Ma megtudhatja, miért történnek számítógépes támadások, ki áll mögöttük, és hogyan védheti meg magát és saját magát

A legnépszerűbb kibertámadási módszerek 2021-ben az adathalászat és a zsarolóprogramok. Részesedésük 20%, illetve 22%.
Ki áll a kibertámadások mögött?
Az adatvédelmi incidensről szóló jelentésünk szerint2022-re a kibertámadások többségét kívülállók (külső hackerek), bennfentesek (belső körből származó személyek), vállalati partnerek, valamint szervezett bűnözés és kapcsolt csoportok hajtják végre. Százalékosan így néz ki:

Akár feltörtékEgy adott személy számítógépére/okostelefonjára, vagy mindenkire egymás után, a kibertámadásoknak számos közös szakasza van. A támadás, különösen, ha a hacker nagyon makacs, állhat ismétlődő lépésekből. A számítógépes csaló ellenőrzi az Ön biztonságát gyenge pontok szempontjából, ami végül közelebb viszi őt a végső célhoz.
A kibertámadások négy szakaszból állnak:
-
Felmérés— a támadó ellenőrzi és tanulmányozza a potenciális áldozatról rendelkezésre álló információkat, hogy megtalálja a lehetséges sebezhetőségeket.
-
Szállítás— a rendszer sérülékeny pontjához vezető út.
-
Megszeg— amikor a biztonsági rést jelszóval védett/magán adatokhoz való hozzáférésre használják.
-
Hatás— a hozzáférés megszerzése után a támadó lemásolja magának az információt, vagy bekapcsolja a zsarolás módot.
Mindegyikről bővebben:
1. Felmérés
Minden olyan információt, amely segít megtéveszteni és ellopni az adatait, összegyűjtjük és tanulmányozzuk.
Nyílt források, mint plLinkedIn és Facebook* (*az Orosz Föderációban betiltott szervezet), domain névkezelési/keresési szolgáltatások és közösségi hálózatok. És a nyilvános keresési módszerek, és a hálózati szkennelő eszközök (egyébként mióta ellenőrizte a router beállításait és a Wi-Fi jelszavát, hogy nem szivárog-e?). Biztonsági rendszerek ellenőrzése a szervezetben és kifejezetten az Ön számítógépén, valamint kollégái számítógépén.
És mindezt annak érdekében, hogy feltárja a hibáját és megtalálja a támadásokhoz használható információkat. Ez az, amikor:
-
Információkat tett közzé a szervezet hálózatáról a technikai támogatási fórumon
-
Véletlenül elfelejtette eltávolítani a rejtett tulajdonságokat a dokumentumokból, például a szerzőt, a szoftververziót és a fájlmentési helyeket
A hackerek szívesen alkalmaznak közösségi manipulációt is (például közösségi hálózatokat). Ha a felhasználók elég naivak és kedvesek, ez lehetővé teszi a további, kevésbé nyílt információk elérését.
2. Szállítás
A szállítási szakaszban a cracker megpróbálja kihasználni a talált sebezhetőséget. Mondjuk:
-
Próbáljon meg hozzáférni a szervezet online szolgáltatásaihoz
-
Küldjön egy e-mailt egy rosszindulatú webhelyre mutató hivatkozással vagy egy vírust tartalmazó melléklettel
-
Adjon át egy vírussal fertőzött flash meghajtót
-
Hozzon létre egy hamis webhelyet abban a reményben, hogy a felhasználó felkeresi
Egy hacker számára itt a legfontosabb a legjobb módszer kiválasztásakényszeríti a vírus aktiválására, vagy nyomja meg a parancsok kombinációját, amelyek hozzáférést biztosítanak a számítógépéhez / okostelefonjához. DDOS támadás esetén (amikor a webhelyet a hálózati sávszélességet meghaladó nagyszámú kérés blokkolja), néha elegendő több kapcsolatot létrehozni a számítógéppel, hogy blokkolja azt a többi felhasználó számára.

