Категория: Киберсигурност

  • Киберпрестъпници свързали Raspberry Pi с банковата мрежа и източили пари от банкомат

    Киберпрестъпници свързали Raspberry Pi с банковата мрежа и източили пари от банкомат

    Сподели

    Престъпниците използвали недокументирани техники и добре поставени вътрешни лица, за да изтеглят пари дистанционно.

    Група киберпрестъпници успяла физически да инсталира Raspberry Pi в мрежата на банка, за да открадне пари от индонезийски банкомат.

    Group-IB съобщи за находките за първи път тази седмица, казвайки на The Register, че атаката е извършена през първото тримесечие на 2024 г. и е включвала престъпниците да плащат на „бегачи“, за да инсталират физически устройствата на банкоматите.

    Атаката е приписана на това, което специалистите по киберсигурност наричат „клас на заплахи“, проследяван като UNC2891, който е забелязан за първи път през 2017 г.

    Съобщава се, че участниците в дейностите на UNC2891 не са местни и не се намират в Индонезия, а Mandiant преди това ги свърза с UNC1945/LightBasin, който от своя страна е свързан с MustangPanda и RedDelta.

    Group-IB заяви, че екипът успешно е изтеглил пари от компрометиран банкомат, а атаката е била ограничена няколко дни след първото изтегляне. Изследователите не разкриха колко пари е успял да източи UNC2891.

    Престъпниците, или хората, на които платили за извършване на физическата атака, свързали Raspberry Pi с комутатор на банковата мрежа, същия, който е свързан с банкомата, който впоследствие е бил обран.

    Този Raspberry Pi е бил оборудван с 4G модем, предоставяйки на нападателите дистанционен достъп до вътрешната мрежа на банката.

    UNC2891 след това е внедрил задна врата, известна като Tinyshell, за да установи постоянен достъп чрез канал за командване и контрол и динамичен DNS домейн. Методът позволил на престъпниците да заобиколят традиционните мрежови защити, като периметрални защитни стени, заяви Group-IB.

    След като престъпниците изтеглили парите, екипът по съдебна експертиза, привлечен да се справи със ситуацията, имал трудности да локализира проблема благодарение на техниките за замъгляване на UNC2891.

    Например, задната врата изглеждала като дисплейния мениджър LightDM, често използван от Linux системи, демонстрирайки уменията на групата, които, според изследователите, обхващали Linux, Unix и Oracle Solaris среди.

    UNC2891 също използвал Linux bind mounts, за да скрие своите процеси за задна врата, които по това време не били документирани в публични доклади за заплахи, заяви Group-IB.

    Техниката сега е призната от ATT&CK рамката на MITRE като T1564.013.

    Защитниците успяли да спрат UNC2891 от постигане на крайната си цел, която те вярват, че е била да внедрят rootkit „Caketap“, за да фалшифицират съобщения за авторизация, които могат да се използват за допълнителни тегления на пари.

    Изследователите отбелязаха, че атаката служи като напомняне, че лошите актьори, използващи най-новите инструменти и хитри техники, могат да победят традиционните планове за реагиране при инциденти и че са необходими съдебна експертиза на паметта и мрежата, за да се допълнят обичайните инструменти за триаж.

    Read More: Как да изберете силна парола – Защитете личните си данни в дигиталния свят

  • Как да изберете силна парола – Защитете личните си данни в дигиталния свят

    Как да изберете силна парола – Защитете личните си данни в дигиталния свят

    Сподели

    В днешния дигитален свят, нашите лични данни са изложени на риск всекидневно. Онлайн банкови сметки, социални мрежи, имейли, онлайн магазини – всичко това е уязвимо на атаки, които често започват с предвидими пароли. Изборът на силна парола не е просто формалност – това е първата и най-важна линия на защита на вашата идентичност и финансова безопасност. В тази статия ще ви дадем практични насоки как да създадете парола, която е трудно да бъде разбита.

    Защо е толкова важна силна парола?

    Много потребители използват лесни за запомняне пароли, като “123456” или имена на любими животни. Това е огромна грешка! Хакерските групи често използват софтуер, който автоматично опитва различни комбинации от букви, цифри и символи, за да проникнат в акаунтите. Ако използвате лесна парола, вие буквално давате на хакера ключ към вашата дигитална сграда.

    Как да изградите силна парола?

    • Дължината е ключът: Минимум 12 знака. По-дългата парола е значително по-трудна за разбиване.
    • Комбинация от типове знаци: Използвайте комбинация от:
      • Големи и малки букви (A-Z, a-z)
      • Цифри (0-9)
      • Специални символи (!@#$%^&*()_+=-`~[]{}|;’:“,<.>) Особено важни са символите, които не се срещат често в текстове.
    • Не използвайте лична информация: Избягвайте да използвате имена, дати на раждане, телефонни номера, домашни адреси или други лични данни. Те са публично достъпни и лесни за използване от хакерите.
    • Не използвайте думи от речника: Хакерските програми сканират речници с често използвани думи и фрази.
    • Създайте фраза, която е трудна за познаване: Може да използвате любима поговорка или цитат, но го променете и добавете цифри и символи. Пример: “Търси истината!23”
    • Избягвайте последователни модели: Не използвайте последователни букви или цифри (напр., “12345” или “ABCDEFG”).
    • Не използвайте една и съща парола за всички акаунти! Това е най-голямата грешка, която правят хората. Ако един акаунт бъде компрометиран, всички ваши акаунти със същата парола също ще бъдат застрашени.

    Допълнителни стратегии за сигурност:

    • Мениджъри на Пароли: Препоръчително е да използвате мениджър на пароли. Те генерират и съхраняват сложни пароли за вас, така че да не се налага да ги запомняте. Популярни опции са LastPass, 1Password и Bitwarden.
    • Двуфакторна автентификация (2FA): Активирайте 2FA на всички акаунти, които я предлагат. Това добавя допълнителен слой сигурност, като изисква код от вашия телефон или имейл в допълнение към паролата.
    • Редовно променяйте паролите си: Особено за важни акаунти като банкови сметки и имейл.
    • Бъдете внимателни към фишинг атаки: Не кликайте на съмнителни линкове и не разкривайте пароли или лична информация в отговори на имейли или съобщения.

    Заключение:

    Изборът на силна парола е ключов елемент от вашата дигитална сигурност. Следвайки тези насоки, можете значително да намалите риска от кражба на лични данни и финансови загуби. Не подценявайте важността на тази практика – заложете на сигурността и защитата на вашето онлайн присъствие.

Earn with an ai youtube channel.