dokładnie poznać procedury działania kasjerów, które następnie odtworzyli do dokonania nielegalnych transferów pieniężnych.

W walce z włamaniami do sieci niezwykle ważna staje się jej segmentacja. Po pierwsze pozwala ona zredukować skutki włamania poprzez izolowanie od siebie poszczególnych obszarów. Ponadto segmentacja sieci umożliwia umieszczenie najbardziej wrażliwych danych w specjalnej, dodatkowo chronionej strefie. Sieci są zbyt duże i rozbudowane, by chronić i monitorować wszystko, co się w nich znajduje. Należy więc określić najważniejsze dane, odizolować je i zwiększyć wysiłki w kontroli punktów dostępu do sieci.
źródło: newsrm.tv

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *