Tehnologija

Cyberkriminalci se skrivaju iza proxyja: izazov za sigurnosne stručnjake

Kriminalci sve više koriste proxy usluge i residential mreže za prikrivanje zlonamjernih aktivnosti.

min čitanja

Cyberkriminalci već godinama koriste takozvane „bulletproof” pružatelje hostinga kako bi neometano vodili zlonamjerne kampanje. No, s obzirom na to da policija i istražna tijela sve češće uspijevaju pratiti te poslužitelje i pribaviti podatke o njihovim korisnicima, dio kriminalnih skupina okreće se alternativnom modelu. Umjesto da se oslanjaju na rizične metode hostinga, počeli su koristiti posebno prilagođene VPN-ove i druge proxy usluge za prikrivanje pravih IP adresa.

Na konferenciji o kibernetičkom kriminalu u Arlingtonu, istraživač Thibault Seret iz tvrtke Team Cymru istaknuo je ključno obilježje ove taktike: „The issue is, you cannot technically distinguish which traffic in a node is bad and which traffic is good. That's the magic of a proxy service—you cannot tell who’s who. It's good in terms of internet freedom, but it's super, super tough to analyze what’s happening and identify bad activity.”

Zbog toga što proxy usluge često spajaju promet legitimnih korisnika s onim zlonamjernih aktera, istražitelji teško otkrivaju i razdvajaju sumnjive aktivnosti. Posebno su problematični takozvani „residential proxies” koji se temelje na stvarnim kućnim i uredskim IP adresama te često rade na starim ili slabijim uređajima. Time se napadačima pruža maskirana infrastruktura i dodatna anonimnost.

Ronnie Tokazowski, istraživač digitalnih prijevara, kaže: „If attackers are coming from the same residential ranges as, say, employees of a target organization, it's harder to track.” Ova metoda otežava tvrtkama filtriranje zlonamjernog prometa jer adrese izgledaju kao sasvim uobičajeni izvori.

Iako takve mreže nisu novost, rastuća je ponuda proxy usluga za masovno korištenje. Seret upozorava da se, poput nekadašnjih „bulletproof” servisa, i proxy infrastruktura može naći na udaru dok istražna tijela pokušavaju pronaći rješenja: „I don’t know yet how we can improve the proxy issue. I guess law enforcement could target known malicious proxy providers like they did with bulletproof hosts. But in general, proxies are whole internet services used by everyone. Even if you take down one malicious service, that doesn't solve the larger challenge.”

U konačnici, kombinacija legalnih potreba za privatnošću i kreativnosti kriminalaca stvara dodatne slojeve zaštite zlonamjernim akterima. Dok se jedni organiziraju za borbu protiv ovih prijetnji, drugi su korak ispred pronalazeći nove načine skrivanja—u skladu s vječnom utrkom sigurnosnih stručnjaka s rastućim svijetom cyberkriminala.

View post on X

Ostalo

Trumpov rođendanski spektakl: Washington priprema najveću vojnu paradu u svojoj povijesti
Donald Trump obilježava 79. rođendan najvećom vojnom paradom u Washingtonu, dok diljem SAD-a rastu prosvjedi protiv njegove politike.

min čitanja

Više

Papa Lav pozvao Iran i Izrael na razboritost i dijalog
Obraćajući se vjernicima u Bazilici svetog Petra, Papa Lav pozvao je Teheran i Jeruzalem na razboritost i dijalog, ističući da nitko ne smije ugroziti postojanje drugoga.

min čitanja

Više

Modrić nahvalio Alonsa na prvom treningu Reala
Hrvatski kapetan hvali radnu etiku Xabija Alonsa dok Real Madrid cilja naslov na Svjetskom klupskom prvenstvu u SAD-u.

min čitanja

Više

Podolnjak: Sabor, DIP i Ustavni sud pali na ispitu regularnosti izbora
Ustavnopravni stručnjak Robert Podolnjak upozorava da su Sabor, DIP i Ustavni sud zakazali u nadzoru lokalnih izbora, što je narušilo povjerenje građana te zahtijeva hitnu reformu izbornog sustava.

min čitanja

Više

Napad na političare u Minnesoti: Hoffman i Hortman ranjeni u dvostrukoj pucnjavi
Senator John Hoffman i zastupnica Melissa Hortman te njihovi supružnici ranjeni su u dvjema odvojenim pucnjavama u Minnesoti; policija traga za napadačem.

min čitanja

Više

Brozović na pragu spektakularnog preseljenja: Al Hilal nudi ugovor života
Najbogatiji saudijski klub Al Hilal nudi Marcela Brozoviću gotovo dvostruko veći ugovor od sadašnjeg u Al-Nassru, dok Al Shabab iz prikrajka vreba svoju priliku.

min čitanja

Više

Izraelski udar na Iran zbližio političke rivale i učvrstio Netanyahua
Izraelski zračni i kibernetički udari na Iran ujedinili su izraelsku politiku, produbili pritisak na Teheran i privremeno ojačali položaj premijera Benjamina Netanyahua.

min čitanja

Više

Ružić na korak do glavnog ždrijeba Nottinghama
Antonia Ružić svladala Varvaru Lepchenko i izborila finale kvalifikacija WTA turnira u Nottinghamu.

min čitanja

Više

David Beckham dobio titulu viteza u godišnjoj kraljevoj listi
Bivši kapetan Engleske primio je najviše britansko odlikovanje koje nosi naslov „Sir”.

min čitanja

Više

Njemačka najavljuje povratak 17.000 azilanata, Jurić upozorava na demografsku preobrazbu Hrvatske
Njemačka planira vratiti 17 000 tražitelja azila u Hrvatsku; demograf Tado Jurić upozorava da bi taj val, zajedno s trajnim ostankom većine ukrajinskih izbjeglica, mogao dramatično promijeniti hrvatsko društvo i tržište rada.

min čitanja

Više