"Nic jsem neudělal, ale byl jsem hacknut!" Zde je krok za krokem, jak se to ve skutečnosti děje

Dnes se dozvíte, proč ke kybernetickým útokům dochází, kdo za nimi stojí a jak chránit sebe i své

práce.Diskutujte

Nejoblíbenějšími metodami kybernetického útoku v roce 2021 jsou phishing a ransomware. Jejich podíl je 20 %, respektive 22 %.

Kdo stojí za kyberútoky?

Podle naší zprávy o narušení dat vDo roku 2022 bude většina kybernetických útoků prováděna osobami zvenčí (hackeři zvenčí), zasvěcenými osobami (lidé z vnitřního okruhu), firemními partnery, ale i organizovaným zločinem a přidruženými skupinami. V procentech to vypadá takto:

Ať už hacknutýpočítače / smartphonu konkrétní osoby, nebo každého v řadě, kybernetické útoky mají řadu společných fází. Útok, zvláště pokud je hacker velmi tvrdohlavý, může sestávat z opakujících se kroků. Kybernetický podvodník prověří vaše zabezpečení na slabá místa, což ho nakonec přiblíží ke konečnému cíli.

Kybernetické útoky se skládají ze čtyř fází:

  • Průzkum— útočník zkontroluje a prostuduje dostupné informace o potenciální oběti, aby našel možná zranitelná místa.

  • dodávka— cesta ke zranitelnému bodu v systému.

  • Porušení— když je zranitelnost použita pro přístup k heslem chráněným/soukromým datům.

  • Postihnout— po získání přístupu si útočník zkopíruje informace pro sebe nebo zapne režim vydírání.

Více o každém z nich:

1. Průzkum

Veškeré informace, které vám pomohou oklamat a ukrást vaše data, jsou shromažďovány a studovány.

Otevřené zdroje jako napřLinkedIn a Facebook* (*organizace zakázaná v Ruské federaci), správa doménových jmen / vyhledávací služby a sociální sítě. A metody veřejného vyhledávání a nástroje pro skenování sítě (mimochodem, jak dlouho jste zkontrolovali nastavení routeru a heslo k Wi-Fi?). Kontrola bezpečnostních systémů v organizaci a konkrétně na vašem počítači a také počítačích vašich kolegů.

A to vše za účelem odhalení vaší chyby a nalezení informací využitelných při útocích. Je to, když:

  • Na fóru technické podpory jste zveřejnili informace o síti organizace

  • Neúmyslně zapomněli odstranit skryté vlastnosti z dokumentů, jako je autor, verze softwaru a umístění uložení souboru

Hackeři také rádi používají sociální inženýrství (jako jsou sociální sítě). Pokud jsou uživatelé dostatečně naivní a laskaví, umožní to přístup k dalším, méně otevřeným informacím.

2. Doručení

Během fáze doručení se cracker pokusí zneužít zranitelnost, kterou našel. Řekněme:

  • Pokuste se získat přístup k online službám organizace

  • Pošlete e-mail s odkazem na škodlivý web nebo přílohu s virem uvnitř

  • Předejte virem infikovaný flash disk

  • Vytvořte falešný web v naději, že jej uživatel navštíví

Hlavní věcí pro hackera je výběr nejlepšího způsobudonutí vás aktivovat virus nebo stisknout kombinaci příkazů, které mu umožní přístup k vašemu počítači / smartphonu. V případě útoku DDOS (kdy je stránka blokována velkým počtem požadavků, které překračují šířku pásma sítě), někdy bude stačit vytvořit několik připojení k počítači, aby se zablokovala pro ostatní uživatele.

3. Porušení

Poškození vás nebo vašeho zaměstnavatele bude záviset na povaze zranitelnosti a na tom, jak byla zneužita. Krádež dat může hackerům umožnit:

  • Proveďte změny, které ovlivňují provoz systému

  • Získejte přístup k online účtům

  • Převezměte plnou kontrolu nad svým počítačem, tabletem nebo chytrým telefonem

Jakmile hacker takový přístup získá, začne předstírat, že je obětí a využije svých zákonných práv k přechodu do jiných systémů.

4. Ovlivnit

Internetoví podvodníci zkontrolovali vaše systémypočítač/notebook/smartphone a nyní se pokusí rozšířit svůj přístup a nainstalovat funkci vždy zapnuté přítomnosti (toto se také někdy nazývá „konsolidace“). Například ukradněte váš účet, abyste si udrželi trvalý přístup. Máte přístup k účtu? Poté si nainstalujte nástroje pro automatické skenování, abyste zjistili svá přihlašovací jména a hesla z jiných sociálních sítí a převzali kontrolu nad dalšími informacemi. Hackeři si zároveň budou dávat velký pozor, aby si jejich počínání nemohlo všimnout standardní sledování systému a občas toto sledování vypnou.

Pokud jsou útočníci dostatečně odhodlaní a vy jste hack neobjevili, budou pokračovat v akci, dokud nedosáhnou svých konečných cílů. Například:

  • Získejte informace, které by jinak nemohli získat. Například duševní vlastnictví nebo obchodní tajemství.

  • Provádějte změny v jejich prospěch, jako je vytváření plateb na bankovní účet, který ovládají.

  • narušit běžný provoz podniku. Přetíží například internetové připojení organizace, takže zaměstnanci nebudou moci komunikovat zvenčí, nebo odstraní všechny operační systémy z počítačů uživatelů.

Jakmile dosáhnou svých cen, víceschopní útočníci odejdou a pečlivě odstraní všechny důkazy o jejich přítomnosti. Někdy však mohou vytvořit přístupovou cestu pro budoucí návštěvy jiných hackerů, kterým prodali přístup. A některé z nich mohou vážně poškodit váš systém nebo vytvořit co nejvíce „hluku“, aby propagovaly svůj úspěch.

12

Jak poznáte, že vaše data byla ukradena?

Hlavní znaky:

1. Oznámení „Nelze se přihlásit k Apple ID“.
Váš účet obsahuje platbupodrobnosti, kontaktní údaje a důvěrné informace o přístupu ke službám. Pokud budete požádáni o heslo k Apple ID, může se jednat o phishingový útok.

2. Odmítnutí získat daňový odpočet
Zloději identity mohou od vládních agentur požadovat vrácení daní. V takovém případě vás úřady vyrozumí o podání žádosti.

3. Neznámá upozornění na přihlášení
Když zadáte své uživatelské jméno a heslo z novéhozařízení, můžete přijímat oznámení na zařízení známém systému. Pokud s vámi poloha, čas nebo zařízení nemají nic společného, ​​je pravděpodobné, že váš profil používá někdo jiný.

4. Obtěžování ze strany vymahačů dluhů
Vymahači dluhů vám zavolají a přijdou k vám domů, pokud si na vás zloděj identity vezme půjčku a nebude platit vaše účty.

5. Podezřelé transakce na vašem bankovním výpisu
Pokud je zobrazen váš bankovní výpisneznámé žádosti o půjčku nebo jste viděli nákupy či transakce, které jste neuskutečnili, může to znamenat, že jste se stali obětí kybernetických podvodníků. Pokud si všimnete podivných transakcí na svých účtech, vždy okamžitě kontaktujte své poskytovatele finančních služeb.

6. Odmítnutí poskytnutí půjčky nebo úvěru
Tato situace nemusí nutně znamenat krádežosobní data. Pokud však máte nárok na půjčku, odmítnutí může znamenat, že někdo použil vaše osobní údaje k podvodu.

7. Nelze se přihlásit k účtu sociálních médií
Heslo na stránce se změnilo nebo bylo zablokováno správou webu pro podezřelou aktivitu – to vše jsou známky práce útočníků.

Co by měl udělat uživatel, kterému byla ukradena data?

Bohužel, když už se informace o úniku dostaly na veřejnost, není kam spěchat. Je potřeba se uklidnit, nepropadat panice a určit si plán dalšího postupu.

V první řadě stojí za to střízlivě posoudit rozsah problému.

Ve většině případů dojde k únikuznámé buď z mailingu „uniklé“ služby, nebo z mediálních zpráv. V obou případech jsou stručně uvedena data, která se útočníkům zpřístupnila. Obvykle se bavíme o loginu, heslu, celém jménu, emailové adrese, mobilním telefonu, adrese bydliště (případně doručovací) a informacích o objednávkách. Někdy ale na web uniknou mnohem důležitější data: informace o bankovních kartách, zůstatcích na bankovních účtech a také skeny různých dokumentů, jako jsou pasy. Není vůbec nutné, aby všechna uvedená data unikla do Sítě najednou, proto je důležité střízlivě posoudit, jak se tento únik dotkne vás osobně.

Pokud dojde k úniku přihlašovacích údajů a heseluživatelé by měli být nahrazeni co nejdříve. Současně, pokud se stejné heslo používá na několika webech, musíte ho změnit všude, i když se přihlášení na různých webech liší. Ano, může to trvat dlouho a způsobit určité nepříjemnosti, ale je lepší se dnes trochu snažit, než zítra zjistit, že jste si od přátel na vaší oblíbené sociální síti „půjčili“ tučnou částku. Některé prohlížeče, jako je Google Chrome, zobrazují informace o slabých heslech známých útočníkům – toto upozornění neignorujte a problematické heslo změňte.

