Zhrnutie na Základy informatiky a IT
Základy informatiky a IT: Kompletný Rozbor pre Študentov
Úvod
Kybernetická kriminalita zahŕňa zákonné aj nezákonné činnosti vykonávané s využitím počítačových sietí a informačných systémov. Tento materiál sa zameriava na konkrétny prípad: počítačového piráta, ktorý preniká do bankových informačných systémov s cieľom elektronických bankových krádeží.
Definícia: Kybernetická kriminalita je súbor trestných činov spáchaných s využitím informačných a komunikačných technológií.
Kto je takýto útočník?
Pojem
Ako nazývame počítačového piráta, ktorý preniká do bankových systémov za účelom elektronických bankových krádeží? Takého útočníka nazývame bankový hacker, bankový fraudster, alebo presnejšie podľa motívu a metódy: financial cybercriminal, ATM skimmer hacker, man-in-the-middle útokový aktér alebo insider v prípade vnútorného spolupracovníka.
Definícia: Bankový hacker je osoba alebo skupina, ktorá cielene útočí na bankové informačné systémy s cieľom neoprávneného získania finančných prostriedkov alebo citlivých dát.
Typy útočníkov podľa motivácie a metódy
- Externí finanční zločinci: zameriavajú sa na zbieranie prihlasovacích údajov, kompromitovanie platobných brán, alebo masové phishing kampane.
- Organizované skupiny: profesionálne skupiny používajúce sofistikované malware, ako sú trojany na bankovníctvo (banking trojans), alebo ransomvér cieliaci aj na finančné údaje.
- Insideri: zamestnanci bánk alebo dodávateľských firiem, ktorí zneužijú prístup k systémom.
- Script kiddies: menej skúsení útočníci používajúci dostupné nástroje, môžu spôsobiť škody, ale s nižšou pravdepodobnosťou veľkých heistov.
Ako také útoky prebiehajú? - Rozklad na kroky
- Získanie prístupu
- Phishing, spear-phishing, social engineering
- Exploity v aplikáciách (webové aplikácie, API)
- Zneužitie slabých hesiel alebo nezabezpečených vzdialených prístupov
- Upevnenie pozície
- Inštalácia malwaru, zadných vrátok (backdoors)
- Získanie vyšších oprávnení
- Pohyb v sieti
- Laterálny pohyb k bankovým systémom a databázam
- Hľadanie cieľových účtov a transakčných služieb
- Exfiltrácia alebo prevod peňazí
- Telefónne podvody, presmerovanie platieb, zmeny nastavení účtov
- Automatizované skripty na hromadné prevody
- Zakrytie stopy
- Vymazanie logov, použití proxy služieb a blokovacích mechanizmov
Definícia: Banking trojan je typ malvéru navrhnutý tak, aby zachytával prihlasovacie údaje, manipuloval s transakciami a poskytoval útočníkovi prístup do bankových účtov.
Praktické príklady a reálne aplikácie
- Phishing email so sfalšovanou správou od „banky“, ktorý presmeruje obeť na falošnú prihlasovaciu stránku; útočník získa prihlasovacie údaje a vykoná prevod.
- Malware, ktorý sa inštaluje cez infikovaný inzerát a nainjektuje skript do prehliadača, aby zachytil jednorazové kódy (OTP).
- Skupiny využívajúce BEC (Business Email Compromise) na zmenu bankových údajov vo faktúrach a následné presmerovanie platieb.
Porovnanie techník útoku
| Technika | Cieľ | Pravdepodobnosť úspechu | Náročnosť zrealizovania |
|---|---|---|---|
| Phishing / Spear-phishing | Získanie prihlasovacích údajov | vysoká | nízka |
| Banking trojan | Zachytenie dát v zariadení | vysoká | stredná až vysoká |
| Insider attack | Priamy prístup k systémom | veľmi vysoká | stredná |
| Exploit webovej aplikácie | Priamy prienik do backendu | stredná | vysoká |
Obrana a prevencia
- Silné autentifikačné mechanizmy: viacfaktorová autentifikácia (MFA)
- Monitorovanie transakcií: detekcia anomálií v reálnom čase
- Segmentácia sietí a najmenších potrebných práv (principle of least privilege)
- Školenia zamestnancov: rozpoznávanie phishingu a sociálneho inžinierstva
- Bezpečnostné aktualizácie a penetračné testy
Definícia: Viacfaktorová autentifikácia (MFA) je bezpečnostný mechanizmus, pri ktoro
Už máš účet? Prihlásiť sa
Kybernetická kriminalita - bankové útoky
Klíčová slova: Základy počítačov a IT, Počítače a technológie, Softvér, Kybernetická kriminalita, Prístupové práva, Microsoft Windows
Klíčové pojmy: Bankový hacker = útočník cielene útočiaci na bankové systémy pre finančný zisk, Phishing a spear-phishing sú hlavné vstupné techniky pre získanie prihlasovacích údajov, Banking trojany zachytávajú prihlasovacie údaje a manipulujú s transakciami, Insider attack má veľmi vysokú pravdepodobnosť úspechu kvôli vnútornému prístupu, Viacfaktorová autentifikácia výrazne znižuje riziko neoprávneného prístupu, Monitorovanie transakcií a detekcia anomálií pomáhajú odhaliť podozrivé prevody, Segmentácia sietí a princíp najmenších práv obmedzujú dopad preniknutia, Kombinácia technických zraniteľností a sociálneho inžinierstva zvyšuje účinnosť útokov, Pravidelné bezpečnostné aktualizácie a penetračné testy odhaľujú slabé miesta, Vzdelávanie zamestnancov znižuje úspešnosť phishingových a sociálnych útokov