- Сообщения
- 51
- Реакции
- 24
- Покупки
- 1
- Кешбек
- 0.81$
Рад всех приветствовать, уважаемые обыватели форума!
В данной теме я собрал информацию из разных открытых источников, актуализировал и добавил свои знания.
Надеюсь вам будет интересно и вы узнаете для себя что-то новое.
В данной теме я собрал информацию из разных открытых источников, актуализировал и добавил свои знания.
Надеюсь вам будет интересно и вы узнаете для себя что-то новое.
1. Начнем с азов. Киберпреступник - кто это? И почему он опасен?
В настоящее время это направление очень популярно и актуально. Найти и привлечь к ответственности базового курьера/водилу/любого человека работающего в "поле" гораздо проще, чем выйти на преступника этой направленности. Начиная от случайных факторов встречи, заканчивая сложностью деанонимизации, даже при базовых знаниях о кибербезопасности у преступника.
Говоря о размахе уровней таких лиц, можно начать с обычного "киберхулигана", который используя свои знания и базовое ПО способен получать разную информацию своих жертв, используя их в своих целях, до целых киберкриминальных группировок, способных осуществлять полный захват инфраструктуры государств для возможности контроля и применения любых действий.
2. Примеры киберпреступлений и их огласка.
Не буду заглядывать далеко и приведу пару примеров работ одной очень сильной личности.
Пожалуйста Войдите или Зарегистрируйтесь чтобы видеть скрытые ссылки.
- не упомянуть было бы преступлением.
Эстония:
Статьи на Яндекс.Дзен:
Хакеры из команды NET-WORKER ALLIANCE устроили масштабную атаку на инфраструктуру Эстонии.
Из строя выведены следующие эстонские предприятия:
Морфлот Эстонии, Порт Силламяэ, ACE Logistics, крупнейшая торговая сеть строительных магазинов Bauhaus, маркетплейс Прибалтики Euronics, крупнейший сервис доставки еды Takeout, трое самых популярных СМИ страны. Старейшего издания Postimees хватило всего на 15 минут. После оно выставило свой домен на продажу.
Даже удивительно, что никто не пытается оказать ни малейшего сопротивления. За последние пять дней в списке целей была национальная авиакомпания, вертолётная фирма, морской порт, евро-бюро и ещё куча всего. Инфраструктура критически важная для страны, но защищать ее не хотят могут.
После того, как кибер войско поработало над сервисом доставки еды и отправило его "в спячку", слетели все смежные сайты этой компании по всей Прибалтике. Финальным аккордом стало полное удаление крупнейшего интернет магазина строительной торговой сети с пространства интернета. NET-WORKER ALLIANCE, за пять дней своих приключений в Эстонии, нанёс финансовый ущерб на сумму не менее 15,3 миллионов долларов бюджету Эстонии
Из строя выведены следующие эстонские предприятия:
Морфлот Эстонии, Порт Силламяэ, ACE Logistics, крупнейшая торговая сеть строительных магазинов Bauhaus, маркетплейс Прибалтики Euronics, крупнейший сервис доставки еды Takeout, трое самых популярных СМИ страны. Старейшего издания Postimees хватило всего на 15 минут. После оно выставило свой домен на продажу.
Даже удивительно, что никто не пытается оказать ни малейшего сопротивления. За последние пять дней в списке целей была национальная авиакомпания, вертолётная фирма, морской порт, евро-бюро и ещё куча всего. Инфраструктура критически важная для страны, но защищать ее не хотят могут.
После того, как кибер войско поработало над сервисом доставки еды и отправило его "в спячку", слетели все смежные сайты этой компании по всей Прибалтике. Финальным аккордом стало полное удаление крупнейшего интернет магазина строительной торговой сети с пространства интернета. NET-WORKER ALLIANCE, за пять дней своих приключений в Эстонии, нанёс финансовый ущерб на сумму не менее 15,3 миллионов долларов бюджету Эстонии
Статьи на Яндекс.Дзен:
Пожалуйста Войдите или Зарегистрируйтесь чтобы видеть скрытые ссылки.
Пожалуйста Войдите или Зарегистрируйтесь чтобы видеть скрытые ссылки.
