Temný hackerský biznis: Experti otvorene o tom, koľko hackeri zarábajú a o čo im vlastne ide
Kyberzločin sa stáva čoraz väčším problémom aj na Slovensku, pričom mechanizmy terorizovania a okrádania firiem nadobúdajú profesionálnejší a organizovanejší charakter. Od múdrych techník a sofistikovaných nástrojov až po cielenejšie útoky na menšie podniky, kyberzločinci sa prispôsobujú novým podmienkam a zameriavajú sa na to, čomu rozumejú najlepšie – zisku. O fenoméne e-crime, ktorý zamieňa tradičné predstavy o kyberzločine, v rozhovore informujú Ondrej Kubovič, expert na digitálnu bezpečnosť, a Jakub Kaloč, výskumník malvéru zo společnosti Eset.
Útočníci si vytvorili lukratívny ekosystém
Moderný kyberzločin, podľa slov odborníkov, už dávno netvorí len spamové e-maily. Útočníci sa vyvinuli v inteligentnú „mafiánsku“ štruktúru, ktorá systematicky cieli na malé a stredné podniky. „Tieto firmy často nemajú dostatočné finančné prostriedky na to, aby si mohli zamestnať vlastných expertov na kybernetickú bezpečnosť, čo ich robí atraktívnymi cieľmi pre hackerov,“ uvádza Kubovič. Malé firmy, pohybujúce sa v dynamických sektoroch, tak sú čoraz častejšie obeťami zložitých podvodov a hackerských útokov.
Prečo práve menšie firmy?
Podľa analýz Esetu, za posledný rok identifikovali na Slovensku približne 30 hackerských kampaní, ktoré zasiahli viac ako 30-tisíc zariadení. „Skutočné číslo môže byť aj dvojnásobné, ak zahrnieme aj počítače, ktoré neboli chránené,“ naznačuje Kaloč. Na celom území regiónu V4 sa počas tohto obdobia odhaduje, že vyše pol milióna zariadení bolo ohrozených.
Načasovanie útokov a psychológia obetí
Zakrytie útokov v rámci rutinného pracovného dňa, plánovanie e-mailov na časy, keď sú zamestnanci menej pozorní, boli identifikované ako kľúčové techniky hackerov. Typické časy pre podvodné e-maily sú od 9:00 do 10:00 a poobede po druhej hodine, kedy sú zamestnanci menej v strehu. „Útočníci sa snažia s istotou odhadnúť, kedy sú potenciálne obete najzraniteľnejšie,“ dodáva Kubovič.
Plánovanie ako tajný recept na úspech
Zaujímavé je, že dnešné hackerské skupiny sa stali sofistikovanými a organizovanými ako legitímne IT spoločnosti. Na čele tejto pyramídy stoja „operátori“, ktorí vytvárajú a predávajú malware. „Skupiny napodobňujú bežné firmy, čo zvyšuje ich dôveryhodnosť,“ konštatuje Kaloč. Taktiež príklady podvodných faktúr, ktoré imitujú známe slovenské inštitúcie, zachytávajú a varujú pred vážnymi rizikami.
Kritický obranný mechanizmus: Informovanosť
Defenzívne kroky je možné vysvetliť cez moderné e-crime reporty, ktoré poskytujú transparentnosť v diagnostike a prevencii kybernetických hrozieb. Spoznávanie a porozumenie aspektom kyberzločina je kľúčové pre podniky, ktoré tak môžu optimalizovať svoje bezpečnostné opatrenia, nastaviť filtre a včas varovať zamestnancov pred potenciálnymi útokmi.
Rozhovor poskytuje dôležitý pohľad na súčasnú podobu kybernetického zločinu, poukazujúc na jeho technológie a psychológiu, pričom podčiarkuje potrebu zabezpečiť lepšiu ochranu a pripravenosť na toto fenomenálne riziko.

