科技食谱

网络犯罪组织学习创新的条件

FIN7是一家国际网络犯罪组织,其收入似乎超过10亿美元,似乎来自俄罗斯。一些成员于2018年被捕,但截至2020年,他们仍然拥有强大的权力。根据安全研究人员的说法,从技术角度来看,FIN7没什么特别的。例如,该攻击是经典的网络钓鱼攻击,并且所使用的工具也是常规的恶意软件重用。

没有先进技术的FIN7已经成功赚取了超过10亿美元,因为它具有开创性的项目管理,应被视为创新。指出复杂的人才管理和业务流程。 FIN7的员工来自假公司。中央成员通过假装是一家伪造的安全公司招募成员,准人才甚至使用商务聊天工具HipChat进行采访。

收集到的人力用于有效的网络犯罪流程以及各种公司和组织,并通过货币化模板使组织受益。选择目标组织会发现目标组织中的潜在弱点,并向这些人员发送电子邮件以种植特洛伊木马。建立一个这样的监视网络。指定了财务交易,例如对目标企业帐户或商店的访问。另外,通过网络从账户中提取资金所收集的数据也可以通过网络获得。出售获得的财务数据。

对于FIN7的一系列刑事诉讼程序,稳定的刑事诉讼程序允许任何受害者发展价值。通过这种方式,FIN7建立并管理了可以被利用的受害者组合。 FIN7以构成受害者和攻击他们的才华的项目单位管理投资组合。每个项目都包含有关受害者的信息,分配负责人,并包括来自受害者的数据。以这种方式构建的产品组合使得可以通过项目管理软件JIRA跟踪进度。

此外,FIN7的技术实力从未达到过高的事实,这是FIN7收入不依赖于成员的技术能力的优势。

基于这样的研究结果,FIN7的创新可以总结如下。这是从技术需求创新到基于业务的创新的过渡。因此,具有高再现性和适应性的犯罪成为可能。它还管理投资组合以扩展流程,并使用项目管理软件来管理大规模受害者。培养同时执行项目的能力,并确保微妙的角色共享,结构和人力。它支持引入DevOps和敏捷性的开发环境。相关信息可以在这里找到。

lswcap

lswcap

通过每月的AHC PC和HowPC杂志时代,他在网络IT媒体上观看了“技术时代”,如ZDNet,电子报互联网经理,Consumer Journal Ivers的编辑,TechHolic出版商和Venture Square的编辑。 我很好奇这个仍然充满活力的市场。

Add comment

Follow us

Don't be shy, get in touch. We love meeting interesting people and making new friends.

Most discussed

%d 블로거가 이것을 좋아합니다: