"En tehnyt mitään, mutta minut hakkeroitiin!" Näin se todellisuudessa tapahtuu, askel askeleelta

Tänään opit miksi kyberhyökkäyksiä tapahtuu, kuka on niiden takana ja kuinka suojella itseäsi ja omaasi

Keskustella.

Suosituimmat kyberhyökkäystavat vuonna 2021 ovat tietojenkalastelu ja kiristysohjelmat. Niiden osuus on 20 prosenttia ja 22 prosenttia.

Kuka on kyberhyökkäysten takana?

Vuonna tietomurtoraporttimme mukaanVuoteen 2022 mennessä suurimman osan kyberhyökkäyksistä tekevät ulkopuoliset (ulkopuoliset hakkerit), sisäpiiriläiset (henkilöt sisäpiiristä), yrityskumppanit sekä järjestäytynyt rikollisuus ja siihen liittyvät ryhmät. Prosentteina se näyttää tältä:

Olipa hakkeroituTietyn henkilön tietokoneella / älypuhelimella tai kaikilla peräkkäin, kyberhyökkäyksillä on useita yhteisiä vaiheita. Hyökkäys, varsinkin jos hakkeri on erittäin itsepäinen, voi koostua toistuvista vaiheista. Kyberhuijari tarkistaa tietoturvasi heikkouksien varalta, mikä lopulta vie hänet lähemmäs lopullista tavoitetta.

Kyberhyökkäykset koostuvat neljästä vaiheesta:

  • Kysely— hyökkääjä tarkistaa ja tutkii saatavilla olevat tiedot mahdollisesta uhrista löytääkseen mahdolliset haavoittuvuudet.

  • Toimitus— polku järjestelmän haavoittuvaan kohtaan.

  • Rikkominen— kun haavoittuvuutta käytetään salasanalla suojattujen/yksityisten tietojen käyttämiseen.

  • Vaikuttaa- pääsyn saatuaan hyökkääjä kopioi tiedot itselleen tai ottaa kiristystilan käyttöön.

Lisää jokaisesta niistä:

1. Kysely

Kaikki tiedot, jotka auttavat sinua pettämään ja varastamaan tietosi, kerätään ja tutkitaan.

Avoimet lähteet, kutenLinkedIn ja Facebook* (*Venäjän federaatiossa kielletty organisaatio), verkkotunnusten hallinta-/hakupalvelut ja sosiaaliset verkostot. Ja julkiset hakumenetelmät ja verkkoskannaustyökalut (kuinka kauan olet muuten tarkistanut reitittimen asetukset ja Wi-Fi-salasanan vuotojen varalta?). Turvajärjestelmien tarkistaminen organisaatiossa ja erityisesti omalla tietokoneellasi sekä työtovereiden tietokoneilla.

Ja kaikki tämä, jotta voit havaita virheesi ja löytää tietoa, jota voidaan käyttää hyökkäyksissä. Se on kun:

  • Olet lähettänyt tietoja organisaation verkosta teknisen tuen keskustelupalstalle

  • Unohdin vahingossa poistaa piilotetut ominaisuudet asiakirjoista, kuten tekijän, ohjelmistoversion ja tiedostojen tallennuspaikat

Hakkerit käyttävät mielellään myös sosiaalista suunnittelua (esimerkiksi sosiaalisia verkostoja). Jos käyttäjät ovat tarpeeksi naiivia ja ystävällisiä, tämä antaa mahdollisuuden saada lisää, vähemmän avointa tietoa.

2. Toimitus

Toimitusvaiheen aikana krakkauslaite yrittää hyödyntää löytämäänsä haavoittuvuutta. Sanokaamme:

  • Yritä käyttää organisaation verkkopalveluita

  • Lähetä sähköposti, jossa on linkki haitalliseen sivustoon tai liite, jossa on virus

  • Luovuta viruksen saastuttama flash-asema

  • Luo väärennetty verkkosivusto siinä toivossa, että käyttäjä vierailee sillä

Tärkeintä tässä hakkereille on valita paras tapapakottaa sinut aktivoimaan viruksen tai painamaan komentoyhdistelmää, joka antaa sille pääsyn tietokoneellesi/älypuhelimellesi. DDOS-hyökkäyksen sattuessa (kun sivusto on estetty useilla verkon kaistanleveyden ylittävillä pyynnöillä), joskus riittää, että muodostat useita yhteyksiä tietokoneeseen estääksesi sen muilta käyttäjiltä.

