Možnosti hackerů výrazně stoupají - díky šifrovaní jsou totiž téměř neodhalitelní

2. 7. 2018

Sdílet

 Autor: © lassedesignen - Fotolia.com
Kyberzločinci přecházejí z on-line fór na plně šifrovanou komunikaci - jsou tak mnohem hůře odhalitelní, což vede k rozvoji hackingu, k zapojení lidí, kteří dosud stáli mimo, i k širšímu portfoliu nekalých činností.

Dark Web je centrem ilegálních aktivit a slouží k nelegálnímu obchodování se zbraněmi, drogami nebo ransomwarem jako službou. Prodejci i kupci ale mohou toto médium využít také pro výměnu znalostí a produktů.

Americké a evropské donucovacími orgány odstavily některá tržiště na Dark Webu, jako jsou Hansa Market a Alpha Bay, ale Check Point zjistil, že kyberzločinci stále častěji využívají pro komunikaci nové způsoby, například aplikaci Telegram, která jim pomáhá vyhnout se odhalení a pokračovat v obchodování.

Telegram je aplikace určená pro zasílání šifrovaných zpráv a uživatelé mohou chatovat s jednotlivci i skupinami. Jednou z hlavních funkcí je právě důraz na pokročilé možnosti zabezpečení. Výsledkem je, že se některé chatovací skupiny díky tomu ukázaly jako životaschopnou alternativou tajných fór na Dark Webu.

Skupinové chaty ("kanály") v rámci aplikace Telegram mohou sloužit k zasílání zpráv neomezenému počtu odběratelů. Kyberzločinci tak mohou využívat všech výhod šifrovaných chatů, namísto riskování odhalení v on-line fórech.

V minulosti se bylo potřeba pro anonymitu na Dark Webu složitě připojit přes platformu TOR. Dnes se může každý uživatel Telegramu jednoduše připojit k těmto kanálům jediným kliknutím a zároveň neprozradit svou identitu.

Check Point odhalil několik tajných kanálů "Dark Jobs", "Dark Work" a "Black Markets", ale existuje jich samozřejmě daleko víc. O obsahu těchto kanálů ledacos vypovídají už jejich názvy.

Například v rámci kanálu DarkJobs jsou obvykle nelegální nabídky práce. Zprávy jsou barevně kódované. Černá znamená velké nebezpečí a pravděpodobné právní riziko, šedá a bílá jsou méně nebezpečné nabídky.

ICTS24

"Kanály se ovšem neomezují jen na pracovní nabídky. Lze tam najít i inzeráty na odcizené dokumenty nebo hackerské nástroje. Výsledkem je riziko růstu kyberkriminality, protože k nebezpečným nástrojům se nyní mohou dostat i nezkušení uživatelé," říká Petr Kadrmas, Security Engineer Eastern Europe ve společnosti Check Point.

Stejně jako v reálném světě i ve světě kyberzločinu nezáleží jenom na tom, co víte, ale také koho znáte. Proto kyberzločinci hledají v kanálech na Telegramu také zaměstnance určitých společností nebo bank, které by mohli využít pro získání interních informací a citlivých údajů a ty pak použít pro osobní účely, prodat je nebo je zneužít v rámci kyberútoku. A Telegram umožňuje kyberzločincům komunikovat bezpečněji a jednodušeji.