Выявление киберпреступников в даркнете!

Nonkis

RAZUM
Подтвержденный
Сообщения
51
Реакции
24
Покупки
1
Кешбек
0.81$
Рад всех приветствовать, уважаемые обыватели форума!

В данной теме я собрал информацию из разных открытых источников, актуализировал и добавил свои знания.

Надеюсь вам будет интересно и вы узнаете для себя что-то новое.


1. Начнем с азов. Киберпреступник - кто это? И почему он опасен?
Киберпреступники - лица, которые осуществляют противоправные, незаконные действия, используя информационно-телекоммуникационные технологии, компьютеры и компьютерные сети.

В настоящее время это направление очень популярно и актуально. Найти и привлечь к ответственности базового курьера/водилу/любого человека работающего в "поле" гораздо проще, чем выйти на преступника этой направленности. Начиная от случайных факторов встречи, заканчивая сложностью деанонимизации, даже при базовых знаниях о кибербезопасности у преступника.

Говоря о размахе уровней таких лиц, можно начать с обычного "киберхулигана", который используя свои знания и базовое ПО способен получать разную информацию своих жертв, используя их в своих целях, до целых киберкриминальных группировок, способных осуществлять полный захват инфраструктуры государств для возможности контроля и применения любых действий.





2. Примеры киберпреступлений и их огласка.

Не буду заглядывать далеко и приведу пару примеров работ одной очень сильной личности.
- не упомянуть было бы преступлением.

Совсем недавно он положил инфраструктуру Эстонии, а затем и Нидерландов, давайте ознакомимся:

Эстония:
Хакеры из команды NET-WORKER ALLIANCE устроили масштабную атаку на инфраструктуру Эстонии.

Из строя выведены следующие эстонские предприятия:
Морфлот Эстонии, Порт Силламяэ, ACE Logistics, крупнейшая торговая сеть строительных магазинов Bauhaus, маркетплейс Прибалтики Euronics, крупнейший сервис доставки еды Takeout, трое самых популярных СМИ страны. Старейшего издания Postimees хватило всего на 15 минут. После оно выставило свой домен на продажу.

Даже удивительно, что никто не пытается оказать ни малейшего сопротивления. За последние пять дней в списке целей была национальная авиакомпания, вертолётная фирма, морской порт, евро-бюро и ещё куча всего. Инфраструктура критически важная для страны, но защищать ее не хотят могут.

После того, как кибер войско поработало над сервисом доставки еды и отправило его "в спячку", слетели все смежные сайты этой компании по всей Прибалтике. Финальным аккордом стало полное удаление крупнейшего интернет магазина строительной торговой сети с пространства интернета. NET-WORKER ALLIANCE, за пять дней своих приключений в Эстонии, нанёс финансовый ущерб на сумму не менее 15,3 миллионов долларов бюджету Эстонии

Статьи на Яндекс.Дзен:



Нидерланды:



3. Методы выявления киберпреступников. Уже убедились насколько это опасно?
Проводя время в интернете, занимаясь поиском информации, нашел интересный заголовок одной статьи, хочу изначально процитировать его:

Хакеры перестали быть непобедимыми

Летом и осенью 2021 года мир следил за концом одной из самых влиятельных киберпреступных группировок даркнета — REvil. Свою первую действительно крупную атаку хакеры из REvil в 2020 году; всего за 12 месяцев им удалось и стать главными звездами даркнета, и свое место в сводках . Аппетиты группировки росли с каждым месяцем. Среди их жертв — технологические гиганты Acer и , крупнейший в мире поставщик мяса JBS и IT-гигант Kaseya. В ходе последней атаки было до миллиона компьютерных систем, среди которых оказались американская армия и флот, военно-воздушные силы и . По касательной даже и . Суммы выкупов, которые фигурировали в переписке с вымогателями, достигали десятков миллионов долларов.

Летом 2021 года REvil внезапно бесследно из даркнета. К тому времени хакеры темой для обсуждения на уровне глав США и России, а их исчезновение даже .

В сентябре REvil ненадолго воскресла, но всего через месяц окончательно перестала существовать. Именитые хакеры сами стали жертвами хакерской атаки. Только ее не конкуренты, а ФБР, ряд секретных служб США и их партнеры из других стран. Вскоре после этого аресты киберпреступников.

Этот триллер с элементами шпионского боевика взахлеб освещали все ведущие мировые медиа — от до . Еще в середине прошлого десятилетия такое сложно было себе представить. Сведениями о взломах больших компаний и утечке персональных данных раньше интересовались лишь узкие специалисты.

Но киберпреступность с каждым годом набирает обороты, и теперь она — тема номер один. Только за полтора года с начала пандемии были все рекорды прошлых лет по количеству успешно проведенных кибератак. Антирекорд 2020 года — 86 процентов компаний по всему миру в той или иной степени стали жертвами хакеров. Показатель этого года пока немногим ниже — 81 процент.

Даркнет, заманивающий обещаниями легких денег, все еще быстро пополняет армию адептов. Киберпреступников в России в этом году в два раза больше, чем раньше. Удивляться тут нечему: технологии стали играть слишком важную роль в жизни людей, а значит — хакеры начеку. Они постоянно в поисках бреши, через которую можно проникнуть в информационные системы корпораций и крупнейших объектов.

При этом для того, чтобы воспользоваться услугами хакеров, уже не нужно самому разрабатывать вредоносные программы, сидеть ночами над строчками кода и прятаться под капюшоном, как в американских боевиках 90-х. А чтобы провести DDoS-атаку на конкурента, даже не обязательно знать, что такое DDoS-атака: наемные хакеры за приемлемую плату выберут метод нападения, спланируют его и причинят максимум неудобств практически любой организации в мире.

Именно поэтому говорить о конце даркнета или о снижении угрозы не приходится. Но что действительно должно смущать всех, кто видит в даркнете внушительную силу, — это постоянная чехарда группировок и их относительная недолговечность. Число заметных объединений, которые существуют действительно много лет, совсем невелико, а миф об их непобедимости разрушен историей группировки REvil.

Для работы в такой сфере нужно быть предельно внимательным к абсолютно каждой мелочи. Не стоит думать, что вы кому-то не интересны, всегда будьте готовы к любому исходу событий!

Методы расследования киберпреступлений:
Опишу вам что происходит когда вы становитесь интересны структурам: изначально на вас начнут собирать всю открытую информацию (в нее входят, например, аккаунты с которых вы общались, номера телефонов к ним привязанные, кошельки на которые вы получали оплату, выходные ноты адресов, с которых велась деятельность).

Далее идет отслеживание каждого из пунктов, дабы деанонимизировать вас (проверяется соединение, делаются запросы провайдерам, ВПН сервисам, которые были использованы в работе, отслеживается цепочка транзакций от кошелька, на который были получены средства, до конечного получателя).

Помимо этого есть более сложные приемы. Например, ТОР - соединение вообще не значит, что на вас не выйдут. В работе также используют такие факторы как отслеживание выхода в сеть, к примеру, ты каждый день начинаешь работу в 10:00, а заканчиваешь в 16:00, структуры могут сформировать график посещения, который позволит постепенно сужать круг, что в итоге может привести на тебя. Не факт, что именно на вас используют все свои возможности для деанона, так как многие варианты стоят больших усилий и финансовых вложений, но исключать этот фактор и чувствовать себя 100% защищенным нельзя вовсе.

Также отслеживают людей и по информации, что есть о личности в открытом доступе, если она будет пересекаться с вашей DARK деятельностью, то при нахождении совпадений, тоже могут выйти на вас.


Тезисно опишу на что стоит обратить внимание, это база, которую должен знать каждый:

- Ни один фрагмент вашей DARK деятельности не должен пересекаться с вашей реальной жизнью;

- Прежде чем пытаться что-то начать применять в работу, изучите каждый доступный нюанс, не ленитесь это качество вас загубит;

- Помните, что самая большая дыра в поиске вас - это ваш язык;

- Не цепляйте звезд с неба, идите к своим целям постепенно;

- Используйте толькко надежные источники для своих VPN и Proxy серверов;

- Тщательно следите за своими денежными транзакциями, пользуйтесь надежными валютами, миксерами, меняйте их на малоизвестные валюты, при этом пользуясь надежными обменниками. Об этом есть множество статей на форуме, не брезгуйте ими;

- Ищите информацию от авторитетных источников, от людей с многолетней репутацией. Спрашивайте советы, оплачивайте консультации. Из собранной информации делайте свои выводы, ваша безопасность - только ваша забота.


Наглядный пример того, что используется для вашей поимки:


(кликабельно)


Вот такая получилась небольшая, но, надеюсь, информативная и интересная статья. Буду рад объективной критике и оценке!
Если будут вопросы, всем постараюсь ответить в меру своих знаний!
Если захотите видеть еще какие-либо статьи от меня, напишите тему, я постараюсь ее осветить, если буду иметь нужные сведения!
Всем спасибо за прочтение и будьте осторожны!



 
Последнее редактирование:
Благодарю за оценку, рад стараться!
Интересно подобное читать.
Так же искал, реальные дела, по онлайн сотрудникам в РФ))
Но признаюсь, поиски были не продолжительны))) Не увенчались успехом))
Да и думаю, такое огласке, особо не предадут))
почитаю для развития кругозора, но я законопослушный гражданин, тëмными делишками не занимаюсь )))
Что такое "темные делишки"?? О чем ты?)
Отдуши братух. Щас дела доделаю обязательно прочту
Не за что!
Че там за дела у тебя? :D
 
Хорошая статья. Но я бы много чего еще добавил.

Ученик почти превзошел учителей.
Приятно осознавать тот факт, что данная статья появилась на свет после нашего обучения.

Вместе Мы - сила!
 
Рад всех приветствовать, уважаемые обыватели форума!

В данной теме я собрал информацию из разных открытых источников, актуализировал и добавил свои знания.

Надеюсь вам будет интересно и вы узнаете для себя что-то новое.


1. Начнем с азов. Киберпреступник - кто это? И почему он опасен?
Киберпреступники - лица, которые осуществляют противоправные, незаконные действия, используя информационно-телекоммуникационные технологии, компьютеры и компьютерные сети.

В настоящее время это направление очень популярно и актуально. Найти и привлечь к ответственности базового курьера/водилу/любого человека работающего в "поле" гораздо проще, чем выйти на преступника этой направленности. Начиная от случайных факторов встречи, заканчивая сложностью деанонимизации, даже при базовых знаниях о кибербезопасности у преступника.

Говоря о размахе уровней таких лиц, можно начать с обычного "киберхулигана", который используя свои знания и базовое ПО способен получать разную информацию своих жертв, используя их в своих целях, до целых киберкриминальных группировок, способных осуществлять полный захват инфраструктуры государств для возможности контроля и применения любых действий.





2. Примеры киберпреступлений и их огласка.

Не буду заглядывать далеко и приведу пару примеров работ одной очень сильной личности.
- не упомянуть было бы преступлением.

Совсем недавно он положил инфраструктуру Эстонии, а затем и Нидерландов, давайте ознакомимся:

Эстония:
Хакеры из команды NET-WORKER ALLIANCE устроили масштабную атаку на инфраструктуру Эстонии.

Из строя выведены следующие эстонские предприятия:
Морфлот Эстонии, Порт Силламяэ, ACE Logistics, крупнейшая торговая сеть строительных магазинов Bauhaus, маркетплейс Прибалтики Euronics, крупнейший сервис доставки еды Takeout, трое самых популярных СМИ страны. Старейшего издания Postimees хватило всего на 15 минут. После оно выставило свой домен на продажу.

Даже удивительно, что никто не пытается оказать ни малейшего сопротивления. За последние пять дней в списке целей была национальная авиакомпания, вертолётная фирма, морской порт, евро-бюро и ещё куча всего. Инфраструктура критически важная для страны, но защищать ее не хотят могут.

После того, как кибер войско поработало над сервисом доставки еды и отправило его "в спячку", слетели все смежные сайты этой компании по всей Прибалтике. Финальным аккордом стало полное удаление крупнейшего интернет магазина строительной торговой сети с пространства интернета. NET-WORKER ALLIANCE, за пять дней своих приключений в Эстонии, нанёс финансовый ущерб на сумму не менее 15,3 миллионов долларов бюджету Эстонии

Статьи на Яндекс.Дзен:



Нидерланды:



3. Методы выявления киберпреступников. Уже убедились насколько это опасно?
Проводя время в интернете, занимаясь поиском информации, нашел интересный заголовок одной статьи, хочу изначально процитировать его:



Для работы в такой сфере нужно быть предельно внимательным к абсолютно каждой мелочи. Не стоит думать, что вы кому-то не интересны, всегда будьте готовы к любому исходу событий!


Методы расследования киберпреступлений:
Опишу вам что происходит когда вы становитесь интересны структурам: изначально на вас начнут собирать всю открытую информацию (в нее входят, например, аккаунты с которых вы общались, номера телефонов к ним привязанные, кошельки на которые вы получали оплату, выходные ноты адресов, с которых велась деятельность).

Далее идет отслеживание каждого из пунктов, дабы деанонимизировать вас (проверяется соединение, делаются запросы провайдерам, ВПН сервисам, которые были использованы в работе, отслеживается цепочка транзакций от кошелька, на который были получены средства, до конечного получателя).

Помимо этого есть более сложные приемы. Например, ТОР - соединение вообще не значит, что на вас не выйдут. В работе также используют такие факторы как отслеживание выхода в сеть, к примеру, ты каждый день начинаешь работу в 10:00, а заканчиваешь в 16:00, структуры могут сформировать график посещения, который позволит постепенно сужать круг, что в итоге может привести на тебя. Не факт, что именно на вас используют все свои возможности для деанона, так как многие варианты стоят больших усилий и финансовых вложений, но исключать этот фактор и чувствовать себя 100% защищенным нельзя вовсе.

Также отслеживают людей и по информации, что есть о личности в открытом доступе, если она будет пересекаться с вашей DARK деятельностью, то при нахождении совпадений, тоже могут выйти на вас.


Тезисно опишу на что стоит обратить внимание, это база, которую должен знать каждый:

- Ни один фрагмент вашей DARK деятельности не должен пересекаться с вашей реальной жизнью;

- Прежде чем пытаться что-то начать применять в работу, изучите каждый доступный нюанс, не ленитесь это качество вас загубит;

- Помните, что самая большая дыра в поиске вас - это ваш язык;

- Не цепляйте звезд с неба, идите к своим целям постепенно;

- Используйте толькко надежные источники для своих VPN и Proxy серверов;

- Тщательно следите за своими денежными транзакциями, пользуйтесь надежными валютами, миксерами, меняйте их на малоизвестные валюты, при этом пользуясь надежными обменниками. Об этом есть множество статей на форуме, не брезгуйте ими;

- Ищите информацию от авторитетных источников, от людей с многолетней репутацией. Спрашивайте советы, оплачивайте консультации. Из собранной информации делайте свои выводы, ваша безопасность - только ваша забота.


Наглядный пример того, что используется для вашей поимки:


(кликабельно)


Вот такая получилась небольшая, но, надеюсь, информативная и интересная статья. Буду рад объективной критике и оценке!
Если будут вопросы, всем постараюсь ответить в меру своих знаний!
Если захотите видеть еще какие-либо статьи от меня, напишите тему, я постараюсь ее осветить, если буду иметь нужные сведения!
Всем спасибо за прочтение и будьте осторожны!



Благодарю за интересный к прочтению материал! Да ещё в добавок и полезный!
 
Так же искал, реальные дела, по онлайн сотрудникам в РФ))
Попробуй поискать на сайте или ему подобных, используя поиск по ключевым словам.
Наример:
1725921070497.png
1725920784325.png
 

Похожие темы

Для продвинутых пользователей даркнета анонимность давно перестала сводиться к использованию Tor или VPN. На этом уровне речь идёт о комплексной стратегии, включающей контроль трафика, метаданных, поведения и даже самого факта передачи информации. Противник может анализировать паттерны...
Ответы
2
Просмотры
465
В последние недели вся Америка гудела от шока: из крупнейших банков страны утекли данные миллионов пользователей. Злоумышленники, действующие с поразительным мастерством, использовали уязвимость в одном из популярных онлайн-банковских сервисов, который был широко использован как частными...
Ответы
0
Просмотры
618
■ ОПГ в даркнете IV: Структура REvil и GandCrab — вымогательство как сервис (RaaS) С началом 2010-х годов цифровое подполье стало новой ареной для организованной преступности. Даркнет, криптовалюты и глобальная децентрализация коммуникаций создали идеальные условия для появления киберОПГ...
Ответы
12
Просмотры
Вячеслав Пенчуков, известный под псевдонимом «Tank», на протяжении десяти лет входил в список самых разыскиваемых преступников FBI. Он возглавлял несколько хакерских группировок, которые похищали десятки миллионов долларов у компаний, государственных структур и даже благотворительных организаций...
Ответы
1
Просмотры
289
Миф об «абсолютной анонимности» даркнета живуч. Его поддерживают маркетинг площадок, обрывочные гайды и уверенность, что Tor сам по себе решает все проблемы. На практике же большинство деанонимизаций происходит не из-за «взлома Tor», а из-за системных ошибок пользователей. Причём часто —...
Ответы
0
Просмотры
404
Назад
Сверху Снизу