3. Методы выявления киберпреступников. Уже убедились насколько это опасно?
Проводя время в интернете, занимаясь поиском информации, нашел интересный заголовок одной статьи, хочу изначально процитировать его:
Летом и осенью 2021 года мир следил за концом одной из самых влиятельных киберпреступных группировок даркнета — REvil. Свою первую действительно крупную атаку хакеры из REvil
Хакеры перестали быть непобедимымиПожалуйста Войдите или Зарегистрируйтесь чтобы видеть скрытые ссылки.в 2020 году; всего за 12 месяцев им удалось и стать главными звездами даркнета, иПожалуйста Войдите или Зарегистрируйтесь чтобы видеть скрытые ссылки.свое место в сводкахПожалуйста Войдите или Зарегистрируйтесь чтобы видеть скрытые ссылки.. Аппетиты группировки росли с каждым месяцем. Среди их жертв — технологические гиганты Acer иПожалуйста Войдите или Зарегистрируйтесь чтобы видеть скрытые ссылки., крупнейший в мире поставщик мяса JBS и IT-гигант Kaseya. В ходе последней атаки былоПожалуйста Войдите или Зарегистрируйтесь чтобы видеть скрытые ссылки.до миллиона компьютерных систем, среди которых оказались американская армия и флот, военно-воздушные силы иПожалуйста Войдите или Зарегистрируйтесь чтобы видеть скрытые ссылки.. По касательнойПожалуйста Войдите или Зарегистрируйтесь чтобы видеть скрытые ссылки.дажеПожалуйста Войдите или Зарегистрируйтесь чтобы видеть скрытые ссылки.иПожалуйста Войдите или Зарегистрируйтесь чтобы видеть скрытые ссылки.. Суммы выкупов, которые фигурировали в переписке с вымогателями, достигали десятков миллионов долларов.
Летом 2021 года REvil внезапно бесследноПожалуйста Войдите или Зарегистрируйтесь чтобы видеть скрытые ссылки.из даркнета. К тому времени хакерыПожалуйста Войдите или Зарегистрируйтесь чтобы видеть скрытые ссылки.темой для обсуждения на уровне глав США и России, а их исчезновениеПожалуйста Войдите или Зарегистрируйтесь чтобы видеть скрытые ссылки.дажеПожалуйста Войдите или Зарегистрируйтесь чтобы видеть скрытые ссылки..
В сентябре REvil ненадолго воскресла, но всего через месяц окончательно перестала существовать. Именитые хакеры сами стали жертвами хакерской атаки. ТолькоПожалуйста Войдите или Зарегистрируйтесь чтобы видеть скрытые ссылки.ее не конкуренты, а ФБР, ряд секретных служб США и их партнеры из других стран. Вскоре после этогоПожалуйста Войдите или Зарегистрируйтесь чтобы видеть скрытые ссылки.аресты киберпреступников.
Этот триллер с элементами шпионского боевика взахлеб освещали все ведущие мировые медиа — отПожалуйста Войдите или Зарегистрируйтесь чтобы видеть скрытые ссылки.доПожалуйста Войдите или Зарегистрируйтесь чтобы видеть скрытые ссылки.. Еще в середине прошлого десятилетия такое сложно было себе представить. Сведениями о взломах больших компаний и утечке персональных данных раньше интересовались лишь узкие специалисты.
Но киберпреступность с каждым годом набирает обороты, и теперь она — тема номер один. Только за полтора года с начала пандемии былиПожалуйста Войдите или Зарегистрируйтесь чтобы видеть скрытые ссылки.все рекорды прошлых лет по количеству успешно проведенных кибератак. Антирекорд 2020 года — 86 процентов компаний по всему миру в той или иной степени стали жертвами хакеров. Показатель этого года пока немногим ниже — 81 процент.
Даркнет, заманивающий обещаниями легких денег, все еще быстро пополняет армию адептов. Киберпреступников в России в этом годуПожалуйста Войдите или Зарегистрируйтесь чтобы видеть скрытые ссылки.в два раза больше, чем раньше. Удивляться тут нечему: технологии стали играть слишком важную роль в жизни людей, а значит — хакеры начеку. Они постоянно в поисках бреши, через которую можно проникнуть в информационные системы корпораций и крупнейших объектов.
При этом для того, чтобы воспользоваться услугами хакеров, уже не нужно самому разрабатывать вредоносные программы, сидеть ночами над строчками кода и прятаться под капюшоном, как в американских боевиках 90-х. А чтобы провести DDoS-атаку на конкурента, даже не обязательно знать, что такое DDoS-атака: наемные хакеры за приемлемую плату выберут метод нападения, спланируют его и причинят максимум неудобств практически любой организации в мире.
Именно поэтому говорить о конце даркнета или о снижении угрозы не приходится. Но что действительно должно смущать всех, кто видит в даркнете внушительную силу, — это постоянная чехарда группировок и их относительная недолговечность. Число заметных объединений, которые существуют действительно много лет, совсем невелико, а миф об их непобедимости разрушен историей группировки REvil.
Для работы в такой сфере нужно быть предельно внимательным к абсолютно каждой мелочи. Не стоит думать, что вы кому-то не интересны, всегда будьте готовы к любому исходу событий!
Методы расследования киберпреступлений:
Опишу вам что происходит когда вы становитесь интересны структурам: изначально на вас начнут собирать всю открытую информацию (в нее входят, например, аккаунты с которых вы общались, номера телефонов к ним привязанные, кошельки на которые вы получали оплату, выходные ноты адресов, с которых велась деятельность).
Далее идет отслеживание каждого из пунктов, дабы деанонимизировать вас (проверяется соединение, делаются запросы провайдерам, ВПН сервисам, которые были использованы в работе, отслеживается цепочка транзакций от кошелька, на который были получены средства, до конечного получателя).
Помимо этого есть более сложные приемы. Например, ТОР - соединение вообще не значит, что на вас не выйдут. В работе также используют такие факторы как отслеживание выхода в сеть, к примеру, ты каждый день начинаешь работу в 10:00, а заканчиваешь в 16:00, структуры могут сформировать график посещения, который позволит постепенно сужать круг, что в итоге может привести на тебя. Не факт, что именно на вас используют все свои возможности для деанона, так как многие варианты стоят больших усилий и финансовых вложений, но исключать этот фактор и чувствовать себя 100% защищенным нельзя вовсе.
Также отслеживают людей и по информации, что есть о личности в открытом доступе, если она будет пересекаться с вашей DARK деятельностью, то при нахождении совпадений, тоже могут выйти на вас.
Тезисно опишу на что стоит обратить внимание, это база, которую должен знать каждый:
- Ни один фрагмент вашей DARK деятельности не должен пересекаться с вашей реальной жизнью;
- Прежде чем пытаться что-то начать применять в работу, изучите каждый доступный нюанс, не ленитесь это качество вас загубит;
- Помните, что самая большая дыра в поиске вас - это ваш язык;
- Не цепляйте звезд с неба, идите к своим целям постепенно;
- Используйте толькко надежные источники для своих VPN и Proxy серверов;
- Тщательно следите за своими денежными транзакциями, пользуйтесь надежными валютами, миксерами, меняйте их на малоизвестные валюты, при этом пользуясь надежными обменниками. Об этом есть множество статей на форуме, не брезгуйте ими;
- Ищите информацию от авторитетных источников, от людей с многолетней репутацией. Спрашивайте советы, оплачивайте консультации. Из собранной информации делайте свои выводы, ваша безопасность - только ваша забота.
Наглядный пример того, что используется для вашей поимки:
(кликабельно)
Пожалуйста Войдите или Зарегистрируйтесь чтобы видеть скрытые ссылки.
(кликабельно)
Вот такая получилась небольшая, но, надеюсь, информативная и интересная статья. Буду рад объективной критике и оценке!
Если будут вопросы, всем постараюсь ответить в меру своих знаний!
Если захотите видеть еще какие-либо статьи от меня, напишите тему, я постараюсь ее осветить, если буду иметь нужные сведения!
Всем спасибо за прочтение и будьте осторожны!
Последнее редактирование:
