Najbardziej znane gangi cyberprzestępców

Zorganizowane grupy cyberprzestępców z entuzjazmem wykorzystały różnorodne możliwości oferowane przez internet. W ostatnich latach ich działania stały się tak wyrafinowane, że przeprowadziły zakrojone na szeroką skalę ataki na duże firmy i uruchomiły liczne złośliwe kampanie cybernetyczne, które spowodowały straty liczone w milionach dolarów.

Oto pięć najbardziej znanych gangów cyberprzestępców, które trafiły na pierwsze strony gazet.

1. Gang cyberprzestępców Cobalt

Ten gang cyberprzestępców stał za atakami malware Carbanak i Cobalt, które wymierzyły w 100 instytucji finansowych w ponad 40 krajach na całym świecie. Ich wyrafinowane kampanie cyberprzestępcze przeciwko wielu bankom pozwoliły gangowi ukraść ponad 11 milionów dolarów na transakcję.

Spowodowało to łączne straty sektora finansowego przekraczające 1 miliard dolarów.

Typowy atak Cobalt polegał na infiltracji instytucji bankowych poprzez wysyłanie pracownikom banku wiadomości phishingowych zawierających złośliwe załączniki. Po pobraniu, atakujący uzyskiwali dostęp do zainfekowanych komputerów i byli w stanie przeniknąć do wewnętrznej sieci bankowej. Grupa spędziła miesiące w zainfekowanych sieciach, badając operacje i przepływy pracy w banku.

Sytuacja stała się poważniejsza, gdy zaczęto infiltrować serwery kontrolujące bankomaty. Podczas ostatniego napadu – nazwanego „Wygraj główną nagrodęBankomaty są instalowane w celu zdalnego wypłacania gotówki o określonej porze w ustalonych wcześniej lokalizacjach, w których ktoś czeka na wypłatę pieniędzy.

Domniemany mózg ataku został aresztowany w 2018 r., jednak eksperci uważają obecnie, że pozostali członkowie kontynuowali jego działania, ponieważ wkrótce po jego aresztowaniu byli świadkami podobnych ataków na kilka innych banków.

2. Gang Łazarza

Niektórzy uważają, że gang ten jest powiązany z Koreą Północną i stoi za licznymi, niesławnymi atakami na instytucje i organizacje. Najbardziej znanym z nich był atak na Sony Pictures w 2014 roku oraz niesławny cyberatak WannaCry, który dotknął NHS (Narodową Służbę Zdrowia) w Anglii.

Wyciek zdjęć Sony

Podczas niesławnego wycieku danych z Sony Pictures, pracownicy byli zszokowani, gdy odkryli, że sieć ich firmy została zhakowana. Członkowie gangu ukradli terabajty poufnych danych, usunęli niektóre pliki i zagrozili ujawnieniem informacji, jeśli Sony odmówi spełnienia żądań gangu.

Sieć była niedostępna przez kilka dni, a pracownicy byli zmuszeni korzystać z tablic. Kilka dni później gang zaczął ujawniać prasie poufne informacje z wykradzionych danych.

Atak ransomware WannaCry

Uważa się również, że grupa Lazarus jest odpowiedzialna za atak ransomware WannaCry z 2017 roku, który dotknął prawie ćwierć miliona komputerów w 150 krajach. Sparaliżował on wiele firm i organizacji, w tym brytyjską służbę zdrowia (NHS). Był to największy atak, jakiego NHS kiedykolwiek doświadczyła.

Wirus WannaCry spowodował kilkudniowe zamknięcie systemu opieki zdrowotnej, odwołanie ponad 100 wizyt i straty dla NHS szacowane na XNUMX milionów dolarów.

3. Gildia MageCart

Ta duża grupa hakerów, składająca się z różnych grup działających pod jednym szyldem, zyskała złą sławę z powodu kradzieży danych klientów i kart kredytowych.

Jedną z form oprogramowania skimmingowego, zaprojektowanego w tym celu, jest złośliwe oprogramowanie, które przejmuje kontrolę nad systemami płatności w witrynach handlu elektronicznego i rejestruje dane kart kredytowych.

Przez lata syndykat MageCart atakował tysiące witryn e-commerce, a także inne strony internetowe, na których użytkownicy zazwyczaj podają dane swoich kart kredytowych. Na przykład w 2018 roku British Airways padł ofiarą ogromnego naruszenia bezpieczeństwa danych, którego sprawcą był syndykat MageCart. Atak doprowadził do utraty danych osobowych i finansowych 380.000 XNUMX klientów. Jednak atak na linię lotniczą był zaledwie wierzchołkiem góry lodowej.

