O Netskope Threat Labs rastreia os adversários que estão ativamente visando os clientes da Netskope para entender melhor suas motivações, táticas e técnicas. Em seguida, aproveitamos essas informações para ajudar nossos clientes a defender seus sistemas contra esses adversários. Os adversários que o Netskope Threat Labs rastreia geralmente se enquadram em duas categorias, com base em suas motivações.
Criminal
O principal objetivo dos grupos de adversários criminosos é o ganho financeiro, e seu conjunto de ferramentas normalmente inclui ladrões de informações e ransomware. A extorsão tem sido um negócio extremamente lucrativo para os criminosos cibernéticos nos últimos anos, com uma estimativa de US$ 457 milhões em pagamentos de resgate feitos em 2022. A maioria dos adversários criminosos diversificou suas operações para usar tanto ransomware quanto infostealers para aumentar as chances de uma vítima pagar. Se a criptografia de seus sistemas com ransomware não fosse suficiente para convencê-los a pagar, talvez a divulgação pública de informações confidenciais roubadas da organização ajudasse. Embora tentemos rotular cada grupo criminoso adversário de acordo com o país em que opera, muitos grupos trabalham transnacionalmente. Além disso, muitos estão agora operando em um modelo de afiliados, tornando suas operações ainda mais dispersas. Como resultado, normalmente associamos um grupo ao país ou região onde se acredita que seus principais membros estejam localizados.
Geopolítica
Os grupos adversários geopolíticos são motivados por questões geopolíticas. Em geral, são Estados-nação ou seus representantes, e suas atividades normalmente refletem conflitos políticos, econômicos, militares ou sociais mais amplos. Por exemplo, grupos adversários russos lançaram ataques cibernéticos contra a Ucrânia que coincidiram com a invasão desse país. Os grupos geopolíticos geralmente se envolvem em operações cibernéticas contra outros estados-nação, e essas operações se tornaram um componente essencial das relações internacionais modernas. As linhas entre adversários geopolíticos e criminosos às vezes se confundem, e alguns grupos geopolíticos também se envolvem em atividades com motivação financeira. Por exemplo, o atual regime norte-coreano financia o desenvolvimento de seu programa de mísseis por meio de crimes cibernéticos. As operações cibernéticas específicas realizadas por adversários geopolíticos variam, incluindo a espionagem cibernética contra organizações governamentais e não governamentais e a sabotagem de infraestruturas essenciais para desestabilizar um adversário. Os adversários geopolíticos também se envolvem em guerra de informações, espalhando propaganda, manipulando a opinião pública e influenciando eleições populares.
Atribuir a atividade a um grupo adversário específico pode ser um desafio. Os adversários tentam ocultar suas verdadeiras identidades ou até mesmo lançar intencionalmente operações de bandeira falsa, nas quais tentam fazer com que seus ataques pareçam vir de outro grupo. Vários grupos costumam usar as mesmas táticas e técnicas, alguns chegando ao ponto de usar exatamente as mesmas ferramentas ou até mesmo compartilhar a infraestrutura. Até mesmo a definição de grupos adversários pode ser desafiadora, pois os grupos evoluem ou os membros mudam de grupo. Por esses motivos, as atribuições do adversário são confusas e estão sujeitas a mudanças e evoluções à medida que novas informações são reveladas. No restante deste relatório, apresentamos estatísticas sobre as atividades dos adversários observadas na plataforma Netskope Security Cloud e os grupos mais provavelmente responsáveis por essas atividades.