黑客集团内部是如何运作的?它们也有CEO和项目经理

365bet手机版网址:2019-05-07 365bet体育在线平台: 8513 次

  网络犯罪组织会为了争夺客户而相互竞争,会花重金招募最优秀的项目经理,甚至会寻找合适的人才来担任类似于首席实行官的角色,在规范管理人员配置和攻击事务之外负责如何帮助牟取更多的资金。来自IBM和GOOGLE的安全研究人员描述了网络犯罪组织内部是如何运作的,并且称它们经常会企业化运作。
  IBM Security威胁情报主管Caleb Barlow表示:“365bet体育在线平台观察到他们也有比较严明的纪律,在办公时间里很活跃,他们也会在周末休息,他们也会定时工作,他们也会休假。它们会以企业化进行运作,会有一个老板全权管理所有攻击行为。它们就像是你雇佣装修企业一样,它们有着很多的分包商,就像是水电工、木工和油漆工一样,它们也和你一样正常上下班。”
  Barlow表示了解恶意黑客如何构建和运营其业务非常重要,而企业化可以更好地掌握他们正在攻击的任务。虽然并非所有网络犯罪组织都完全相同,但大体结构应该是这样的:领导者,例如CEO,会监督整个组织的更广泛目标。而他或者她会雇佣和领导诸多“项目经理”,而每个项目经理负责每次网络攻击的不同部分。
  恶意App的攻击者可能首先购买或创建有针对性的攻击工具,以窃取集团所需的确切信息。另一位攻击者可能会发送欺诈性电子邮件,将恶意App发送给目标企业。一旦App成功交付,第三位攻击者可能会努力扩大集团在目标企业内的访问权限,并寻求可以在暗网上进行销售的相关信息。
  IBM还提供了一张信息图,展示了从犯罪集团的角度,如何发起为期120天针对一家财富500强企业的真实案例。负责IBM X-Force业务安全事件响应的Christopher Scott表示称在这种情况下,对财富500强企业的攻击意味着窃取和破坏数据,不同的颜色大致代表不同的工作职能。

  在图形的左侧,专门破坏企业网络的攻击者以自己的方式进入业务以获得立足点。其他“项目经理”通过窃取他们的凭证来破坏各种员工帐户,并使用这些帐户实行该计划中的不同任务,从访问敏感区域或收集信息。时间线上的差距代表了黑客停止进行某些活动的时期,因此他们不会将企业用来检测犯罪活动的传感器干扰。
  在120天周期尾声的时候,以鲜红色为代表的黑客专家最终画上句号,使用不同的恶意代码来破坏企业的各种数据。隶属于Alphabet集团“Other Bet”下方,专门从事网络安全的Chronicle企业研究主任Juan Andres Guerrero-Saade说明称:“如果我是一名优秀的开发人员,那么我会选择创建勒索App并将其出售,或者将其像那些提供software-as-a-service的企业一样作为服务出售。然后我会不断维护这款恶意App,如果你找到受害者并让他们受到感染支付赎金,那么我将收取10%或20%的分成。”
  转自:黑白之道

分享到:
×

微信扫一扫分享

XML 地图 | Sitemap 地图