3. Megsértés
Az Önt vagy munkáltatóját érő kár a sebezhetőség természetétől és a kihasználás módjától függ. Az adatlopás lehetővé teszi a hackerek számára, hogy:
-
Végezzen változtatásokat, amelyek befolyásolják a rendszer működését
-
Hozzáférés az online fiókokhoz
-
Vegye át az irányítást számítógépe, táblagépe vagy okostelefonja felett
Amint a hacker megszerzi ezt a hozzáférést, elkezdi magát áldozatnak színlelni, és törvényes jogait felhasználva más rendszerekhez lép.

4. Hatás
Internetes csalók ellenőrizték rendszereitszámítógépen/laptopon/okostelefonon, és most megpróbálják bővíteni hozzáférésüket, és telepíteni a mindig bekapcsolt jelenlét funkciót (ezt néha „konszolidációnak” is nevezik). Például törje fel fiókját, hogy a hozzáférés állandó maradjon. Van hozzáférése fiókhoz? Ezt követően telepítse az automatikus ellenőrző eszközöket, hogy megtudja a bejelentkezési neveit és jelszavait más közösségi hálózatokról, és átvegye az irányítást a további információk felett. Ugyanakkor a hackerek nagyon óvatosak lesznek, hogy tevékenységeiket ne vegyék észre a szokásos rendszerfigyeléssel, és néha kikapcsolják ezt a megfigyelést.
Ha a támadók kellően elszántak, és Ön nem fedezte fel a feltörést, addig folytatják a cselekvést, amíg el nem érik végső céljukat. Például:
-
Olyan információkat szerezzenek, amelyeket egyébként nem tudnának megszerezni. Például a szellemi tulajdon vagy az üzleti titok.
-
Változtassanak meg az előnyükre, például vezessenek be kifizetéseket az általuk kezelt bankszámlára.
-
megzavarja az üzlet normális működését. Például túlterhelik a szervezet internetkapcsolatát, így az alkalmazottak nem tudnak kívülről kommunikálni, vagy eltávolítják az összes operációs rendszert a felhasználók számítógépeiről.
Amint elérik az árat, többeta rátermett támadók távoznak, gondosan eltávolítva jelenlétük minden bizonyítékát. De néha létrehozhatnak egy hozzáférési útvonalat más hackerek jövőbeli látogatásaihoz, akiknek hozzáférést adtak el. Némelyikük pedig súlyosan károsíthatja a rendszert, vagy a lehető legtöbb „zajt” keltheti sikerének reklámozására.

12
Honnan tudhatod, hogy az adataidat ellopták?
Főbb jelek:
1. „Nem sikerült bejelentkezni az Apple ID-be” értesítés
Fiókja fizetést tartalmazrészletek, elérhetőségek és bizalmas információk a szolgáltatásokhoz való hozzáférésről. Ha Apple ID jelszavát kérik, ez adathalász támadás lehet.
2. Adólevonás megtagadása
A személyazonosság-tolvajok adó-visszatérítést követelhetnek a kormányzati szervektől. Ebben az esetben a hatóságok értesítik Önt a kérelem benyújtásáról.
3. Ismeretlen bejelentkezési értesítések
Amikor megadja felhasználónevét és jelszavát egy újeszközön kaphat értesítéseket a rendszer számára ismert eszközön. Ha a hely, az idő vagy az eszköz semmi köze Önhöz, akkor valószínűleg valaki más használja a profilját.
4. Az adósságbehajtók által elkövetett zaklatás
Az adósságbehajtók felhívják és hazajönnek, ha egy személyazonosság-tolvaj kölcsönt vesz fel, és nem fizeti ki a számláit.
5. Gyanús tranzakciók a bankszámlakivonaton
Ha a bankszámlakivonaton látszikismeretlen hitelkérelmeket, vagy olyan vásárlásokat vagy tranzakciókat látott, amelyeket nem hajtott végre, ez arra utalhat, hogy számítógépes csalók áldozata lett. Mindig azonnal forduljon pénzügyi szolgáltatójához, ha furcsa tranzakciókat észlel számláin.
