さまざまな組織化されたサイバー犯罪組織が、インターネットが提供する機能を利用しています。近年、その活動は非常に洗練されており、大手企業に対して大規模な攻撃を開始し、数百万ドルの被害をもたらした悪意のあるサイバーキャンペーンをいくつか実施し始めています。
ここでは、見出しを飾った最も有名なサイバー犯罪組織を 5 つ紹介します。

クイックリンク
1. コバルトサイバー犯罪集団
このサイバー犯罪組織は、世界 100 か国以上の 40 の金融機関を標的とした Carbanak および Cobalt マルウェア攻撃の背後にありました。複数の銀行に対する洗練されたサイバー犯罪キャンペーンにより、このギャングは取引ごとに 11 万ドル以上を盗むことができました。
金融業界に10億ドル以上の累積損失をもたらした。
典型的な Cobalt 攻撃は、悪意のある添付ファイルを含むフィッシングメールを銀行員に送信することで銀行機関に侵入しました。ダウンロードすると、ギャングのメンバーは感染したコンピュータにアクセスし、内部銀行ネットワークに侵入することができました。ギャングは感染したネットワーク内で数か月を費やし、銀行の業務とワークフローを調査した。
ATMを制御するサーバーへのハッキングが始まって事態はさらに深刻になった。 「」と呼ばれる最後の強盗の最中ジャックポットを獲得する「ATM は、誰かが集金を待っている事前に決められた場所で、特定の時間に遠隔から現金を払い出すように設定されています。
首謀者とされる人物は2018年に逮捕されたが、専門家らは現在、彼の逮捕直後に他のいくつかの銀行に対する同様の攻撃を目撃した後、残りのメンバーが彼が中断したところから再開したと考えている。
2. ラザロのギャング
このギャングが北朝鮮と関係があり、機関や組織に対する多くの悪名高い攻撃の背後にあると信じている人もいます。これらの中で最も有名なのは、2014 年のソニー・ピクチャーズのハッキングと、WannaCry サイバー攻撃を通じて英国の NHS (国民保健サービス) に影響を与えた不運なキャンペーンです。
ソニー・ピクチャーズのリーク
有名なソニー・ピクチャーズの情報漏洩事件では、従業員は社内ネットワークがハッキングされたことを発見してショックを受けました。ギャングのメンバーはテラバイト規模の機密データを盗み、一部のファイルを削除し、ソニーがギャングの要求の履行を拒否した場合は情報を漏洩すると脅迫した。
ネットワークは数日間ダウンし、従業員はホワイトボードを使用しなければなりませんでした。数日後、ギャングは盗まれた情報の機密情報を報道機関に漏らし始めた。
WannaCry ランサムウェア攻撃
Lazarus グループは、2017 か国の 150 万台近くのコンピューターに影響を与えた XNUMX 年の WannaCry ランサムウェア攻撃にも関与していると考えられています。英国のNHSを含む多くの企業や組織が機能不全に陥っている。これはNHSがこれまでに経験した中で最大の攻撃でした。
WannaCry により医療システムの運営が数日間停止され、100 件以上の予約がキャンセルされ、NHS には推定 XNUMX 億ドルの損害が発生しました。
3. マジカートシンジケート

