ΑρχικήSecurityInsider απειλή: Hackers στρατολογούν υπαλλήλους τραπεζών

Insider απειλή: Hackers στρατολογούν υπαλλήλους τραπεζών

Οι κυβερνοεγκληματίες φαίνεται πως περνούν σε μια νέα, πιο ύπουλη φάση. Αντί να βασίζονται αποκλειστικά σε επιθέσεις brute force, phishing ή άλλες κλασικές τεχνικές κοινωνικής μηχανικής, στρέφονται πλέον στη στρατολόγηση ανθρώπων «εκ των έσω» (insider απειλή). Εργαζόμενοι με νόμιμη πρόσβαση σε κρίσιμα συστήματα μετατρέπονται σε πολύτιμα εργαλεία για επιθέσεις υψηλής ακρίβειας, αλλά και υψηλού κέρδους.

Insider

Στόχος οι εργαζόμενοι σε κρίσιμους κλάδους

Σύμφωνα με πρόσφατα ευρήματα ερευνητών ασφάλειας, εργαζόμενοι σε τράπεζες, τηλεπικοινωνιακούς παρόχους και μεγάλες τεχνολογικές εταιρείες προσεγγίζονται συστηματικά μέσω φόρουμ του darknet. Οι επιτιθέμενοι τους προτείνουν να πουλήσουν πρόσβαση σε εταιρικά δίκτυα, λογαριασμούς cloud ή ακόμη και σε συσκευές τελικών χρηστών. Οι αμοιβές κυμαίνονται συνήθως από 3.000 έως 15.000 δολάρια, ανάλογα με το επίπεδο πρόσβασης και την αξία των δεδομένων.

Δείτε επίσης: Wonderland: Android malware συνδυάζει dropper, κλοπή SMS και δυνατότητες RAT

Γιατί οι insider απειλές είναι τόσο επικίνδυνες

Η τάση αυτή δημιουργεί σοβαρές προκλήσεις για την εταιρική ασφάλεια. Ένας εργαζόμενος μπορεί να απενεργοποιήσει εσωτερικούς μηχανισμούς άμυνας, να διαρρεύσει διαπιστευτήρια ή να προσφέρει κρίσιμες πληροφορίες για την αρχιτεκτονική των συστημάτων. Σε τέτοιες περιπτώσεις, οι παραδοσιακές λύσεις ασφάλειας συχνά αποδεικνύονται ανεπαρκείς, καθώς η δραστηριότητα μοιάζει «νόμιμη» εκ πρώτης όψεως.

Χρηματοοικονομικός και τεχνολογικός τομέας στο στόχαστρο

Οι εκστρατείες στρατολόγησης επικεντρώνονται κυρίως σε κλάδους με δεδομένα υψηλής αξίας. Crypto exchange υπηρεσίες, όπως οι Coinbase, Binance, Kraken και Gemini αποτελούν βασικούς στόχους, όπως και μεγάλες τράπεζες και τεχνολογικοί κολοσσοί, ανάμεσά τους οι Apple, Samsung και Xiaomi. Δεν λείπουν και πιο τολμηρές αγγελίες: σε μία περίπτωση προσφερόταν αμοιβή για πρόσβαση σε συστήματα της Ομοσπονδιακής Τράπεζας των ΗΠΑ ή συνεργαζόμενων τραπεζών, ενώ άλλη ανάρτηση ζητούσε πλήρες ιστορικό συναλλαγών μεγάλης ευρωπαϊκής τράπεζας.

Insider απειλή: Hackers στρατολογούν υπαλλήλους τραπεζών

Μακροπρόθεσμες «συνεργασίες» και σταθερό εισόδημα

Ενδιαφέρον παρουσιάζει το γεγονός ότι ορισμένα σχέδια δεν περιορίζονται σε μεμονωμένες ενέργειες. Υπάρχουν προτάσεις για μακροχρόνια συνεργασία, με εβδομαδιαίες πληρωμές της τάξης των 1.000 δολαρίων, ακόμη και προς στελέχη δημόσιων οργανισμών, όπως ρωσικές φορολογικές υπηρεσίες. Το κυβερνοέγκλημα υιοθετεί έτσι πρακτικές που θυμίζουν… συμβόλαια εργασίας.

Δείτε επίσης: ΗΠΑ: 54 άτομα κατηγορούνται για απάτη ATM Jackpotting

Τηλεπικοινωνίες και επιθέσεις SIM swap

Ιδιαίτερη βαρύτητα δίνεται στους εργαζόμενους των τηλεπικοινωνιών. Η δυνατότητα διευκόλυνσης επιθέσεων SIM swap επιτρέπει στους εγκληματίες να υποκλέπτουν SMS και να παρακάμπτουν μηχανισμούς ελέγχου ταυτότητας δύο παραγόντων. Σύμφωνα με την Check Point, οι αμοιβές για τέτοιου είδους συνεργασίες φτάνουν τα 10.000 έως 15.000 δολάρια.

Συναισθηματική χειραγώγηση στο darknet

Οι αγγελίες στρατολόγησης δεν είναι ψυχρές και τεχνικές. Συχνά χρησιμοποιούν συναισθηματική ρητορική, καλώντας τους εργαζόμενους – insiders να «ξεφύγουν από τον ατελείωτο κύκλο εργασίας» και να αποκτήσουν εύκολα πενταψήφια ή εξαψήφια ποσά. Άλλες στοχεύουν σε παλαιότερο προσωπικό με σταθερή πρόσβαση, παρουσιάζοντας τη συνεργασία ως συντόμευση προς την οικονομική ανεξαρτησία.

Τεχνική ανάλυση των επιχειρήσεων στρατολόγησης

Σε τεχνικό επίπεδο, οι επιχειρήσεις αυτές ακολουθούν δομημένη προσέγγιση. Οι απειλητικοί παράγοντες δημοσιεύουν λεπτομερείς «αγγελίες εργασίας» σε φόρουμ του darknet, κυρίως στα ρωσικά, αλλά και σε κρυπτογραφημένα κανάλια Telegram. Τον Ιούλιο, εντοπίστηκε ομάδα Telegram με περίπου 400 μέλη που διαφήμιζε πρόσβαση σε πύλη ransomware και καλούσε insiders, penetration testers και access brokers να συμμετάσχουν.

Δείτε επίσης: Η άνοδος των hacker της Βόρειας Κορέας: Κλοπή $2 δισ. σε κρυπτονομίσματα

Insider απειλή: Hackers στρατολογούν υπαλλήλους τραπεζών

Οι πληρωμές γίνονται αποκλειστικά με κρυπτονομίσματα, κυρίως Bitcoin και Monero, για λόγους ανωνυμίας. Οι ζητούμενες ενέργειες περιλαμβάνουν απενεργοποίηση λογισμικού προστασίας, παροχή VPN credentials, εγκατάσταση εργαλείων απομακρυσμένης πρόσβασης ή εξαγωγή βάσεων δεδομένων πελατών. Χαρακτηριστικό παράδειγμα αποτελεί αγγελία που προσέφερε προς πώληση σύνολο 37 εκατομμυρίων εγγραφών χρηστών crypto έναντι 25.000 δολαρίων, αποδεικνύοντας πόσο επικερδής μπορεί να γίνει η εσωτερική προδοσία στην ψηφιακή εποχή.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS