Το οργανωμένο έγκλημα στον κυβερνοχώρο έχει αγκαλιάσει τις διάφορες δυνατότητες που προσφέρει το Διαδίκτυο. Τα τελευταία χρόνια, οι δραστηριότητές της έχουν γίνει τόσο περίπλοκες που έχει εξαπολύσει επιθέσεις μεγάλης κλίμακας σε μεγάλες εταιρείες και έχει αρχίσει να πραγματοποιεί πολλές κακόβουλες εκστρατείες στον κυβερνοχώρο που έχουν προκαλέσει ζημιές εκατομμυρίων δολαρίων.
Εδώ είναι πέντε από τις πιο διαβόητες συμμορίες εγκλήματος στον κυβερνοχώρο που έγιναν πρωτοσέλιδα.

Γρήγοροι σύνδεσμοι
1. The Cobalt Cybercrime Gang
Αυτό το κύκλωμα εγκλήματος στον κυβερνοχώρο βρισκόταν πίσω από τις επιθέσεις κακόβουλου λογισμικού Carbanak και Cobalt που είχαν στόχο 100 χρηματοπιστωτικά ιδρύματα σε περισσότερες από 40 χώρες σε όλο τον κόσμο. Οι περίπλοκες εκστρατείες εγκλήματος στον κυβερνοχώρο που διεξήγαγαν εναντίον αρκετών τραπεζών επέτρεψαν σε αυτή τη συμμορία να κλέψει περισσότερα από 11 εκατομμύρια δολάρια ανά συναλλαγή.
Έχει προκαλέσει σωρευτικές ζημίες στον χρηματοπιστωτικό κλάδο που ξεπερνούν το XNUMX δισεκατομμύριο δολάρια.
Μια τυπική επίθεση Cobalt διείσδυσε σε τραπεζικά ιδρύματα στέλνοντας μηνύματα ηλεκτρονικού ψαρέματος που περιείχαν κακόβουλα συνημμένα σε τραπεζικούς υπαλλήλους. Μετά τη λήψη, τα μέλη της συμμορίας απέκτησαν πρόσβαση στον μολυσμένο υπολογιστή και μπόρεσαν να διεισδύσουν στο εσωτερικό τραπεζικό δίκτυο. Η συμμορία πέρασε μήνες μέσα στα μολυσμένα δίκτυα μελετώντας τις λειτουργίες και τις ροές εργασίας της τράπεζας.
Έγινε ακόμη πιο επικίνδυνο όταν άρχισα να διεισδύω στους διακομιστές που ελέγχουν τα ΑΤΜ. Κατά τη διάρκεια της τελικής ληστείας — με το όνομα "Τζάκποτ νίκη— Τα ΑΤΜ έχουν δημιουργηθεί για να διανέμουν εξ αποστάσεως μετρητά σε μια συγκεκριμένη ώρα σε προκαθορισμένα μέρη όπου κάποιος περιμένει να εισπράξει χρήματα.
Ο φερόμενος εγκέφαλος συνελήφθη το 2018, αν και οι ειδικοί πιστεύουν τώρα ότι τα υπόλοιπα μέλη συνέχισαν από εκεί που σταμάτησαν αφού είδαν παρόμοιες επιθέσεις σε πολλές άλλες τράπεζες λίγο μετά τη σύλληψή του.
2. Η συμμορία του Λαζάρου
Κάποιοι πιστεύουν ότι αυτή η συμμορία συνδέεται με τη Βόρεια Κορέα και βρίσκεται πίσω από πολλές άθλιες επιθέσεις σε ιδρύματα και οργανισμούς. Τα πιο διάσημα από αυτά ήταν το hack της Sony Pictures το 2014 και η απαίσια καμπάνια που επηρέασε το NHS (Εθνική Υπηρεσία Υγείας) στην Αγγλία με την επίθεση στον κυβερνοχώρο WannaCry.
Διαρροή Sony Pictures
Κατά τη διάρκεια της διάσημης διαρροής της Sony Pictures, οι εργαζόμενοι σοκαρίστηκαν όταν ανακάλυψαν ότι το δίκτυο της εταιρείας τους είχε παραβιαστεί. Τα μέλη της συμμορίας έκλεψαν terabytes εμπιστευτικών δεδομένων, διέγραψαν ορισμένα αρχεία και απείλησαν να διαρρεύσουν πληροφορίες εάν η Sony αρνιόταν να πραγματοποιήσει τις απαιτήσεις της συμμορίας.
Το δίκτυο ήταν εκτός λειτουργίας για μέρες και οι εργαζόμενοι έπρεπε να χρησιμοποιούν πίνακες. Λίγες μέρες αργότερα η συμμορία άρχισε να διαρρέει απόρρητες πληροφορίες από τα κλεμμένα στον Τύπο.
Επίθεση ransomware WannaCry
Η ομάδα Lazarus πιστεύεται επίσης ότι είναι υπεύθυνη για την επίθεση ransomware WannaCry το 2017 που επηρέασε σχεδόν ένα τέταρτο εκατομμυρίου υπολογιστών σε 150 χώρες. Έχει παραλύσει πολλές εταιρείες και οργανισμούς, συμπεριλαμβανομένου του NHS στο Ηνωμένο Βασίλειο. Αυτή ήταν η μεγαλύτερη επίθεση που είχε δει ποτέ το NHS.
Το WannaCry ακινητοποίησε τις λειτουργίες του συστήματος υγείας για αρκετές ημέρες, προκάλεσε ακύρωση περισσότερων από 100 ραντεβού και στοίχισε στο NHS περίπου XNUMX εκατομμύρια δολάρια.
3. MageCart Guild

Αυτό το μεγάλο συνδικάτο hacking, που αποτελείται από διαφορετικές ομάδες κάτω από μια μεγάλη ομπρέλα, έχει γίνει διαβόητο για την κλοπή δεδομένων πελατών και πιστωτικών καρτών.
Σχεδιασμένο για αυτόν τον σκοπό, μια μορφή απόξεσης είναι κακόβουλο λογισμικό που παραβιάζει συστήματα πληρωμών σε ιστότοπους ηλεκτρονικού εμπορίου, καταγράφοντας στοιχεία πιστωτικής κάρτας.
Με τα χρόνια, το MageCart Syndicate έχει στοχεύσει χιλιάδες ιστότοπους ηλεκτρονικού εμπορίου καθώς και άλλους ιστότοπους όπου οι χρήστες συνήθως εισάγουν τα στοιχεία της πιστωτικής τους κάρτας. Το 2018, για παράδειγμα, η British Airways υπέστη μαζική παραβίαση δεδομένων από το συνδικάτο MageCart. Η επίθεση είχε ως αποτέλεσμα να παραβιαστούν τα προσωπικά και οικονομικά στοιχεία 380.000 πελατών. Αλλά η επίθεση στην αεροπορική εταιρεία ήταν μόνο η κορυφή του παγόβουνου.
Η μαζική εκστρατεία απόξεσης ψηφιακών καρτών της MageCart στόχευε επίσης τον λιανοπωλητή υλικού Newegg λίγες μέρες μετά την επίθεση της British Airways. Το συνδικάτο MageCart πιστεύεται επίσης ότι βρίσκεται πίσω από την επίθεση Ticketmaster που παραβίασε πληροφορίες για 40.000 πελάτες.
4. Evil Corp
Το ίδιο το όνομα της ομάδας δεν αφήνει καμία αμφιβολία ότι προσπαθούν να προκαλέσουν προβλήματα, και για την ακρίβεια εκατομμύρια δολάρια σε μπελάδες. Αυτό το διεθνές κύκλωμα εγκλήματος στον κυβερνοχώρο με μέλη που εδρεύουν στη Ρωσία χρησιμοποιεί διαφορετικούς τύπους κακόβουλου λογισμικού για να επιτεθεί σε όλα τα είδη ιδρυμάτων, συμπεριλαμβανομένης της σχολικής περιφέρειας της Πενσυλβάνια.
Οι περισσότεροι από τους στόχους της είναι οργανώσεις στην Ευρώπη και τις Ηνωμένες Πολιτείες και έχουν αποφύγει επιτυχώς τη σύλληψη για χρόνια. Η Evil Corp είναι διαβόητη για το κακόβουλο λογισμικό Dridex Banking που επέτρεπε σε μια ομάδα εγκλήματος στον κυβερνοχώρο να συλλέγει πληροφορίες σύνδεσης από εκατοντάδες τράπεζες και χρηματοπιστωτικά ιδρύματα σε 40 χώρες.
Κατά τη διάρκεια της ληστείας του Dridex, η Evil Corp κατάφερε να κλέψει περίπου 100 εκατομμύρια δολάρια.
Είναι μια πολύ αγενής συμμορία και τα βίντεο των υποτιθέμενων ηγετών έγιναν viral Επιδεικνύουν τα σούπερ αυτοκίνητά τους Και ο πλούσιος τρόπος ζωής τους πέρυσι. Και παρόλο που η αμερικανική κυβέρνηση τους έχει ήδη κατηγορήσει επίσημα τον Δεκέμβριο του 2019, πολλοί ειδικοί πιστεύουν ότι θα είναι δύσκολο να διώξουν τους ιδρυτές τους στις Ηνωμένες Πολιτείες.