3. Rikkomus

Sinulle tai työnantajallesi aiheutuva vahinko riippuu haavoittuvuuden luonteesta ja siitä, miten sitä hyödynnettiin. Tietovarkaudet voivat antaa hakkereille mahdollisuuden:

  • Tee muutoksia, jotka vaikuttavat järjestelmän toimintaan

  • Hanki pääsy online-tileihin

  • Ota tietokoneesi, tablettisi tai älypuhelimesi täysi hallintaasi

Kun hakkeri saa tällaisen pääsyn, hän alkaa teeskennellä olevansa uhri ja käyttää laillisia oikeuksiaan siirtyäkseen muihin järjestelmiin.

4. Vaikuttaa

Internet-huijarit ovat tarkistaneet järjestelmäsitietokoneella/kannettavalla tietokoneella/älypuhelimella, ja nyt he yrittävät laajentaa pääsyään ja asentaa aina käytössä olevan läsnäoloominaisuuden (tätä kutsutaan joskus myös "konsolidaatioksi"). Esimerkiksi kaappaa tilisi, jotta käyttö pysyy pysyvästi. Onko sinulla pääsy tilille? Asenna sen jälkeen automaattiset tarkistustyökalut löytääksesi kirjautumistunnuksesi ja salasanasi muista sosiaalisista verkostoista ja hallitaksesi lisätietoja. Samaan aikaan hakkerit ovat erittäin varovaisia, etteivät heidän toimintaansa voi havaita normaalilla järjestelmävalvonnalla, ja joskus he sammuttavat tämän valvonnan.

Jos hyökkääjät ovat tarpeeksi päättäväisiä etkä ole havainnut hakkerointia, he jatkavat toimintaansa, kunnes saavuttavat lopullisen tavoitteensa. Esimerkiksi:

  • Hanki tietoa, jota he eivät muuten voisi saada. Esimerkiksi immateriaalioikeudet tai liikesalaisuudet.

  • Tee muutoksia heidän edukseen, esimerkiksi luo maksuja hallitsemalleen pankkitilille.

  • häiritä yrityksen normaalia toimintaa. Ne esimerkiksi ylikuormittavat organisaation Internet-yhteyttä, jotta työntekijät eivät voi kommunikoida ulkopuolelta, tai poistavat kaikki käyttöjärjestelmät käyttäjien tietokoneista.

Kun ne saavuttavat hintansa, enemmänkykenevät hyökkääjät lähtevät ja poistavat huolellisesti kaikki todisteet läsnäolostaan. Mutta joskus he voivat luoda pääsyreitin tulevia käyntejä varten muille hakkereille, joille he ovat myyneet käyttöoikeuden. Ja jotkut niistä voivat vahingoittaa vakavasti järjestelmääsi tai luoda niin paljon "melua" kuin mahdollista mainostaakseen menestystä.

12

Mistä tiedät, onko tietosi varastettu?

Tärkeimmät merkit:

1. "Apple ID:hen kirjautuminen ei onnistu" -ilmoitus
Tilisi sisältää maksunyksityiskohdat, yhteystiedot ja luottamukselliset tiedot palvelujen saatavuudesta. Jos sinulta kysytään Apple ID -salasanaa, tämä voi olla tietojenkalasteluhyökkäys.

2. Kieltäytyminen verovähennyksestä
Identiteettivarkaat voivat vaatia veronpalautuksia valtion virastoilta. Tässä tapauksessa viranomaiset ilmoittavat sinulle hakemuksen jättämisestä.

3. Tuntemattomat kirjautumisilmoitukset
Kun syötät käyttäjätunnuksesi ja salasanasi uudestalaitteella, voit vastaanottaa ilmoituksia järjestelmälle tutulle laitteelle. Jos sijainti, aika tai laite ei liity sinuun, on todennäköistä, että joku muu käyttää profiiliasi.

4. Perintäjien häirintä
Perintäjät soittavat sinulle ja tulevat kotiisi, jos identiteettivaras ottaa sinulta lainaa eikä maksa laskujasi.

5. Epäilyttävät tapahtumat tiliotteessasi
Jos tiliotteessasi näkyytuntemattomia lainahakemuksia tai olet nähnyt ostoja tai tapahtumia, joita et ole tehnyt, tämä voi viitata siihen, että olet joutunut verkkohuijareiden uhriksi. Ota aina välittömästi yhteyttä rahoituspalveluntarjoajiisi, jos huomaat tileilläsi outoja tapahtumia.

6. Lainan tai luoton myöntämisestä kieltäytyminen
Tämä tilanne ei välttämättä tarkoita varkauttahenkilötietoja. Mutta jos olet oikeutettu lainaan, hylkääminen voi tarkoittaa, että joku on käyttänyt henkilötietojasi petoksen tekemiseen.

7. Ei voi kirjautua sosiaalisen median tilille
Sivun salasana on muuttunut tai sivuston hallinto on estänyt sen epäilyttävän toiminnan vuoksi - kaikki nämä ovat merkkejä hyökkääjien työstä.

Mitä käyttäjän, jonka tiedot on varastettu, tulee tehdä?

Valitettavasti, kun tieto vuodosta on jo tullut julkiseksi, ei ole valitettavasti enää minnekään kiirettä. On tarpeen rauhoittua, olla panikoimatta ja määrittää suunnitelma jatkotoimia varten.

Ensinnäkin on syytä arvioida raittiisti ongelman laajuus.

Useimmissa tapauksissa tulee vuototiedetään joko "vuotaneen" palvelun postituksesta tai tiedotusvälineistä. Molemmissa tapauksissa tiedot, jotka tulivat hyökkääjien saataville, on lueteltu lyhyesti. Yleensä puhumme käyttäjätunnuksesta, salasanasta, koko nimestä, sähköpostiosoitteesta, matkapuhelinnumerosta, asuinosoitteesta (tai toimitusosoitteesta) ja tilaustiedoista. Mutta joskus verkkoon vuotaa paljon tärkeämpää tietoa: tietoja pankkikorteista, pankkitilien saldoista sekä erilaisten asiakirjojen, kuten passien, skannauksia. Ei ole ollenkaan välttämätöntä, että kaikki luetellut tiedot vuotavat Verkkoon kerralla, joten on tärkeää arvioida hillitysti, kuinka tämä vuoto vaikuttaa sinuun henkilökohtaisesti.

Jos käyttäjätunnukset ja salasanat vuotavatkäyttäjät tulee vaihtaa mahdollisimman pian. Samanaikaisesti, jos samaa salasanaa käytetään useilla sivustoilla, sinun on vaihdettava se kaikkialla, vaikka kirjautumiset eri sivustoilla olisivat erilaiset. Kyllä, se voi kestää kauan ja aiheuttaa hankaluuksia, mutta on parempi ponnistella vähän tänään kuin saada huomenna selville, että olet "lainannut" reilun summan suosikkisosiaalisen verkostosi ystäviltä. Jotkin selaimet, kuten Google Chrome, näyttävät tietoja hyökkääjien tuntemista heikoista salasanoista – älä ohita tätä varoitusta ja vaihda ongelmallinen salasana.

Jos pankkitilien tiedot ovat vuotaneetkortteja, sinun tulee ottaa yhteyttä pankin tukipalveluun - todennäköisesti joudut käymään pankin konttorissa henkilökohtaisesti. Rehellisyyden nimissä on syytä huomioida, että pankit suhtautuvat erittäin tarkasti asiakkaiden pankkikorttitietojen turvallisuuteen. Ensinnäkin siksi, että laki on asiakkaan puolella, jos joku käyttää laittomasti hänen korttitietojaan. Siksi pankkien turvallisuuspalvelut valvovat jatkuvasti sivustoja, joilla henkilötietoja myydään, tekevät testiostoksia ja estävät vaarantuneet kortit. Joten useimmissa tapauksissa pankki ottaa selville tällaisesta vuodosta ennen kuin teet sen ja ryhtyy kaikkiin tarvittaviin toimenpiteisiin. Mutta silti on parempi olla jättämättä mitään sattuman varaan ja ottaa yhteyttä pankkiin itse.

