En ünlü siber suç çeteleri

Çeşitli organize siber suç çeteleri İnternet'in sunduğu yetenekleri benimsedi. Son yıllarda operasyonları o kadar karmaşık hale geldi ki, büyük şirketlere büyük ölçekli saldırılar düzenledi ve milyonlarca dolarlık hasara neden olan çeşitli kötü amaçlı siber kampanyalar yürütmeye başladı.

İşte manşetlere çıkan en ünlü siber suç çetelerinden beşi.

1. Kobalt siber suç çetesi

Bu siber suç çetesi, dünya çapında 100'tan fazla ülkede 40 finansal kurumu hedef alan Carbanak ve Cobalt kötü amaçlı yazılım saldırılarının arkasındaydı. Birden fazla bankaya karşı yürüttükleri karmaşık siber suç kampanyaları, bu çetenin işlem başına 11 milyon dolardan fazla para çalmasına olanak sağladı.

Finans sektöründe 1 milyar dolardan fazla kümülatif zarara neden oldu.

Tipik bir Kobalt saldırısı, banka çalışanlarına kötü amaçlı ekler içeren kimlik avı e-postaları göndererek bankacılık kurumlarına sızdı. Çete üyeleri indirildikten sonra virüslü bilgisayara erişim sağladı ve dahili bankacılık ağına sızmayı başardı. Çete, virüslü ağlarda bankanın operasyonlarını ve iş akışını incelemek için aylar harcadı.

ATM'leri kontrol eden sunuculara sızmaya başlayınca durum daha da ciddileşti. Son soygun sırasında - ""Büyük ikramiyeyi kazan“—ATM'ler, birisinin para toplamak için beklediği, önceden belirlenmiş yerlere belirli bir zamanda uzaktan nakit dağıtmak üzere kurulur.

Planın beyni olduğu iddia edilen kişi 2018'de tutuklandı, ancak uzmanlar artık geri kalan üyelerin, tutuklanmasından kısa bir süre sonra diğer birkaç bankaya da benzer saldırılar gördükten sonra kaldığı yerden devam ettiğine inanıyor.

2. Lazarus çetesi

Bazıları bu çetenin Kuzey Kore ile bağlantılı olduğuna ve kurum ve kuruluşlara yönelik birçok rezil saldırının arkasında olduğuna inanıyor. Bunlardan en ünlüsü, 2014 yılındaki Sony Pictures saldırısı ve WannaCry siber saldırısı aracılığıyla İngiltere'deki NHS'yi (Ulusal Sağlık Hizmeti) etkileyen talihsiz kampanyaydı.

Sony Resimleri sızıntısı

Ünlü Sony Pictures sızıntısı sırasında çalışanlar, şirket ağlarının saldırıya uğradığını keşfettiklerinde şok oldular. Çete üyeleri terabaytlarca gizli veri çaldı, bazı dosyaları sildi ve Sony'nin çetenin taleplerini uygulamayı reddetmesi halinde bilgi sızdırmakla tehdit etti.

Ağ günlerce kapalı kaldı ve çalışanlar beyaz tahta kullanmak zorunda kaldı. Birkaç gün sonra çete, çalınan gizli bilgiyi basına sızdırmaya başladı.

WannaCry fidye yazılımı saldırısı

Lazarus grubunun ayrıca 2017 ülkede yaklaşık çeyrek milyon bilgisayarı etkileyen 150 WannaCry fidye yazılımı saldırısından da sorumlu olduğuna inanılıyor. Birleşik Krallık'ta NHS dahil birçok şirket ve kuruluşu felce uğrattı. Bu, NHS'nin şimdiye kadar gördüğü en büyük saldırıydı.

WannaCry, sağlık sistemi operasyonlarını birkaç gün boyunca durdurdu, altı binden fazla randevunun iptal edilmesine neden oldu ve NHS'ye tahminen 100 milyon dolara mal oldu.

3. MageCart Sendikası

Büyük bir şemsiye altında farklı gruplardan oluşan bu büyük bilgisayar korsanlığı örgütü, müşteri ve kredi kartı verilerini çalmasıyla ünlü hale geldi.

Bu amaçla, e-ticaret sitelerindeki ödeme sistemlerini ele geçiren ve kredi kartı bilgilerini kaydeden kötü amaçlı yazılım olan bir kazıyıcı türü tasarlandı.

Yıllar geçtikçe, MageCart Syndicate binlerce e-ticaret sitesinin yanı sıra kullanıcıların genellikle kredi kartı bilgilerini girdiği diğer web sitelerini de hedef aldı. Örneğin 2018'de British Airways, MageCart sendikası tarafından büyük bir veri ihlaline maruz kaldı. Saldırıda 380.000 müşterinin kişisel ve finansal bilgileri ele geçirildi. Ancak havayoluna yapılan saldırı buzdağının sadece görünen kısmıydı.