この大規模なハッキング シンジケートは、1 つの大きな傘の下にさまざまなグループで構成されており、顧客やクレジット カードのデータを盗むことで悪名が高まっています。
この目的のために、一種のスクレイパーが設計されています。これは、電子商取引サイトの支払いシステムを乗っ取り、クレジット カードの詳細を記録する悪意のあるソフトウェアです。
長年にわたり、MageCart Syndicate は、ユーザーが通常クレジット カードの詳細を入力する他の Web サイトだけでなく、何千もの電子商取引サイトをターゲットにしてきました。たとえば 2018 年、ブリティッシュ・エアウェイズは MageCart シンジケートによる大規模なデータ侵害に見舞われました。この攻撃により、380.000 人の顧客の個人情報と財務情報が侵害されました。しかし、この航空会社への攻撃は氷山の一角にすぎなかった。
ブリティッシュ・エアウェイズ攻撃の数日後、大規模な MageCart デジタル カード スクレイピング キャンペーンもハードウェア小売業者 Newegg を標的にしました。 MageCart シンジケートは、40.000 件の顧客情報が侵害されたチケットマスター攻撃の背後にいるとも考えられています。
4. 悪の組織
このグループの名前自体が問題を引き起こそうとしていることに疑いの余地はなく、正確に言えば何百万ドルものトラブルを引き起こそうとしている。ロシアに拠点を置くこの国際的なサイバー犯罪組織は、さまざまな種類のマルウェアを使用して、ペンシルベニア州の学区を含むあらゆる種類の機関を攻撃しています。
その標的のほとんどは、何年にもわたって逮捕を回避してきたヨーロッパと米国の組織です。 Evil Corp は、サイバー犯罪グループが 40 か国の何百もの銀行や金融機関からログイン情報を収集できるようにした Dridex Banking マルウェアで最もよく知られています。
Dridex 強盗の最盛期に、Evil Corp は推定 100 億ドルを盗むことに成功しました。
これは非常に厚かましいギャングであり、リーダーとされる人物が活動している動画が急速に広まりました。 彼らはスーパーカーを披露します そして、この2019年間の彼らの贅沢なライフスタイル。米国政府はすでにXNUMX年XNUMX月に彼らを正式に起訴しているが、多くの専門家は米国で創業者を訴追するのは難しいと考えている。
起訴によってもグループは抑止されなかった。実際、2020 年に米国の中小企業に対する一連の新たな攻撃は、Evil Corp. との関連性が指摘されています。これには、シマンテックが2020年500月に米国企業数十社を攻撃する計画を発見したことも含まれる。フォーチュン XNUMX 企業 XNUMX 社が、WastedLocker と呼ばれる新種のランサムウェアを使用して標的にされました。
5. ゴズニムギャング
この国際的なサイバー犯罪ネットワークは、セキュリティ ソリューションによる検出を回避するために作成された強力なトロイの木馬ハイブリッドである GozNym マルウェアの背後にあります。
GozNym は、Nymaim と Gozi マルウェアを組み合わせた双頭のモンスターです。不運な合併により、電子メール内の悪意のある添付ファイルやリンクを介してマルウェアが顧客のコンピュータに侵入する可能性がありました。そこからマルウェアは事実上検出不可能なままとなり、ユーザーが銀行口座にログインするのを待ちました。
そこからログイン情報が収集され、米国および外国の銀行に送金された資金が盗まれ、洗浄(マネーロンダリング)されました。この攻撃は 41 台以上のコンピュータに影響を与え、アカウント所有者から総額 100 億ドルを盗みました。
組織化されたサイバー犯罪集団

国際的なサイバー犯罪組織は、合法的なビジネス組織に倣ってその活動とビジネス モデルをモデル化しています。セキュリティアナリストらは、同社が新規メンバーにトレーニングを提供し、コラボレーションツールを使用し、さらには雇用した「専門家」間のサービス契約さえも使用していると主張している。
たとえば、GozNym ギャングのようなほとんどの組織には CEO のようなリーダーがおり、プロジェクト マネージャーを外部から採用しています。 ダークウェブ。これらのプロジェクト マネージャーは、攻撃の各部分を担当する専門家です。
GozNym グループには、セキュリティ ソリューションを回避するマルウェアの能力を強化するプログラミングの「専門家」、配布を担当する別のチーム、そして銀行口座を管理する別の専門家のチームがいた。彼らはまた、マネーロンダリング会社を雇い、その資金を受け取って海外のギャングメンバーに再分配した。
このレベルの組織と正確さにより、これらのグループは最も確立された組織にさえ侵入し、大規模な破壊を引き起こし、数百万ドルを盗むことができました。
その仕組みを理解することは、サイバー犯罪との戦いに勝つための重要なステップの 1 つです。専門家らは、自分たちの研究によって攻撃が起こる前に阻止できることを期待している。