Ούτε το κατηγορητήριο πτόησε την ομάδα. Στην πραγματικότητα, μια σειρά από νέες επιθέσεις σε μικρομεσαίες επιχειρήσεις των ΗΠΑ κατά τη διάρκεια του 2020 έχουν συνδεθεί με την Evil Corp. Αυτό περιλαμβάνει την ανακάλυψη της Symantec τον Ιούνιο του 2020 ενός σχεδίου επίθεσης σε δεκάδες αμερικανικές εταιρείες. Οκτώ εταιρείες του Fortune 500 έχουν στοχοποιηθεί χρησιμοποιώντας ένα νέο στέλεχος ransomware που ονομάζεται WastedLocker.
5. GozNym .συμμορία
Αυτό το διεθνές δίκτυο εγκλήματος στον κυβερνοχώρο βρίσκεται πίσω από το κακόβουλο λογισμικό GozNym, ένα ισχυρό υβρίδιο Trojans που δημιουργήθηκε για να αποφεύγεται ο εντοπισμός από λύσεις ασφαλείας.
Το GozNym είναι ένα τέρας με δύο κεφάλια που είναι ένα μείγμα κακόβουλου λογισμικού Nymaim και Gozi. Μια δυσοίωνη ενσωμάτωση επέτρεψε στο κακόβουλο λογισμικό να διεισδύσει στον υπολογιστή ενός πελάτη μέσω κακόβουλων συνημμένων ή συνδέσμων μέσα σε ένα email. Από εκεί το κακόβουλο λογισμικό παρέμεινε ουσιαστικά μη ανιχνεύσιμο, περιμένοντας τον χρήστη να συνδεθεί στον τραπεζικό λογαριασμό.
Από εκεί, συγκεντρώθηκαν τα στοιχεία σύνδεσης, τα χρήματα που μεταφέρθηκαν σε τράπεζες των ΗΠΑ και του εξωτερικού κλάπηκαν και στη συνέχεια ξεπλύθηκαν (ξέπλυμα χρήματος). Η επίθεση επηρέασε περισσότερους από 41 υπολογιστές και έκλεψε συνολικά 100 εκατομμύρια δολάρια από τους κατόχους λογαριασμών.
Οργανωμένες συμμορίες εγκλήματος στον κυβερνοχώρο

Οι διεθνείς συμμορίες εγκλήματος στον κυβερνοχώρο μοντελοποιούν τις δραστηριότητές τους και τα επιχειρηματικά τους μοντέλα παρόμοια με νόμιμες επιχειρηματικές οργανώσεις. Τόσο πολύ, που οι αναλυτές ασφαλείας ισχυρίζονται ότι προσφέρει εκπαίδευση σε νέα μέλη, χρησιμοποιεί εργαλεία συνεργασίας και χρησιμοποιεί ακόμη και συμφωνίες παροχής υπηρεσιών μεταξύ των «ειδικών» που προσλαμβάνει.
Οι περισσότεροι από αυτούς, όπως η συμμορία GozNym, για παράδειγμα, έχουν έναν ηγέτη σαν CEO που στρατολογεί διαχειριστές έργων από σκοτεινός ιστός. Αυτοί οι διαχειριστές έργου είναι οι ειδικοί που είναι υπεύθυνοι για κάθε μέρος της επίθεσης.
Πάρτε, για παράδειγμα, τη συμμορία GozNym, η οποία είχε «ειδικούς» προγραμματισμού που ενίσχυαν την ικανότητα του κακόβουλου λογισμικού να αποφεύγει λύσεις ασφαλείας, μια ξεχωριστή ομάδα υπεύθυνη για τη διανομή και μια άλλη ομάδα ειδικών που ανέλαβαν τον έλεγχο των τραπεζικών λογαριασμών. Προσέλαβαν επίσης μια εταιρεία ξεπλύματος βρώμικου χρήματος που πήρε τα χρήματα και τα μοίρασε στα μέλη της συμμορίας στο εξωτερικό.
Είναι αυτό το επίπεδο οργάνωσης και ακρίβειας που επέτρεψε σε αυτές τις ομάδες να διεισδύσουν ακόμη και στις πιο καθιερωμένες οργανώσεις, προκαλώντας μαζικές καταστροφές και κλέβοντας εκατομμύρια δολάρια.
Η κατανόηση του τρόπου λειτουργίας του είναι ένα από τα βασικά βήματα για τη νίκη στη μάχη κατά του εγκλήματος στον κυβερνοχώρο. Οι ειδικοί ελπίζουν να κάνουν τις μελέτες τους για να αποτρέψουν τις επιθέσεις πριν συμβούν.