6. Kölcsön vagy hitelnyújtás megtagadása
Ez a helyzet nem feltétlenül lopásra utalszemélyes adatok. De ha jogosult kölcsönre, az elutasítás azt jelezheti, hogy valaki csalásra használta fel személyes adatait.
7. Nem tud bejelentkezni a közösségi média fiókjába
Az oldalon lévő jelszó megváltozott, vagy a webhely adminisztrációja gyanús tevékenység miatt letiltotta - mindez a támadók munkájának jele.

Mit tegyen az a felhasználó, akinek az adatait ellopták?
Sajnos, amikor már köztudomásúvá váltak a kiszivárogtatással kapcsolatos információk, már nincs hová sietni. Meg kell nyugodnia, ne essen pánikba, és meghatározza a további cselekvési tervet.
Először is érdemes józanul felmérni a probléma mértékét.
A legtöbb esetben szivárgás alakul kivagy a "kiszivárgott" szolgáltatás postázásából, vagy a média beszámolóiból ismert. Mindkét esetben röviden felsoroljuk azokat az adatokat, amelyek a támadók rendelkezésére álltak. Általában bejelentkezésről, jelszóról, teljes névről, e-mail címről, mobiltelefonszámról, lakcímről (vagy szállítási címről) és a megrendelésekkel kapcsolatos információkról beszélünk. De néha sokkal fontosabb adatok szivárognak ki az internetre: bankkártyákról, bankszámlaegyenlegekről szóló információk, valamint különféle dokumentumok, például útlevelek beolvasása. Egyáltalán nem szükséges, hogy az összes felsorolt adat egyszerre kiszivárogjon a Hálózatba, ezért fontos józanul felmérni, hogy ez a szivárgás milyen hatással lesz Önre személyesen.
Ha a bejelentkezési adatok és jelszavak kiszivárogtaka felhasználókat a lehető leghamarabb le kell cserélni. Ugyanakkor, ha ugyanazt a jelszót több webhelyen használják, akkor mindenhol meg kell változtatnia, még akkor is, ha a különböző webhelyek bejelentkezési adatai eltérőek. Igen, ez sokáig eltarthat, és némi kellemetlenséget is okozhat, de jobb, ha ma egy kis erőfeszítést teszel, mint holnap megtudod, hogy tetemes összeget „kölcsönzött” kedvenc közösségi oldaladon lévő barátaidtól. Egyes böngészők, például a Google Chrome, információkat jelenítenek meg a támadók által ismert gyenge jelszavakról – ne hagyja figyelmen kívül ezt a figyelmeztetést, és módosítsa a problémás jelszót.
Ha a bankszámlák adatai kiszivárogtakkártyákat, vegye fel a kapcsolatot a banki ügyfélszolgálattal - valószínűleg személyesen kell felkeresnie a bankfiókot. Az igazságosság kedvéért meg kell jegyezni, hogy a bankok nagyon körültekintően kezelik az ügyfelek bankkártya-adatainak biztonságát. Először is azért, mert a törvény az ügyfél oldalán fog állni, ha valaki jogtalanul használja fel a kártyaadatait. Ezért a banki biztonsági szolgálatok folyamatosan figyelik azokat az oldalakat, ahol személyes adatokat értékesítenek, próbavásárlásokat hajtanak végre, és blokkolják a feltört kártyákat. Így a legtöbb esetben a bank azelőtt tájékozódik a szivárgásról, és megtesz minden szükséges intézkedést. De még mindig jobb, ha semmit sem hagy a véletlenre, és maga lépjen kapcsolatba a bankkal.
A legrosszabb az a helyzet, ha szivárgásba kerüldokumentum szkennelések. Bizonyára mindenki hallott már olyan esetekről, amikor az útlevél leolvasása alapján hitelt, egynapos céget vagy online bolti részletet adtak ki az áldozatnak. Szerencsére azok az idők, amikor a csalók szinte bármit megtehettek az útlevél beolvasásával, a múlté. És még ha az útlevél beolvasása az internetre is felkerült, ez nem ok a dokumentum újbóli kiadására.
Azonban az útlevéladatok birtokábanszemély, a támadó más adatokat is beszerezhet róla (például a TIN-t a Szövetségi Adószolgálat webhelyén keresztül). Már a további információk birtokában a csalók például nagyon hihető levelet küldhetnek az adóhivatal nevében, amelyben a „be nem fizetett bírságokról” tájékoztatnak. Az egyetlen védekezés itt az éberség. Ellenőrizze a feladót, és ne feledje: ha valaki ismeri az útlevél adatait, ez nem jelenti azt, hogy ez a valaki kormányzati szerveket képvisel.
Hogyan biztosítható az adatbiztonság?
Nem tudjuk teljesen megakadályozni az adatszivárgást. De a pénzvesztés kockázatának minimálisra csökkentése a hatalmunkban áll. Viszont a következő ajánlásokat tudom adni:
-
Használjon másodlagos csatornákat vagy kéttényezős hitelesítést a fiókadatok módosítására irányuló kérések érvényesítéséhez.
-
Győződjön meg arról, hogy az e-mailekben szereplő URL ahhoz a céghez/személyhez kapcsolódik, akitől érkezett.
-
Ügyeljen azokra a hiperhivatkozásokra, amelyek a tényleges tartománynév helyesírási hibáit tartalmazhatják.
-
Tartózkodjon a hitelesítő adatok megadásátóle-mailben bármilyen bejelentkezési név vagy PII (egy személy egyedi személyazonosságát azonosító adattípus). Ne feledje, hogy sok olyan e-mail, amely az Ön személyes adatait kéri, jogosnak tűnhet.
-
Erősítse meg a használt e-mail címete-mailek küldéséhez, különösen mobil vagy hordozható eszköz használata esetén, ügyelve arra, hogy a feladó címe megegyezzen azzal, akitől érkezett.
-
Győződjön meg arról, hogy az alkalmazotti számítógépek beállításai engedélyezve vannak, hogy lehetővé tegye a teljes e-mail-bővítmények megtekintését.
-
Rendszeresen ellenőrizze személyes pénzügyi számláit, hogy nincsenek-e szabálytalanságok, például hiányzó betétek.
-
Ne árulja el senkinek a kártyája teljes adatait, és ne tegyen közzé fényképeket róla a hálózaton. Ha valaki pénzt szeretne átutalni Önnek, csak a kártyaszámot vagy akár csak a telefonszámot kell tudnia.
-
Csak biztonságos webhelyeken adja meg a kártyaadatokatmegbízható cégek. A pénzügyi szervezetek hivatalos webhelyei, valamint számos online áruház és szolgáltatás a Yandex és a Mail.ru keresőmotorokban pipákkal vannak megjelölve. A biztonságos kapcsolat könnyen felismerhető a zárt lakat ikonról és a https:// előtaggal kezdődő címről.
-
Csatlakoztasson SMS-értesítéseket vagy push értesítéseket a tranzakciókról. Így azonnal tudni fogja, ha valaki az Ön hozzájárulása nélkül fizet a kártyával.
-
Használjon erős jelszavakat e-mailjeihezlevelezés és személyes fiókok az oldalakon. Az olyan jelszavak, mint az 12345 vagy a jelszó, nem védenek meg. Ideális esetben minden jelszónak különbözőnek, hosszúnak kell lennie, kis- és nagybetűkkel, számokkal és speciális karakterekkel. Ugyanakkor kívánatos, hogy a jelszó értelmes legyen az Ön számára, és emlékezzen rá. A kártyaadatokhoz hasonlóan a jelszavakat is bizalmasan kell kezelni.
