Ιρανοί Χάκερ Παίζουν το Μακρύ Παιχνίδι

Μια πρόσφατη έκθεση που επισημάνθηκε από το The Greanville Post περιγράφει ένα πιο ήσυχο, πιο υπομονετικό στυλ κυβερνοεπίθεσης από ό,τι οι περισσότεροι άνθρωποι συνδέουν με κρατικά υποστηριζόμενο hacking. Αντί να διαπερνούν τείχη προστασίας με εμφανές κακόβουλο λογισμικό, Ιρανοί χάκερ που συνδέονται με το Σώμα των Φρουρών της Ισλαμικής Επανάστασης (IRGC) φέρεται να έχουν περάσει χρόνια ενσωματωμένοι μέσα σε αμερικανικά δίκτυα, περιμένοντας και παρακολουθώντας αντί να ανακοινώνουν την παρουσία τους.

Οι ομάδες που αναφέρονται στο ρεπορτάζ, οι Cyber Av3ngers και το Mint Sandstorm, περιγράφονται ως ειδικοί σε μια τεχνική που οι ερευνητές ασφαλείας αποκαλούν συχνά «ζώντας από τη γη». Αντί να γράφουν προσαρμοσμένο κακόβουλο κώδικα που το λογισμικό προστασίας από ιούς μπορεί να εντοπίσει, αυτές οι ομάδες φέρεται να βασίζονται σε νόμιμα, ενσωματωμένα εργαλεία διαχείρισης δικτύου που υπάρχουν ήδη στα συστήματα που στοχεύουν. Αυτή η προσέγγιση καθιστά τη δραστηριότητά τους πολύ πιο δύσκολο να διακριθεί από την κανονική εργασία IT, και αυτό είναι ακριβώς το ζητούμενο.

Γιατί η Σιωπή Είναι η Πραγματική Απειλή

Οι περισσότερες παραβιάσεις που κάνουν πρωτοσέλιδα περιλαμβάνουν σημειώματα ransomware, διαρροές βάσεων δεδομένων ή δημόσιες απαιτήσεις εκβιασμού. Αυτά τα περιστατικά είναι αποδιοργανωτικά, αλλά είναι επίσης ορατά σχεδόν αμέσως. Το μοτίβο που περιγράφεται σε αυτό το ρεπορτάζ είναι διαφορετικό. Οι κυβερνοομάδες που συνδέονται με το IRGC λέγεται ότι δίνουν προτεραιότητα στο να παραμένουν κρυφές, μερικές φορές για μεγάλα χρονικά διαστήματα, ώστε να μπορούν να διατηρούν πρόσβαση, να συλλέγουν πληροφορίες ή να προετοιμάζονται για μελλοντική δράση αντί να προκαλούν άμεση ζημιά.

Αυτό έχει σημασία επειδή τα εργαλεία ανίχνευσης που βασίζονται στον εντοπισμό ασυνήθιστου ή κακόβουλου λογισμικού είναι πολύ λιγότερο αποτελεσματικά εναντίον εισβολέων που χρησιμοποιούν εργαλεία που υποτίθεται ότι υπάρχουν. Ένας διαχειριστής συστήματος που εκτελεί συνήθεις διαγνωστικούς ελέγχους, ή ένα αυτοματοποιημένο σενάριο που εκτελεί προγραμματισμένη συντήρηση, μπορεί να φαίνεται πανομοιότυπο με έναν εισβολέα που κινείται μέσα σε ένα δίκτυο, αν αυτός ο εισβολέας έχει μάθει να χρησιμοποιεί τα ίδια ενσωματωμένα βοηθητικά προγράμματα. Η απουσία προφανών ενδείξεων συναγερμού είναι από μόνη της μέρος της στρατηγικής.

Ο ευρύτερος κόσμος της κυβερνοασφάλειας έχει ήδη δει πόση ζημιά μπορεί να προκύψει από υποδομές που περνούν απαρατήρητες για πολύ καιρό. Έρευνες για εγκληματικές επιχειρήσεις φιλοξενίας, όπως η πρόσφατη κατάσχεση 800 διακομιστών από τις Κάτω Χώρες που συνδέονταν με επιχείρηση bulletproof hosting, δείχνουν πώς οι επιτιθέμενοι κάθε είδους επωφελούνται από υποδομές που αναμειγνύονται με την κανονική διαδικτυακή κίνηση. Είτε ο στόχος είναι οικονομική απάτη είτε κρατική κατασκοπεία, το υποκείμενο μάθημα είναι το ίδιο: η ήσυχη, υπομονετική διείσδυση είναι συχνά πιο επικίνδυνη από τις θορυβώδεις, προφανείς επιθέσεις.

Οι Επιπτώσεις για την Ιδιωτικότητα για τους Καθημερινούς Χρήστες

Είναι δελεαστικό να θεωρεί κανείς αυτού του είδους το ρεπορτάζ ως σχετικό μόνο με κυβερνητικές υπηρεσίες ή μεγάλες εταιρείες. Αλλά οι επιπτώσεις για την ιδιωτικότητα εκτείνονται πολύ πιο πέρα. Δίκτυα που έχουν παραβιαστεί ήσυχα για μεγάλα χρονικά διαστήματα μπορούν να εκθέσουν προσωπικά δεδομένα, εσωτερικές επικοινωνίες και διαπιστευτήρια λογαριασμών πολύ πριν συνειδητοποιήσει κάποιος ότι κάτι δεν πάει καλά. Σε αντίθεση με μια επίθεση «χτύπα και φύγε» που προκαλεί άμεσες ειδοποιήσεις, μια αργή, σκόπιμη διείσδυση μπορεί να παραμείνει απαρατήρητη ενώ οι επιτιθέμενοι αποφασίζουν τι αξίζει να πάρουν.

Αυτό είναι μέρος του λόγου για τον οποίο οι μεγάλης κλίμακας παραβιάσεις, όπως αυτή που επηρέασε περίπου 6 εκατομμύρια πελάτες στην παραβίαση δεδομένων της Carnival Corporation, συχνά ανιχνεύονται πίσω σε πρόσβαση που υπήρχε πολύ πριν από τη δημόσια αποκάλυψη. Το κενό μεταξύ της αρχικής παραβίασης και της ενημέρωσης του κοινού είναι εκεί όπου η πραγματική ζημιά στην ιδιωτικότητα τείνει να συσσωρεύεται, καθώς τα προσωπικά δεδομένα μπορούν να αντιγραφούν, να πωληθούν ή να χρησιμοποιηθούν καταχρηστικά πολύ πριν ενημερωθούν τα επηρεαζόμενα άτομα.

Τι Σημαίνει Αυτό Για Εσάς

Δεν είστε ο πρωταρχικός στόχος μιας κυβερνοεπιχείρησης του IRGC, αλλά η υποδομή στην οποία βασίζεστε, από επιχειρήσεις κοινής ωφέλειας έως παρόχους υγειονομικής περίθαλψης έως χρηματοπιστωτικά ιδρύματα, θα μπορούσε να είναι. Όταν Ιρανοί χάκερ ή παρόμοιες κρατικά συνδεδεμένες ομάδες καταφέρνουν να ενσωματωθούν με επιτυχία στο δίκτυο ενός οργανισμού, τα προσωπικά δεδομένα που ο οργανισμός διατηρεί για εσάς γίνονται μέρος της έκθεσης, ακόμη κι αν δεν αλληλεπιδράτε ποτέ άμεσα με τους επιτιθέμενους.

Το πρακτικό συμπέρασμα δεν είναι να πανικοβληθείτε, αλλά να αναγνωρίσετε ότι η υπομονή και η μυστικότητα είναι πλέον κεντρικά χαρακτηριστικά του σύγχρονου hacking, όχι εξαιρέσεις. Οι οργανισμοί ενθαρρύνονται όλο και περισσότερο να παρακολουθούν για ασυνήθιστα μοτίβα χρήσης νόμιμων εργαλείων, όχι μόνο για υπογραφές κακόβουλου λογισμικού. Για τα άτομα, αυτή η αλλαγή ενισχύει την αξία του να υποθέτουν ότι οποιοσδήποτε λογαριασμός ή υπηρεσία χρησιμοποιούν θα μπορούσε τελικά να επηρεαστεί από μια παραβίαση που δεν βλέπουν ποτέ να έρχεται μέχρι να γίνει δημόσια.

Συμπεράσματα για τους Αναγνώστες

  • Υποθέστε ότι οποιοσδήποτε οργανισμός διατηρεί τα δεδομένα σας, από την υγειονομική περίθαλψη έως τα ταξίδια έως τη φιλοξενία, θα μπορούσε να επηρεαστεί από μακροχρόνιες, μη ανιχνεύσιμες διεισδύσεις δικτύου και όχι από προφανείς επιθέσεις.
  • Ενεργοποιήστε τον έλεγχο ταυτότητας πολλαπλών παραγόντων παντού όπου προσφέρεται, καθώς τα κλεμμένα διαπιστευτήρια από μια ήσυχη παραβίαση χρησιμοποιούνται συχνά πολύ πριν από την αποκάλυψη.
  • Παρακολουθείτε περιοδικά τη δραστηριότητα των λογαριασμών και τις πιστωτικές αναφορές αντί να περιμένετε ειδοποίηση παραβίασης, καθώς οι σιωπηλές διεισδύσεις μπορούν να προηγούνται της δημόσιας αποκάλυψης κατά μήνες ή χρόνια.
  • Μείνετε ενημερωμένοι για ρεπορτάζ σχετικά με κρατικά συνδεδεμένες ομάδες hacking, καθώς η κατανόηση των μεθόδων τους βοηθά να εξηγηθεί γιατί ορισμένες παραβιάσεις χρειάζονται τόσο πολύ χρόνο για να αποκαλυφθούν.

Η ιστορία των Ιρανών χάκερ που εργάζονται ήσυχα μέσα σε αμερικανικά δίκτυα είναι μια υπενθύμιση ότι οι πιο επικίνδυνες εισβολές είναι συχνά αυτές που κανείς δεν προσέχει αμέσως. Η παραμονή ενημερωμένων για αυτά τα μοτίβα και η λήψη βασικών μέτρων προσωπικής ασφάλειας στα σοβαρά, παραμένει ένας από τους πιο αποτελεσματικούς τρόπους για να περιοριστεί ο αντίκτυπος όταν η σιωπή τελικά σπάσει.