על מנת להגן על הנתונים האישיים שלך, עליך להתעדכן וללמוד על מתקפות סייבר. אבל מה עם האנשים שעומדים מאחורי ההתקפות האלה? האקרים נקשרים לעיתים קרובות לקבוצה ביחד, אך ישנם סוגים רבים ושונים.
שמעתם על כל האקרים הכובעים הצבעוניים הרגילים: לבן, שחור, אפור, או כל דבר אחר שהם לובשים. אבל אתה צריך לדעת איומים שהם באמת מציבים. מיהם האקרים האלה?
1. האקרים ממדינת הלאום: עברייני הסייבר הידועים לשמצה
מדובר בפושעי רשת המגובים על ידי ממשלת מדינה. בטח שמעתם על התקפות Solarwinds; אלה שגרמו לפריצת רשת מסיבית ואפשרו להאקרים לחשוף אלפי ארגונים ברחבי העולם, כולל חלקים מממשלת ארצות הברית.
קָשׁוּר: מהי התקפת SolarWinds? האם הושפעתי?
מומחים לאבטחת סייבר ומודיעין אמריקני האשימו באופן מוחלט את רוסיה במתקפת הסייבר. ההאקרים צירפו את התוכנה הזדונית שלהם ל- SolarWinds, חברה המייצרת את פלטפורמת ניטור ביצועי ה- IT בשם אוריון. אלפי חברות ברחבי העולם משתמשות בתוכנה זו, וכולן קיבלו תוכנות נגועות במרץ עד יוני 2020.
משערים כי שירות הביון הזר של רוסיה ביצע פיגועים אלה. אבל זה לא הכל. ישנן גם קבוצות של האקרים שהניחו כי הם קשורים לכאורה עם ממשלות צפון קוריאה ואיראן.
2. המרגלים התאגידיים: גנבי תכניות עסקיות
מרגלים ארגוניים הם האקרים שמנהלים ריגול תאגידי כדי לגנוב את כל סוגי הנתונים הארגוניים החשובים כמו תוכניות עסקיות, פטנטים של חברות, נתונים פיננסיים, חוזים ועוד.
אחד המקרים הפופולריים ביותר של מרגלים ארגוניים חייב להיות קומפוליפ - NAAIP. בשנת 2020, Compulife Software, Inc. טען כי אחד מתחרותיה פרץ את דרכו למערכת החברה וגנב את הנתונים הקנייניים שלה. עדויות אישרו כי NAAIP שכרו למעשה האקר לריגול ארגוני.
בסופו של דבר קבע בית משפט קמא כי אין פשע. אך בית המשפט האחד-עשר מעגלים לא הסכים וביטל את ההחלטה.
אם אתה הבעלים של חברה בכל סדר גודל, עליך לרכוש ביטוח חברה עם פוליסה כדי להגן על הנתונים שלך.
3. מטפלים בקריפטו: האיומים הדו ראשיים
מטפסי קריפטו גונבים את כוח המחשוב והמשאבים של המשתמשים כדי למטבעות קריפטוגרפיים. בשנת 2019 דיווח מקאפי על 4000 אחוז גידול בתוכנות זדוניות לכריית קריפטו זה מפחיד כי הם עוברים מלהתפשר על מחשבי משתמש בודדים ומכשירים ניידים לחדור לאתרים פופולריים ולהפיץ את התוכנה הזדונית לכל מי שמבקר בהם.
אחד מהקריפטו-ג'אקרים הבולטים, Smominru, מורכב ממעל ל -520,000 מכונות שעזרו לבעליו להרוויח מעל 3 מיליון דולר בשנה אחת. בוטנט הצפנה זה נעשה שימוש במגפת הכופר העולמית של WannaCry בשנת 2017.
קרא עוד: מה זה Cryptojacking ואיך מזהים את זה?
עכשיו השאלה היא, איך אתה מתגונן מפני האקרים כאלה. הנה כמה עצות:
- תמיד היה ערני לשינויים בהתנהגות המכשיר שלך.
- השתמש רק בתוספים, אפליקציות ותוספות ידועים ואמינים.
- לפני הורדת יישום כלשהו, וודאו שהוא נבדק היטב, מתעדכן באופן שוטף ויש לו מספיק הורדות.
