Bir güvenlik sağlayıcısının, Reuters'teki araştırmacı gazeteciler tarafından elde edilen kamuya açık olmayan verileri 11 ay boyunca incelemesi, Hintli bir hack-for-kira grubunu dünya çapında bireylere ve kuruluşlara yönelik çok sayıda - bazen yıkıcı - siber casusluk ve gözetleme olayıyla ilişkilendiren önceki raporları doğruladı.
Appin olarak bilinen Yeni Delhi merkezli şaibeli grup artık mevcut değil; en azından orijinal haliyle veya markasıyla. Ancak 2009'dan başlayarak birkaç yıl boyunca, Appin'in görevlileri küstahça ve bazen de beceriksizce dünya çapındaki işletmelere ve şirket yöneticilerine, politikacılara, yüksek değere sahip bireylere ve hükümet ve askeri yetkililere ait bilgisayarlara saldırdı. Ve üyeleri bugüne kadar yan ürünlerde aktif olmaya devam ediyor.
Küresel Ölçekte Hackleme
Firmanın müşterileri arasında özel dedektifler, dedektifler, devlet kurumları, kurumsal müşteriler ve çoğunlukla ABD, İngiltere, İsrail, Hindistan, İsviçre ve diğer bazı ülkelerdeki büyük dava savaşlarına katılan kuruluşlar yer alıyordu.
Gazeteciler Appin'in faaliyetlerini araştıran Reuters "MyCommando" adlı bir Appin sitesine bağlı günlükler de dahil olmak üzere, birden fazla kaynaktan operasyonları ve müşterileri hakkında ayrıntılı bilgi topladı. Appin müşterileri siteyi, Reuters'in hedeflenen kuruluşların e-postalarına, telefonlarına ve bilgisayarlarına izinsiz girme seçenekleri menüsü olarak tanımladığı hizmetlerden sipariş vermek için kullandı.
Reuters soruşturması, Appin'in yıllar içinde bazen daha önce rapor edilen çok çeşitli bilgisayar korsanlığı olaylarıyla bağlantılı olduğunu gösterdi. Bunlar arasında, New York'taki küçük bir Kızılderili kabilesi için kazançlı bir kumarhane anlaşmasını raydan çıkaran özel e-postaların sızmasından, 2012 futbol dünya kupasını Avustralya'ya getirmeye çalışan Zürih merkezli bir danışmanın dahil olduğu bir izinsiz girişe kadar her şey vardı. Reuters'in raporunda bahsettiği diğer olaylar arasında Malezyalı siyasetçi Mohamed Azmin Ali, Rus girişimci Boris Berezovsky, New York'lu bir sanat tüccarı, Fransız elmas mirasçısı ve Norveçli telekomünikasyon firması Telenor'a 60,000 e-postanın çalınmasıyla sonuçlanan bir izinsiz giriş yer alıyor.
Reuters'in raporunda bahsettiği önceki soruşturmalar, Appin'in Telenor'da yaşananlar ve Zürih merkezli danışmanın dahil olduğu olaylar gibi bazı olaylarla bağlantılı olduğunu ortaya çıkardı.
Kesin Kanıta Yakın
Bu tür bağlantılar Reuters tarafından görevlendirilen bir kişi tarafından daha da doğrulandı. Verilerin SentinelOne tarafından incelenmesi. Siber güvenlik firmasının Reuters gazetecilerinin topladığı verilere ilişkin kapsamlı analizi, Appin ile çok sayıda veri hırsızlığı olayı arasında neredeyse kesin bağlantılar olduğunu gösterdi. Bunlar arasında Appin tarafından Pakistan ve Çin hükümet yetkililerinden e-posta ve diğer verilerin çalınması da vardı. SentinelOne ayrıca Appin'in Hindistan'daki Sih dini azınlık topluluğuyla bağlantılı sitelere tahrifat saldırıları düzenlediğine ve terörist olduğundan şüphelenilen bir Sih bireyin Gmail hesabına sızmaya yönelik en az bir talep olduğuna dair kanıtlar da buldu.
SentinelLabs'ın baş tehdit araştırmacısı Tom Hegel, "Organizasyonun mevcut durumu, on yıl önceki durumundan önemli ölçüde farklı" diyor. "Araştırmamızda yer alan ilk varlık 'Appin' artık mevcut değil ancak günümüzde birçok kiralık hack-for-hire girişiminin ortaya çıktığı öncül olarak kabul edilebilir" diyor.
Yeniden markalaşma, çalışan geçişleri ve becerilerin yaygınlaştırılması gibi faktörlerin, Appin'in Hindistan'da öncü hack-for-hire grubu olarak tanınmasına katkıda bulunduğunu söylüyor. Şirketin eski çalışanlarının birçoğu şu anda faaliyette olan benzer hizmetleri yaratmaya devam etti.
Reuters'in raporu ve SentinelOne'un incelemesi, hack-for-hire hizmetlerinin karanlık dünyasına yeni bir ışık tuttu; bu, başkalarının da endişeyle vurguladığı bir pazar nişidir. A Google'ın geçen yılki raporu Hindistan, Rusya ve Birleşik Arap Emirlikleri gibi ülkelerde bu hizmetlerin nispeten verimli bir şekilde kullanılabilirliğine dikkat çekiyor. SentinelOne geçen yıl böyle bir grup hakkında rapor vermişti. Hiçlik Balaur, Rusya dışında faaliyet gösteriyor.
Altyapı Kaynak Kullanımı
Reuters'in elde ettiği verilerin incelenmesi sırasında SentinelOne'daki araştırmacılar, Appin çalışanlarının yürütmek üzere bir araya getirdiği altyapının parçalarını bir araya getirmeyi başardılar. Akşamdan Kalma Operasyonu - daha sonra Telenor'a yönelik bir casusluk operasyonu olarak adlandırıldı - ve diğer kampanyalar.
SentinelOne'un incelemesi, Appin'in müşterileri adına saldırılar gerçekleştirirken kullandığı altyapıyı satın almak ve yönetmek için sıklıkla üçüncü taraf bir dış yükleniciyi kullandığını gösterdi. Appin operatörleri temel olarak yüklenicinin belirli teknik gereksinimlere sahip sunucular almasını isteyecektir. Yüklenicinin Appin için edineceği sunucu türleri arasında, sızdırılan verileri depolamak için olanlar da vardı; Komuta ve kontrol sunucuları, kimlik avı amaçlı Web sayfalarını barındıran sunucular ve özel olarak hedeflenen kurbanları cezbetmek için tasarlanmış siteleri barındıran sunucular. Örneğin böyle bir sitenin İslamcı cihadçılarla ilgili bir teması vardı ve bu da ziyaretçileri kötü amaçlı yazılımlarla dolu başka bir web sitesine yönlendiriyordu.
Appin yöneticileri, kötü amaçlı yazılımları ve açıkları kodlayacak programcıları bulmak için şirket içi programcıları ve Kaliforniya merkezli serbest portal Elance'i (şimdiki adı Upwork) kullandı. Örneğin, kiralık hack grubunun Telenor'a saldırısında kullandığı bir USB yayma aracı, Elance'in serbest çalışanlarından birinin eseriydi. Appin, 2009'daki iş ilanında aradığı aracı "gelişmiş veri yedekleme aracı" olarak tanımlamıştı. Şirket ürün için 500 dolar ödedi.
Appin, Elance'deki diğer iş ilanları aracılığıyla, Windows sistemleri için bir ses kayıt aracı, CC ve Visual C++ için bir kod gizleme aracı ve Microsoft Office ve IE için güvenlik açıkları da dahil olmak üzere çeşitli diğer araçları aradı ve satın aldı. Office, Adobe ve Internet Explorer ile Firefox gibi tarayıcılardaki çeşitli güvenlik açıklarına yönelik açıklardan yararlanma geliştirme veya mevcut açıkların özelleştirilmesine yönelik reklamlar gibi bazı reklamlar küstahçaydı. SentinelOne'ın gözlemine göre, Appin'in zar zor gizlenen kötü niyetli niyeti ve düşük ödeme teklifleri (örneğin, ayda iki istismar için aylık 1,000 dolar) sıklıkla serbest çalışanların şirketin iş tekliflerini reddetmesiyle sonuçlandı.
Appin ayrıca araç setini özel casus yazılım, takip yazılımı ve istismar hizmetleri satanlar da dahil olmak üzere başkalarından da temin etti. Hatta bazı durumlarda bu ürün ve hizmetlerin bayisi bile olmuştur.
Basit Ama Etkili
SentinelOne, "On yıldan fazla bir süre önce müşterilere sağlanan saldırgan güvenlik hizmetleri, genellikle dahili olarak 'müdahale' hizmetleri olarak adlandırılan, birçok teknoloji türünde veri hırsızlığını içeriyordu" dedi. "Bunlar arasında keylogging, hesap kimlik bilgisi avı, web sitesi tahrifatı ve SEO manipülasyonu/dezenformasyon yer alıyor."
Appin ayrıca isteğe bağlı olarak çalınan belgelerdeki şifrelerin kırılması gibi müşteri taleplerini de karşılayabilecek.
Hegel, incelenen dönemde, Hindistan'ın özel sektöründeki kiralık hack endüstrisinin, o dönemde belirli bir teknik gelişmemiş olmasına rağmen, dikkate değer derecede bir yaratıcılık sergilediğini belirtiyor.
"Bu dönemde sektör girişimci bir şekilde faaliyet gösterdi ve genellikle uygun maliyetli ve karmaşık olmayan saldırı yeteneklerini tercih etti" diyor. "Operasyonlarının dikkate değer ölçeğine rağmen, bu saldırganlar, özellikle köklü gelişmiş kalıcı tehditler (APT'ler) veya suç örgütleriyle karşılaştırıldığında, genellikle çok karmaşık olarak sınıflandırılmıyor" diyor.
- SEO Destekli İçerik ve Halkla İlişkiler Dağıtımı. Bugün Gücünüzü Artırın.
- PlatoData.Network Dikey Üretken Yapay Zeka. Kendine güç ver. Buradan Erişin.
- PlatoAiStream. Web3 Zekası. Bilgi Genişletildi. Buradan Erişin.
- PlatoESG. karbon, temiz teknoloji, Enerji, Çevre, Güneş, Atık Yönetimi. Buradan Erişin.
- PlatoSağlık. Biyoteknoloji ve Klinik Araştırmalar Zekası. Buradan Erişin.
- Kaynak: https://www.darkreading.com/attacks-breaches/hack-for-hire-group-sprawling-web-global-cyberattacks
- :vardır
- :olumsuzluk
- 000
- 2012
- 60
- 7
- a
- Yapabilmek
- Karşılamak
- Hesap
- kazanmak
- edinilen
- karşısında
- aktif
- kerpiç
- İlanlarım
- ileri
- karşı
- önce
- Ayrıca
- Amerikan
- an
- analiz
- ve
- Başka
- Arap
- Arap Emirlikleri
- ARE
- etrafında
- Sanat
- AS
- sormak
- monte
- ilişkili
- At
- saldırı
- saldırılar
- teşebbüs
- ses
- Avustralya
- kullanılabilirliği
- yedek
- temel olarak
- savaşlar
- BE
- oldu
- adına
- arkasında
- olmak
- ait
- arasında
- boris
- dağlama
- Kırma
- getirmek
- tarayıcılar
- iş
- işletmeler
- fakat
- by
- C + +
- denilen
- Kampanyalar
- CAN
- yetenekleri
- taşımak
- taşıma
- durumlarda
- Casino
- belli
- Çince
- sınıflandırılmış
- müşteri
- müşteriler
- istemciler
- kod
- topluluk
- şirket
- karşılaştırıldığında
- bilgisayarlar
- İlgilendirmek
- bağlı
- önemli
- danışman
- Müteahhit
- katkıda bulunmak
- kontrol
- Kurumsal
- uygun maliyetli
- ülkeler
- çatlama
- yaratmak
- yaratıcılık
- KİMLİK
- Ceza
- Fincan
- akım
- Şu anki durum
- Şu anda
- Müşteriler
- özelleştirme
- Siber
- cyberattacks
- Siber güvenlik
- veri
- gün
- anlaşma
- satıcı
- onyıl
- derece
- tarif edilen
- tasarlanmış
- Rağmen
- detaylı
- gelişme
- Pırlanta
- görüntülenen
- yıkıcı
- evraklar
- dublajlı
- sırasında
- E-posta
- e-postalar
- ortaya
- emirlikler
- Işçi
- çalışanların
- nişanlı
- işletmelerin
- kişiler
- varlık
- Girişimci
- girişimci
- çağ
- casusluk
- Hatta
- her şey
- kanıt
- örnek
- Yöneticiler
- mevcut
- var
- sömürmek
- patlatır
- keşfetmek
- özellikli
- bulmak
- Firefox
- Firma
- İçin
- Airdrop Formu
- Eski
- formlar
- bulundu
- serbest
- Fransızca
- taze
- itibaren
- daha fazla
- genellikle
- Küresel
- gitmiş
- Hükümet
- Hükümet yetkilileri
- grup
- kesmek
- üreticilerinin
- hack
- vardı
- Var
- he
- Vurgulanan
- özeti
- büyük ölçüde
- ev sahipliği yaptı
- HTTPS
- ie
- in
- dahil
- Dahil olmak üzere
- Hindistan
- Hintli
- bireysel
- bireyler
- sanayi
- bilgi
- Altyapı
- ilk
- örnek
- niyet
- içten
- Internet
- içine
- soruşturma
- Soruşturmalar
- araştırmacı
- Müfettişler
- ilgili
- içeren
- Israil
- IT
- ONUN
- kendisi
- İş
- Gazeteciler
- jpg
- bilinen
- Soyad
- Geçen yıl
- sonra
- en az
- Led
- ışık
- sevmek
- bağlantılar
- Dava
- Uzun
- uzun
- bakıyor
- Düşük
- kazançlı
- büyük
- kötü amaçlı yazılım
- yönetmek
- tavır
- çok
- pazar
- Üyeler
- adı geçen
- Menü
- Microsoft
- Askeri
- azınlık
- Mohamed
- Ay
- aylık
- çoklu
- yerli
- yeni
- New York
- niş
- yok hayır
- Norveççe
- notlar
- dikkate değer
- şimdi
- sayısız
- elde etmek
- elde
- of
- saldırgan
- Teklifler
- Office
- yetkilileri
- sık sık
- on
- On-Demand
- ONE
- ameliyat
- işletme
- operasyon
- işletme
- Operasyon
- Opsiyonlar
- or
- sipariş
- kuruluşlar
- organizasyonlar
- orijinal
- Diğer
- Diğer
- bizim
- dışarı
- dışında
- tekrar
- sayfaları
- ödenmiş
- belirli
- özellikle
- şifreleri
- ödeme
- dönem
- Kimlik avı
- telefonlar
- parça
- Öncü
- Platon
- Plato Veri Zekası
- PlatoVeri
- politikacı
- Politikacılar
- Portal
- önceki
- Önceden
- Anapara
- özel
- özel sektör
- PLATFORM
- Ürünler
- Programcılar
- üretken
- sağlanan
- menzil
- Rebranding
- tanınan
- kayıt
- Referans
- kabul
- ilgili
- Nispeten
- kalmak
- rapor
- Bildirilen
- Raporlar
- talep
- isteklerinizi
- Yer Alan Kurallar
- araştırma
- araştırmacı
- Araştırmacılar
- reuters
- yorum
- Rusya
- Rusça
- s
- Adı geçen
- diyor
- ölçek
- sektör
- güvenlik
- Satışa
- SEO
- Sunucular
- Hizmetler
- birkaç
- gösterdi
- önemli ölçüde
- benzer
- yer
- Yer
- becerileri
- küçük
- Futbol
- biraz
- bazen
- sofistike
- aranan
- kaynaklı
- kaynaklar
- özel
- özellikle
- yayılan
- casus
- XNUMX dakika içinde!
- Eyalet
- Durum
- çalıntı
- depolamak
- böyle
- gözetim
- isviçre
- Sistemler
- Hedeflenen
- Teknik
- Teknoloji
- telekomünikasyon
- terörist
- o
- The
- hırsızlık
- ve bazı Asya
- tema
- Bunlar
- üçüncü şahıslara ait
- Re-Tweet
- Bu
- tehdit
- tehditler
- bağlı
- zaman
- için
- birlikte
- cilt
- araç
- araç
- araçlar
- geçişler
- Kabile
- iki
- türleri
- Uk
- altında
- Birleşik
- Birleşik arap
- Birleşik Arap Emirlikleri
- us
- usb
- Kullanılmış
- kullanma
- yarar
- çeşitli
- kurbanlar
- ziyaretçi
- görsel
- güvenlik açıkları
- oldu
- ağ
- Web sitesi
- İYİ
- vardı
- Ne
- ne zaman
- hangi
- DSÖ
- geniş
- Geniş ürün yelpazesi
- yaygın
- pencereler
- ile
- İş
- Dünya
- Dünya Kupası
- Dünya çapında
- olur
- yıl
- yıl
- york
- zefirnet
- Zürih merkezli