Zakrojona na szeroką skalę kampania MageCart polegająca na skanowaniu kart cyfrowych wymierzona była również w sprzedawcę sprzętu komputerowego Newegg zaledwie kilka dni po ataku na British Airways. Uważa się również, że syndykat MageCart stoi za atakiem na Ticketmaster, w wyniku którego ujawniono dane 40.000 XNUMX klientów.

4. Zła korporacja

Sama nazwa grupy nie pozostawia wątpliwości, że jej celem jest narobienie kłopotów, a dokładniej strat rzędu milionów dolarów. Ten międzynarodowy gang cyberprzestępców, którego członkowie działają w Rosji, wykorzystuje różnego rodzaju złośliwe oprogramowanie do ataków na wszelkiego rodzaju instytucje, w tym na okręg szkolny w Pensylwanii.

Większość jego celów stanowią organizacje w Europie i Stanach Zjednoczonych, a od lat skutecznie unika schwytania. Evil Corp jest najbardziej znany ze swojego złośliwego oprogramowania Dridex Banking, które umożliwiło tej grupie cyberprzestępców zebranie danych logowania z setek banków i instytucji finansowych w 40 krajach.

W szczytowym momencie ataku na Dridex, Evil Corp. zdołało ukraść kwotę szacowaną na 100 milionów dolarów.

To bardzo bezczelny gang, a nagrania domniemanych przywódców stały się popularne w Internecie. Pokazują swoje supersamochody. i ich wystawny styl życia w ciągu ostatniego roku. Chociaż rząd USA formalnie oskarżył ich już w grudniu 2019 roku, wielu ekspertów uważa, że ściganie ich założycieli w Stanach Zjednoczonych będzie trudne.

Akt oskarżenia nie zniechęcił grupy. W rzeczywistości seria nowych ataków na małe i średnie amerykańskie firmy w 2020 roku była powiązana z Evil Corp. Wśród nich znalazł się odkrycie przez Symantec w czerwcu 2020 roku planu ataku na dziesiątki amerykańskich firm. Osiem firm z listy Fortune 500 padło ofiarą nowego szczepu ransomware o nazwie WastedLocker.

5. Gang GozNym

Ta międzynarodowa sieć cyberprzestępczości stoi za złośliwym oprogramowaniem GozNym, potężnym hybrydowym trojanem stworzonym w celu uniknięcia wykrycia przez rozwiązania zabezpieczające.

GozNym to dwugłowy potwór, hybryda złośliwego oprogramowania Nymaim i Gozi. Ta złowroga kombinacja pozwoliła złośliwemu oprogramowaniu przeniknąć do komputera użytkownika poprzez złośliwe załączniki lub linki w wiadomościach e-mail. Od tego momentu złośliwe oprogramowanie pozostawało praktycznie niewykrywalne, czekając na zalogowanie się użytkownika na jego konto bankowe.

Stamtąd dane logowania zostały zebrane, środki skradziono, przelano do banków amerykańskich i zagranicznych, a następnie wyprano. Atak objął ponad 41 100 komputerów i ukradł łącznie XNUMX milionów dolarów posiadaczom kont.

Zorganizowane gangi cyberprzestępcze

Międzynarodowe gangi cyberprzestępcze wzorują swoje działania i modele biznesowe na legalnych organizacjach biznesowych. Analitycy bezpieczeństwa twierdzą nawet, że oferują szkolenia nowym członkom, korzystają z narzędzi do współpracy, a nawet podpisują umowy o świadczenie usług między zatrudnionymi „specjalistami”.

Większość z nich, jak na przykład gang GozNym, ma lidera podobnego do dyrektora generalnego, który rekrutuje kierowników projektów z Ciemna siećMenedżerowie projektu to specjaliści odpowiedzialni za każdą część ataku.

Weźmy na przykład gang GozNym, który miał „specjalistów” od programowania, którzy zwiększali zdolność złośliwego oprogramowania do omijania zabezpieczeń, osobny zespół odpowiedzialny za dystrybucję oraz kolejny zespół specjalistów kontrolujących konta bankowe. Zatrudnili również firmę zajmującą się praniem pieniędzy, która otrzymywała fundusze i redystrybuowała je członkom gangu za granicą.

To właśnie ten poziom organizacji i precyzji pozwolił tym grupom zinfiltrować nawet najbardziej znane organizacje, spowodować ogromne zniszczenia i ukraść miliony dolarów.

Zrozumienie, jak działają, jest jednym z kluczowych kroków do wygrania walki z cyberprzestępczością. Eksperci mają nadzieję, że ich badania pozwolą zapobiec atakom, zanim do nich dojdzie.

Idź do góry przycisk