Główne sposoby działania cyberprzestępców w 2019 roku to:
Jedną z najczęściej wykorzystywanych przez cyberprzestępców metod były ataki na System Nazw Domenowych (ang. Domain Name System). Za każdym razem gdy użytkownik wpisuje nazwę określonej domeny, DNS przeformatuje go na zrozumiały dla maszyny adres IP składający się z ciągu cyfr.
Jaki może być przykładowy scenariusz ataku? Załóżmy, że pracownik przychodzi do biura i przed rozpoczęciem pracy postanawia umilić sobie poranną kawę lekturą newsów w Internecie, klikając na którąś z zakładek w przeglądarce. Nie jest świadomy, że system przekierowuje go na inną, podobnie wyglądającą stroną zawierającą złośliwe oprogramowanie, które może być wykorzystane do pozyskania loginów i haseł wpisywanych na często odwiedzanych stronach internetowych, kradzieży tożsamości i poufnych informacji czy nawet szantażu. Ataki na DNS są niezwykle trudne do wykrycia, gdyż użytkownicy mogą nawet nie zdawać sobie sprawy, że korzystają z zainfekowanej strony www. Przykładem kampanii mającej na celu ataki na DNS jest Sea Turtle. Była ona skierowana przeciwko organizacjom zarządzającym domenami najwyższego poziomu TLD (ang. top-level domains). Mimo, że zespół ekspertów ds. cyberbezpieczeństwa Cisco Talos ujawnił działanie „morskiego żółwia”, zdaniem specjalistów Cisco, w roku 2020 możemy spodziewać się kolejnych ataków.
Szczury (RATs) wykradające dane i kontrolujące komputery ofiar
RATs (ang. Remote Access Trojans) są trojanami umożliwiającymi zdalny dostęp do urządzeń. Służą cyberprzestępcom do uzyskiwania informacji i kontrolowania komputerów swoich ofiar. Oznacza to, że po zainstalowaniu złośliwego oprogramowania mogą oni m.in. pozyskać dane, w tym loginy i hasła zapisane w pamięci podręcznej, usunąć informacje z komputera, podglądać użytkownika za pomocą kamery zamontowanej w komputerze, podsłuchiwać użytkownika włączając mikrofon w komputerze, uzyskać dostęp do serwera współdzielonego, a nawet zainstalować dodatkowy malware np. keyloger, który zapisuje teksty napisane na klawiaturze komputera.
Według chińskiego horoskopu, 2020 będzie rokiem szczura. Podobnie sądzą, choć z innego powodu, specjaliści ds. cyberbezpieczeństwa Cisco. Biorąc pod uwagę aktywność cyberprzestępców w roku 2019 i przykłady trojanów takich jak Orcus RAT czy RevengeRAT możemy sądzić, że programy umożliwiające uzyskanie zdalnego dostępu do zasobów wciąż będą stanowiły poważne zagrożenie.
Szyfrowany ruch sieciowy – broń obusieczna
Pierwotnie szyfrowanie ruchu sieciowego miało uniemożliwić uzyskanie dostępu do danych osobom niepowołanym. Niestety technologia ta stała się narzędziem w rękach cyberprzestępców, którzy w ten sposób kamuflują swoje działania. Jak wynika z danych Cisco, 63% wszystkich incydentów wykrytych za pomocą Cisco Stealthwatch, systemu do analizy ruchu sieciowego, było ukrytych w ruchu szyfrowanym. Chcąc zwalczać ten proceder organizacje powinny stale monitorować szyfrowane pakiety danych przemierzające sieć, aby odkryć wzorce wskazujące na działalność cyberprzestępców. Eksperci Cisco podkreślają jednak, że dopiero wykorzystanie algorytmów uczenia maszynowego pozwoli na wykrycie bardziej złożonych złośliwych połączeń. Nie jest to łatwe zadanie, gdyż cyberprzestępcy oprócz zainfekowanych, umieszczają w ruchu sieciowym również przypadkowe pakiety danych, aby zmylić specjalistów ds. cyberbezpieczeństwa.
Media społecznościowe – targowisko dla cyberprzestępców
Działalność cyberprzestępców kojarzy się z najciemniejszymi odmętami Internetu. Nic bardziej mylnego. Osoby zajmujące się tworzeniem i dystrybucją złośliwego oprogramowania wykorzystują powszechnie dostępne portale społecznościowe, takie jak np. Facebook do wymiany informacji o wykorzystywanych technikach, sprzedaży narzędzi hakerskich czy wykradzionych danych. Brian Krebs, badacz zajmujący się cyberbezpieczeństwem, zaprezentował niedawno zestawienie 120 grup w mediach społecznościowych zrzeszających nawet 300 tys. tzw. hakerów. Mimo, że zostały one zgłoszone i usunięte przez administratorów, na ich miejsce wciąż pojawiają się nowe.
Cisco radzi jak chronić się przed powyższymi zagrożeniami
Wykorzystuj uwierzytelnianie wielopoziomowe.
Rozwiązania MFA (ang. multi-factor authentication), takie jak Cisco Duo, pozwalają weryfikować tożsamość użytkowników, zyskiwać wgląd w każde urządzenie, a także egzekwować zasady polityki bezpieczeństwa, aby zabezpieczyć dostęp do każdej aplikacji. Uwierzytelnianie wielopoziomowe może także uniemożliwić cyberprzestępcom logowanie do systemu, jeżeli uda im się uzyskać dane do logowania.
Monitoruj ruch sieciowy. Cisco Stealthwatch jest najbardziej kompleksowym narzędziem zapewniającym przejrzystość i analizę bezpieczeństwa ruchu sieciowego, wykorzystującym telemetrię z istniejącej infrastruktury sieciowej. Stealthwatch zawiera także narzędzie Encrypted Traffic Analytics, które umożliwia lokalizowanie zagrożeń w szyfrowanym ruchu sieciowym.
Odbiornik TechniSat DIGIPLUS UHD S
DIGIPLUS UHD S to najnowszy flagowy dekoder uznanej, niemieckiej firmy...
1 190 zł Więcej...Mini PC Homatics BOX Q + TelevioTV 3m-ce
Homatics BOX Q to najpotężniejszy odtwarzacz multimedialny 4K na rynku...
349 zł Więcej...SAT Kurier - 1-2/2023 wersja elektroniczna
Elektroniczna wersja SAT Kuriera 1-2/2023
12 zł Więcej...