É bem sabido que o cibercrime se tornou um grande negócio – e não apenas em termos de volume, mas também em como os sindicatos do crime estão se organizando. Como vimos no início deste ano com o vazamento de arquivos do grupo de ransomware Conti , essa organização estava operando como qualquer outra empresa – tinha até um líder de RH e um diretor de recrutamento. Também vimos como os maus atores estão recrutando ativamente ajuda interna para suas missões.
Aqui está um aspecto dos sindicatos do crime cibernético que é diferente da maioria de seus contrapontos comerciais legítimos – a incerteza econômica e o aumento das taxas de desemprego são uma bênção para eles. Isso porque esses fatores criam uma oportunidade madura para esforços de recrutamento acelerados.
Estamos testemunhando um grande crescimento no ransomware como serviço (RaaS). A ameaça de ransomware continua a se adaptar com mais variantes habilitadas pelo RaaS; nossos pesquisadores viram 10.666 variantes diferentes no primeiro semestre de 2022, em comparação com apenas 5.400 no período de seis meses anterior. Por que isso é importante? Porque ele ressalta o quanto o RaaS está facilitando a operação de agentes mal-intencionados — eles são capazes de perpetrar ataques mais rapidamente e em uma alta taxa de escala.
Recrutamento, Recrutamento, Recrutamento
Uma maneira pela qual os cibercriminosos operam é por meio do uso de “mulas cibernéticas” para lavar seus ganhos financeiros. Às vezes essas mulas sabem no que estão se metendo e às vezes são atraídas sob falsos pretextos. Organizações criminosas frequentemente confiam em anúncios de empregos legítimos em sites legítimos de busca de emprego. Um anúncio de emprego duvidoso pode se referir à necessidade de um “agente de transferência de dinheiro”, um “agente de processamento de pagamentos” ou até mesmo uma função tão vaga e geral quanto um “representante administrativo”. Essas listas de empregos e e-mails de solicitação atacam o desespero das pessoas, oferecendo o que parece ser um emprego legítimo.
Apoiar-se em pessoas de dentro das organizações para obter ajuda é outra tática que os sindicatos do crime cibernético usam para seus esforços de recrutamento. Uma pesquisa recente descobriu que 65% dos entrevistados disseram que foram abordados por agentes mal-intencionados para ajudar com ataques de ransomware contra as organizações para as quais trabalham.
Com mais pessoas e recursos, as organizações de crimes cibernéticos poderão realizar mais ataques e as organizações precisam estar cientes disso. Os esforços de recrutamento mostram que os grupos de ransomware estão se expandindo e potencialmente capazes de realizar ataques mais sofisticados.
Colaboração para combater o recrutamento de crimes cibernéticos
É preciso um esforço de equipe global com relacionamentos sólidos e confiáveis entre as partes interessadas em segurança cibernética para derrotar grupos internacionais de cibercriminosos. As organizações criminosas operam de forma quase idêntica às empresas legítimas. Eles têm custos e margens de lucro. Eles podem começar a procurar uma nova maneira de ganhar dinheiro se não conseguirem lucrar em tempo hábil porque os defensores cibernéticos estão destruindo suas infraestruturas e fazendo-as recomeçar constantemente. O cibercrime pode começar a diminuir depois que os invasores começarem a desistir por preocupação em serem descobertos e presos ou porque acreditam que as recompensas não valem os perigos.
A Parceria do Fórum Econômico Mundial contra o Cibercrime (PAC) está realizando uma dessas iniciativas. Para interromper os ecossistemas de crimes cibernéticos, a PAC concentrou-se na fusão de dados do setor privado e conhecimento digital com inteligência de ameaças do setor público. A PAC disse há muito tempo que quebrar as barreiras de comunicação e adotar uma estratégia mundial tornará mais simples ir além dos fatores que protegem os cibercriminosos.
No ano passado, essa parceria público-privada apresentou o Cybercrime Atlas , uma iniciativa de pesquisa conjunta que reúne e compila dados sobre o ecossistema de criminosos cibernéticos e os principais agentes de ameaças ativos hoje. As autoridades legais ganharão com o aumento da visibilidade das operações de crimes cibernéticos em suas investigações, remoções, processos e condenações.
A insegurança econômica oferece uma oportunidade madura para os cibercriminosos recrutarem, e eles se tornaram tão bons nisso que alguns candidatos a emprego desavisados são atraídos para sua teia do mal. Ou vão atrás de funcionários de empresas que desejam atingir, esperando por alguma ajuda interna. A colaboração em nível global combina os pontos fortes e os recursos dos setores público e privado para fornecer às organizações as informações atualizadas de que precisam para proteger suas redes do aumento do recrutamento de crimes cibernéticos e seus frutos.
FONTE: DARK READING