Kdyby unikla data bankovních účtůkarty, měli byste kontaktovat službu podpory banky - pravděpodobně budete muset osobně navštívit pobočku banky. Aby bylo spravedlivé, je třeba poznamenat, že banky jsou velmi svědomité, pokud jde o bezpečnost údajů o bankovních kartách zákazníků. Předně proto, že zákon bude na straně klienta, pokud někdo neoprávněně použije údaje z jeho karty. Bezpečnostní služby bank proto neustále monitorují stránky, kde se prodávají osobní údaje, provádějí testovací nákupy a blokují napadené karty. Ve většině případů se tedy banka o takovém úniku dozví dříve než vy a učiní všechna potřebná opatření. Přesto je lepší neponechat nic náhodě a kontaktovat banku sami.

Nejhorší ze všeho je, když se dostanete do únikuskeny dokumentů. Každý jistě slyšel o případech, kdy byly oběti na základě skenu pasu vydány půjčky, jednodenní firmy nebo splátky v internetových obchodech. Doby, kdy podvodníci mohli na skenování pasu udělat téměř cokoli, jsou naštěstí minulostí. A i když sken vašeho pasu skončil na webu, není to důvod k opětovnému vystavení dokumentu.

Nicméně mít v ruce údaje o pasuosobě, může o ní útočník získat i další údaje (například DIČ prostřednictvím webových stránek Federální daňové služby). A již mají v ruce další informace, mohou podvodníci například poslat jménem finančního úřadu velmi věrohodný dopis informující o „nezaplacených pokutách“. Jedinou obranou je zde všímavost. Zkontrolujte odesílatele a pamatujte si: pokud někdo zná údaje o vašem pasu, neznamená to, že tento někdo zastupuje vládní agentury.

Jak zajistit bezpečnost dat?

Nejsme schopni zcela zabránit úniku dat. Snížit riziko ztráty peněz na minimum je ale v naší moci. Na oplátku mohu dát následující doporučení:

  • Použijte sekundární kanály nebo dvoufaktorové ověřování k ověření požadavků na změnu informací o účtu.

  • Ujistěte se, že adresa URL v e-mailech souvisí se společností/osobou, od které přišla.

  • Dávejte pozor na hypertextové odkazy, které mohou obsahovat pravopisné chyby skutečného názvu domény.

  • Neposkytujte přihlašovací údaje propřihlášení nebo PII (typ údajů, které identifikují jedinečnou identitu osoby) jakéhokoli druhu prostřednictvím e-mailu. Mějte na paměti, že mnoho e-mailů požadujících vaše osobní údaje se může zdát legitimní.

  • Potvrďte použitou e-mailovou adresuk odesílání e-mailů, zejména při použití mobilního nebo přenosného zařízení, a ujistěte se, že adresa odesílatele odpovídá tomu, od koho přichází.

  • Ujistěte se, že nastavení na počítačích zaměstnanců je povoleno, aby bylo možné zobrazit celé rozšíření e-mailu.

  • Pravidelně kontrolujte své osobní finanční účty, zda v nich nejsou nějaké nesrovnalosti, jako jsou chybějící vklady.

  • Nikomu nesdělujte úplné údaje o své kartě a nezveřejňujte její fotografie na síti. Pokud vám někdo chce převést peníze, potřebuje znát pouze číslo karty nebo i jen telefonní číslo.

  • Údaje o kartě zadávejte pouze na zabezpečených stránkáchspolehlivé společnosti. Oficiální webové stránky finančních organizací, stejně jako mnoho internetových obchodů a služeb ve vyhledávačích Yandex a Mail.ru jsou označeny zaškrtnutím. Zabezpečené připojení lze snadno rozpoznat podle ikony zavřeného zámku a adresy začínající https://.

  • Připojte SMS upozornění nebo push upozornění o transakcích. Okamžitě tedy poznáte, pokud někdo na kartu provede platbu bez vašeho souhlasu.

  • Pro svůj e-mail používejte silná heslapoštovní a osobní účty na stránkách. Hesla jako 12345 nebo Heslo vás neochrání. V ideálním případě by všechna hesla měla být různá, dlouhá, s velkými a malými písmeny, čísly a speciálními znaky. Zároveň je žádoucí, aby vám heslo dávalo smysl a pamatovali jste si ho. Stejně jako údaje o kartě musí být hesla důvěrná.