Büyük bir MageCart dijital kart kazıma kampanyası, British Airways saldırısından sadece birkaç gün sonra donanım perakendecisi Newegg'i de hedef aldı. MageCart sendikasının ayrıca 40.000 müşteri bilgisinin ele geçirilmesiyle sonuçlanan Ticketmaster saldırısının arkasında olduğuna inanılıyor.

4. Kötü Şirket

Grubun adı, sorun yaratmaya çalıştığına ve tam olarak söylemek gerekirse milyonlarca dolarlık sorun yaratmaya çalıştığına dair hiçbir şüpheye yer bırakmıyor. Üyeleri Rusya'da bulunan bu uluslararası siber suç çetesi, Pensilvanya'daki bir okul bölgesi de dahil olmak üzere her türlü kuruma saldırmak için farklı türde kötü amaçlı yazılımlar kullanıyor.

Hedeflerinin çoğu Avrupa ve ABD'de yıllardır tutuklanmaktan başarıyla kurtulan örgütler. Evil Corp, siber suç grubunun 40 ülkedeki yüzlerce banka ve finans kuruluşundan oturum açma bilgileri toplamasına olanak tanıyan Dridex Bankacılık kötü amaçlı yazılımıyla tanınıyor.

Dridex soygununun zirve yaptığı dönemde Evil Corp tahmini 100 milyon dolar çalmayı başardı.

Bu çok küstah bir çete ve iddia edilen liderlerin eylem halindeki videoları viral oldu Süper arabalarını sergiliyorlar Ve geçen yılki lüks yaşam tarzları. ABD hükümeti onları Aralık 2019'da resmi olarak suçlamış olsa da birçok uzman, kurucularının ABD'de yargılanmasının zor olacağına inanıyor.

İddianame de grubu caydırmadı. Aslında 2020 yılında ABD'deki küçük ve orta ölçekli işletmelere yönelik bir dizi yeni saldırının Evil Corp. ile bağlantısı olduğu ortaya çıktı. Buna Symantec'in Haziran 2020'de düzinelerce ABD şirketine saldırma planını keşfetmesi de dahildir. WastedLocker adı verilen yeni bir fidye yazılımı türü kullanılarak sekiz Fortune 500 şirketi hedef alındı.

5. GozNym çetesi

Bu uluslararası siber suç ağı, güvenlik çözümlerinin tespitini önlemek için oluşturulmuş güçlü bir Truva atı melezi olan GozNym kötü amaçlı yazılımının arkasındadır.

GozNym, Nymaim ve Gozi kötü amaçlı yazılımlarının birleşiminden oluşan iki başlı bir canavardır. Talihsiz birleşme, kötü amaçlı yazılımın, bir e-postadaki kötü amaçlı ekler veya bağlantılar yoluyla bir müşterinin bilgisayarına sızmasına izin verdi. Kötü amaçlı yazılım, kullanıcının banka hesabına giriş yapmasını bekleyerek neredeyse tespit edilemez durumda kaldı.

Buradan giriş bilgileri toplandı, ABD'ye ve yabancı bankalara aktarılan fonlar çalındı ​​ve ardından aklandı (kara para aklandı). Saldırı 41'den fazla bilgisayarı etkiledi ve hesap sahiplerinden toplam 100 milyon dolar çaldı.

Organize siber suç çeteleri

Uluslararası siber suç çeteleri, operasyonlarını ve iş modellerini meşru ticari organizasyonlara göre şekillendiriyor. Öyle ki güvenlik analistleri, yeni üyelere eğitim sunduğunu, işbirliği araçlarını kullandığını ve hatta işe aldığı “uzmanlar” arasındaki hizmet anlaşmalarını kullandığını iddia ediyor.

Çoğunun, örneğin GozNym çetesi gibi, proje yöneticilerini dışarıdan işe alan CEO benzeri bir lideri var. karanlık ağ. Bu proje yöneticileri saldırının her bölümünden sorumlu uzmanlardır.

Kötü amaçlı yazılımın güvenlik çözümlerinden kaçma yeteneğini geliştiren programlama "uzmanlarına", dağıtımdan sorumlu ayrı bir ekibe ve banka hesaplarının kontrolünü ele geçiren uzmanlardan oluşan başka bir ekibe sahip olan GozNym çetesini ele alalım. Ayrıca parayı alıp yurtdışındaki çete üyelerine yeniden dağıtacak bir kara para aklama şirketi kiraladılar.

Bu grupların en köklü örgütlere bile sızmasına, büyük yıkımlara yol açmasına ve milyonlarca dolar çalmasına olanak sağlayan da işte bu düzeydeki örgütlenme ve hassasiyettir.

Nasıl çalıştığını anlamak, siber suçlara karşı mücadeleyi kazanmanın en önemli adımlarından biridir. Uzmanlar, çalışmalarının saldırıları gerçekleşmeden önleyeceğini umuyor.

Üst düğmeye git