Федеральные власти проводят расследование в отношении подростковых хакерских групп, в том числе известной как "Scattered Spider", которые с 2022 года совершают атаки программ-вымогателей на компании из списка Fortune 500, нанеся ущерб на сумму около 1 триллиона долларов, согласно отчету Fortune. Эти группы часто вербуют молодых людей через онлайн-платформы, обещая прибыльные выплаты за участие в киберпреступлениях.
Процесс вербовки часто начинается с кажущихся безобидными объявлений о работе на таких платформах, как Telegram, как показано в посте от 15 декабря, цитируемом Fortune. Эти объявления ориентированы на неопытных людей, даже на тех, у кого нет предварительных технических навыков, предлагая обучение и вознаграждение в размере 300 долларов США за успешный звонок, выплачиваемое в криптовалюте, в обмен на доступность в будние дни в определенные часы. Истинная суть этих "работ" заключается в участии в атаках программ-вымогателей против крупных корпораций.
Организация, стоящая за этими усилиями по вербовке, известна как "The Com", сокращенно от "The Community", и насчитывает около 1000 человек, вовлеченных в различные виды киберпреступной деятельности. Эта сеть включает в себя такие группы, как Scattered Spider, ShinyHunters, Lapsus и SLSH, среди прочих. По словам эксперта-исследователя Эллисон Никсон, эти связи изменчивы и постоянно развиваются.
Рост числа этих подростковых хакерских групп подчеркивает растущую доступность сложных инструментов и методов киберпреступности. ИИ играет роль как в атаках, так и в защите. С точки зрения нападения, ИИ может автоматизировать сканирование уязвимостей, персонализировать фишинговые атаки и даже генерировать вредоносный код. В целях защиты ИИ используется для обнаружения угроз, анализа аномалий и автоматизированного реагирования на инциденты.
Последствия для общества значительны. Потенциал для нарушения работы критической инфраструктуры, финансовых учреждений и других важных служб является существенным. Кроме того, вовлечение молодых людей в эту деятельность вызывает этические и юридические вопросы об ответственности и реабилитации.
Правоохранительные органы работают над тем, чтобы разрушить эти группы и привлечь виновных к ответственности. Однако децентрализованный характер этих организаций и использование зашифрованных каналов связи создают значительные проблемы. Расследование продолжается, и власти сотрудничают с экспертами по кибербезопасности для разработки стратегий предотвращения будущих атак и защиты уязвимых лиц от вербовки.
Discussion
Join the conversation
Be the first to comment