4. האקטיוויסטים: פעילי עידן הטכנולוגיה
אלה הם המשתמשים בפריצה להצהרה - פוליטית או חברתית. פושעי סייבר אלה אינם פועלים בהכרח כדי להרוויח כסף אלא כדי להביע התנגדות ולהטיל ספק או לעורר את הממשלה.
דוגמה פופולרית להתקפה של האקטיוויסט היא מבצע תוניסיה משנת 2010. זה היה כאשר קבוצה של האקרים תוניסאים הורידה שמונה אתרים ממשלתיים באמצעות התקפות DDoS לתמוך בתנועות האביב הערבי.
אם אתה לא מחובר לממשלה, אתה לא באמת צריך לדאוג להאקרים האלה.
5. ילדי סקריפטים: חובבים לא מיומנים או האקרים מסוכנים
האקרים אלה הם החובבים שרובם פורצים לריגוש. אבל אל תקלו עליהם בקלילות.
כולנו זוכרים את סדרת התקפות הסייבר שאילצו מאות אתרים לצאת לאינטרנט במצב שישי בשנת 2016. הוא האמין כי "ילדי סקריפטים" עמדו מאחורי הפריצה המסיבית שריצפה את אמזון, טוויטר ורדיט.
מומחים גם אומרים כי ילדי תסריטים מסייעים לעיתים קרובות בלי משים לפושעים חמורים באמצעות בדיקות פזיזות ופשרות מערכת. כך תגן על עצמך מפיהם:
- עדכן את תוכנת האבטחה שלך באופן קבוע.
- עקוב אחר תעבורת האתר שלך באופן קבוע.
- אל תשתמש בסיסמאות דמה.
6. קבוצות פריצה להשכרה: הם פוגעים בך קשה
ישנן קבוצות פריצות ידועות לשמצה ברחבי העולם הזמינות להשכרה. קבוצות אלה עוקבות בדרך כלל אחר המודל של RaaS (Ransomware-as-a-Service) בו הם מחכירים תוכנת כופר באותו אופן שבו מפתחי תוכנה מחכירים מוצרי SaaS.
קבוצה כזו שעשתה את החדשות היא קבוצת הכופר Darkside. ההאקרים תקפו את הצינור הקולוניאלי, מערכת צינור נפט אמריקאית שהובילה דלק סילוני ובנזין ברחבי ארה"ב. מתקפת הסייבר השפיעה על כל ניהול הציוד של הצינור וגרמה להפסד של מעל 15 מיליארד דולר.
קָשׁוּר: תוכנת כופר DarkSide: מי עמד מאחורי מתקפת הצינור הקולוניאלית?
הדרך היחידה להגן על עצמך מפני האקרים כאלה היא לוודא שנתוני הגיבוי שלך במצב לא מקוון ומאובטח.
הגן על עצמך מפני האקרים
פריצה יכולה ליצור הפרעות עצומות בפעילותנו השוטפת.
ככאלה, עסקים ואנשים פרטיים צריכים לעדכן באופן קבוע את כל התוכנות, מערכות ההפעלה, היישומים ואתרי האינטרנט שלהם כדי להקל על איומי הסייבר. הבנת הסוגים השונים של האקרים והמניעים שלהם היא גם דרך טובה לשמור על פושעי סייבר.
גוגל או בינג לא יכולים לחפש הכל. כדי לחקור את האינטרנט הבלתי נראה, עליכם להשתמש במנועי חיפוש עמוקים מיוחדים אלה.
קרא הבא
- בִּטָחוֹן
- אבטחה מקוונת
- פריצה
- קפצ'קינג
- בִּטָחוֹן
Fawad הוא מהנדס IT ותקשורת, יזם שאפתן וכותב. הוא נכנס לזירה של כתיבת תוכן בשנת 2017 ועבד עם שתי סוכנויות שיווק דיגיטלי ומספר לקוחות B2B ו- B2C מאז. הוא כותב על אבטחה וטכנולוגיה ב- MUO, במטרה לחנך, לבדר ולהעסיק את הקהל.
הירשם לניוזלטר שלנו
הצטרף לניוזלטר שלנו לקבלת טיפים טכניים, ביקורות, ספרים אלקטרוניים בחינם ומבצעים בלעדיים!
צעד אחד נוסף !!!
אנא אשר את כתובת הדוא"ל שלך בדוא"ל ששלחנו לך זה עתה.