Pahinta on, jos joudut vuotoonasiakirjojen skannaukset. Varmasti kaikki ovat kuulleet tapauksista, joissa passin skannauksen perusteella uhrille on myönnetty lainoja, yhden päivän yrityksiä tai osamaksuja verkkokaupoissa. Onneksi ajat, jolloin huijarit pystyivät tekemään melkein mitä tahansa passin skannauksella, ovat menneisyydessä. Ja vaikka skannattu passi päätyisi verkkoon, tämä ei ole syy asiakirjan uudelleen myöntämiseen.

Passitiedot kuitenkin kädessähenkilö, hyökkääjä voi saada myös muita tietoja hänestä (esimerkiksi TIN-tunnuksen liittovaltion veropalvelun verkkosivuston kautta). Ja kun huijarit ovat jo lisätietoa käsissään, he voivat esimerkiksi lähettää veroviraston puolesta erittäin uskottavan kirjeen, jossa kerrotaan "maksamattomista sakoista". Ainoa puolustus tässä on mindfulness. Tarkista lähettäjä ja muista: jos joku tietää passitietosi, tämä ei tarkoita, että tämä joku edustaa valtion virastoja.

Kuinka varmistaa tietoturva?

Emme pysty täysin estämään tietomurtoja. Mutta rahan menettämisen riskin vähentäminen minimiin on meidän vallassamme. Voin puolestaan ​​antaa seuraavat suositukset:

  • Käytä toissijaisia ​​kanavia tai kaksivaiheista todennusta tilitietojen muutospyyntöjen vahvistamiseen.

  • Varmista, että sähköpostien URL-osoite liittyy yritykseen/henkilöön, jolta se tuli.

  • Varo hyperlinkkejä, jotka voivat sisältää todellisen verkkotunnuksen kirjoitusvirheitä.

  • Vältä toimittamasta valtuustietojasähköpostilla kaikenlaiset kirjautumistunnukset tai PII-tiedot (tietotyyppi, joka tunnistaa henkilön yksilöllisen identiteetin). Muista, että monet sähköpostit, joissa pyydetään henkilökohtaisia ​​tietojasi, voivat vaikuttaa laillisilta.

  • Vahvista käytetty sähköpostiosoitesähköpostien lähettämiseen, varsinkin kun käytät mobiililaitetta tai kannettavaa laitetta, varmistaen, että lähettäjän osoite vastaa sen lähettäjää.

  • Varmista, että työntekijöiden tietokoneiden asetukset on otettu käyttöön, jotta kaikki sähköpostilaajennukset voidaan tarkastella.

  • Tarkista säännöllisesti henkilökohtaiset rahoitustilisi sääntöjenvastaisuuksien, kuten puuttuvien talletusten, varalta.

  • Älä kerro kenellekään korttisi kaikkia tietoja äläkä julkaise siitä kuvia verkkoon. Jos joku haluaa siirtää sinulle rahaa, hänen tarvitsee tietää vain kortin numero tai jopa pelkkä puhelinnumero.

  • Anna korttitiedot vain suojatuilla sivustoillaluotettavat yritykset. Rahoitusorganisaatioiden viralliset verkkosivustot sekä monet verkkokaupat ja palvelut Yandex- ja Mail.ru-hakukoneissa on merkitty valintamerkeillä. Suojatun yhteyden tunnistaa helposti suljetusta riippulukkokuvakkeesta ja https://-alkuisesta osoitteesta.

  • Yhdistä tekstiviestihälytykset tai push-ilmoitukset tapahtumista. Tiedät siis heti, jos joku suorittaa maksun kortilla ilman suostumustasi.

  • Käytä vahvoja salasanoja sähköpostissasisähköpostit ja henkilökohtaiset tilit sivustoilla. Salasanat, kuten 12345 tai Salasana, eivät suojaa sinua. Ihannetapauksessa kaikkien salasanojen tulisi olla erilaisia, pitkiä, isoja ja pieniä kirjaimia, numeroita ja erikoismerkkejä. Samalla on toivottavaa, että salasana on sinulle järkevä ja voit muistaa sen. Kuten korttitiedot, myös salasanat on pidettävä luottamuksellisina.