Выпуск 5
IT-криминал: хакерство как бизнес
В этом выпуске рассказываем о том, как была устроена одна из крупнейших хакерских IT-компаний Conti с точки зрения ведения бизнеса. У её сотрудников были рабочие зарплаты и графики, отпуска, система мотивации и даже новогодние каникулы. Но в какой-то момент всё пошло не так.
Помимо этой истории напоминаем о том, почему вопросы кибербезопасности в современное время касаются не только крупных корпораций, но и малый бизнес.
Коротко:
•
Последние несколько лет знаменуются пиком программ-шифровальщиков. С помощью них хакеры блокируют работу крупных организаций и даже государств, требуя взамен выкуп. В ином случае взломанные программы и оборудование будет неработоспособно, а украденные конфиденциальные данные окажутся в свободном доступе.
•
Одним из лидеров подобных взломов с использованием вредоносного ПО стала группировка Conti, о которой заговорили в начале 2020 года.
•
Всего за три года этой компании удалось совершить около 850 атак. Досталось даже правительству Коста-Рики, которое ввело режим ЧП после хакерской атаки.
•
Структура IT-компании Conti напоминала типичную структуру любого бизнеса: у сотрудников были рабочие графики и отпуска, новогодние каникулы, своя корпоративная этика, отделы разработки и HR.
•
В 2022 году группировка распалась из-за внутренних разногласий и её данные оказались слиты в сеть.
•
Вопрос информационной безопасности в современных реалиях является важным не только для государств, которые создают целые ведомства по борьбе с хакерами, но и для бизнеса, даже малого.
•
Фишинг (массовая e-mail рассылка с заражёнными ссылками) до сих пор является одним из самых популярных инструментов взломщиков, которые ориентируются на невнимательность рядовых пользователей.
Где хранить информацию, какой сервис поможет проверить утечку паролей и зачем нужно правило «3-2-1».
Подписывайтесь на наш подкаст
на удобной платформе,
чтобы не пропустить новые выпуски