Шифровальщики. Как реагировать на атаки с использованием программ-вымогателей - Олег Скулкин

Шифровальщики. Как реагировать на атаки с использованием программ-вымогателей

Страниц

40

Год

2023

Пришло время узнать о новой угрозе, которая стала актуальной не только для предприятий, но и для обычных пользователей. Речь идет о программных шифровальщиках, которые с помощью уязвимостей в сетях предприятий входят в них и захватывают ценную информацию, затем требуя выкуп за ее возвращение. Весь этот процесс часто контролируется преступными группами, но также имеются и одиночные действующие лица.

Если раньше главными целями для вымогателей были предприятия в Северной и Латинской Америке, Европе и Азиатско-Тихоокеанском регионе, то последние несколько лет ситуация изменилась. Россия больше не является безопасным пристанищем. Согласно данным Group-IB, количество атак программ-вымогателей на российские компании только за 2021 год возросло более чем в два раза.

В последние годы наблюдается рост кибератак с использованием шифровальщиков, и Россия не стала исключением. Только за 2021 год количество таких атак в стране выросло более чем в три (!) раза. Поэтому особенно актуальной становится книга Олега Скулкина, известного эксперта в области цифровой криминалистики. Он рассказывает о всех аспектах шифровальщиков - от истории атак до цифровых следов. В книге можно найти фрагменты программного кода и цветные снимки экранов.

Автор подчеркивает, что тщательное исследование уязвимостей информационно-технологической инфраструктуры и подготовка к развертыванию программ-вымогателей могут принести киберпреступникам огромные деньги в криптовалюте. Он советует понимать жизненный цикл атак программ-вымогателей, чтобы защитить сети и деньги предприятий. Этот цикл подробно описывается во второй и последней главе книги, где автор помогает читателям научиться реконструировать универсальный жизненный цикл атаки, соблюдаемый всеми шифровальщиками, несмотря на их индивидуальные особенности.

Также следует отметить, что пандемия существенно ухудшила ситуацию. Многие компании были вынуждены предоставить возможность удаленной работы своим сотрудникам, и это привело к открытию их серверов для различных злоумышленников, включая операторов программ-вымогателей.

В книге можно найти следующие особенности:

- История атак программ-вымогателей;
- Тактика, методы и процедуры действия киберпреступников;
- Как реагировать на инциденты с программами-вымогателями.

Книга будет полезна студентам, изучающим системное и сетевое администрирование, а также специалистам по реагированию на киберугрозы и аналитикам.

Данная информация полезна для всех, кто хочет быть в курсе современных угроз в сети и научиться защищать информацию от шифровальщиков и других видов программ-вымогателей.

Читать бесплатно онлайн Шифровальщики. Как реагировать на атаки с использованием программ-вымогателей - Олег Скулкин

Переводчик Анна Власюк

Научный редактор Александр Алексеев

Редактор Камилл Ахметов

Руководитель проекта А. Туровская

Дизайн Т. Саркисян

Корректор Е. Якимова

Компьютерная верстка Т. Миронова, Б. Руссо, О. Щуклин


Все права защищены. Данная электронная книга предназначена исключительно для частного использования в личных (некоммерческих) целях. Электронная книга, ее части, фрагменты и элементы, включая текст, изображения и иное, не подлежат копированию и любому другому использованию без разрешения правообладателя. В частности, запрещено такое использование, в результате которого электронная книга, ее часть, фрагмент или элемент станут доступными ограниченному или неопределенному кругу лиц, в том числе посредством сети интернет, независимо от того, будет предоставляться доступ за плату или безвозмездно.

Копирование, воспроизведение и иное использование электронной книги, ее частей, фрагментов и элементов, выходящее за пределы частного использования в личных (некоммерческих) целях, без согласия правообладателя является незаконным и влечет уголовную, административную и гражданскую ответственность.


Copyright © 2022 Packt Publishing

© Перевод, оформление. ООО «Альпина ПРО», 2022

* * *

Я хотел бы поблагодарить команду Group-IB, а также других коллег из различных компаний, занимающихся кибербезопасностью, чьи выдающиеся исследования всегда вдохновляют меня. Также я благодарен команде Packt за предоставленную возможность и оказанную помощь. Я крайне признателен своему техническому рецензенту Рикоху Даниельсону за его ценнейшие отзывы.


Предисловие

Группа хакеров атакует правительственные сервера, шифрует и выкачивает терабайт важных данных у трех десятков министерств, экономика в ступоре, силовики бессильны, народ выходит на улицы с требованием отставки правительства, в стране вводится чрезвычайное положение… Это не сценарий сериала для Netflix, а реальные события, которые произошли весной 2022 г., когда группировка вымогателей Conti атаковала целое государство – Коста-Рику.

Вот уже четвертый год подряд атаки программ-вымогателей становятся одной из самых серьезных и разрушительных киберугроз. Даже киберугрозой № 1. Жертвой шифровальщиков может оказаться как гигантская международная корпорация типа концерна Toshiba или трубопровода Colonial Pipeline, так и небольшой частный бизнес. Одна-единственная успешная атака способна полностью парализовать производство и оставить компанию без денег (суммы выкупа достигают сотен миллионов долларов!) и чувствительных данных, которые злоумышленники могут предварительно выгрузить и выставить на продажу, чтобы жертва была сговорчивее. И хотя основные цели вымогателей по-прежнему располагаются в Северной и Латинской Америке, Европе, Азиатско-Тихоокеанском регионе, последние пару лет и Россия перестала считаться тихой гаванью. По данным Group-IB, только в 2021 г. количество атак программ-вымогателей на российские компании увеличилось более чем на 200 %. В первом полугодии 2022 года в мире это количество выросло в четыре раза по сравнению с I кварталом 2021 г. Когда случаются (нечасто) аресты, вымогатели уходят на дно (ненадолго) и заметают следы, проводя ребрендинг. Но говорить о закате шифровальщиков пока очень и очень рано. Команда Лаборатории компьютерной криминалистики Group-IB начала следить за шифровальщиками, когда еще мало кто видел в них серьезную угрозу. Автор книги Олег Скулкин – знаковая фигура не только в российской, но и в международной цифровой криминалистике. Он более десяти лет работает в сфере информационной безопасности, написал и выступил соавтором пяти книг по форензике и расследованию инцидентов. Олег – постоянный автор исследований, вебинаров и технических блогов о развитии империи шифровальщиков и наиболее активных преступных групп: Conti, OldGremline, LockBit, Hive, REvil. Читатель в подробностях узнает об истории программ-вымогателей, тактиках и техниках, используемых операторами шифровальщиков, и о том, как расследовать такие атаки. Издание будет незаменимым для специалистов по цифровой криминалистике, реагированию на инциденты, проактивному поиску угроз, киберразведке, а также для профессионалов из смежных областей.

Вам может понравиться: