今日は、サイバー攻撃がなぜ起こるのか、その背後に誰がいるのか、そして自分自身とあなたのものを守る方法を学びます。

2021 年に最も一般的なサイバー攻撃手法は、フィッシングとランサムウェアです。そのシェアはそれぞれ 20% と 22% です。
サイバー攻撃の背後にいるのは誰ですか?
のデータ侵害レポートによると、2022 年までに、サイバー攻撃の大部分は、アウトサイダー (外部のハッカー)、インサイダー (内輪の人々)、会社のパートナー、組織犯罪および関連グループによって実行されます。パーセンテージで表すと、次のようになります。

ハッキングされたかどうか特定の人物のコンピューター/スマートフォン、または連続する全員のサイバー攻撃には、いくつかの一般的な段階があります。特にハッカーが非常に頑固な場合、攻撃は反復的な手順で構成される可能性があります。サイバー詐欺師はあなたのセキュリティの弱点をチェックし、最終的に最終的な目標に近づけます.
サイバー攻撃は次の 4 つの段階で構成されます。
-
調査— 攻撃者は、潜在的な被害者に関する入手可能な情報をチェックして調査し、潜在的な脆弱性を見つけます。
-
配達— システム内の脆弱な点への経路。
-
違反— パスワードで保護された/プライベート データにアクセスするために脆弱性が使用される場合。
-
影響— アクセスを取得した後、攻撃者は情報を自分自身にコピーするか、脅迫モードをオンにします。
それぞれの詳細:
1.調査
あなたをだましてデータを盗むのに役立つあらゆる情報が収集され、調査されます。
などのオープンソースLinkedIn と Facebook* (* ロシア連邦で禁止されている組織)、ドメイン名管理/検索サービス、およびソーシャル ネットワーク。そして、公開されている検索方法とネットワーク スキャン ツール (ちなみに、ルーターの設定と Wi-Fi パスワードの漏洩がないか、どれくらいの期間チェックしましたか?)。組織内、特に自分のコンピューター、および同僚のコンピューターのセキュリティ システムをチェックします。
これはすべて、間違いを検出し、攻撃に使用できる情報を見つけるためです。次の場合です。
-
組織のネットワークに関する情報をテクニカル サポート フォーラムに投稿しました
-
作成者、ソフトウェアのバージョン、ファイルの保存場所などの非表示のプロパティをドキュメントからうっかり削除するのを忘れていた
ハッカーは、ソーシャル エンジニアリング (ソーシャル ネットワークなど) も好んで使用します。ユーザーが世間知らずで十分に親切であれば、これにより追加の、あまり公開されていない情報へのアクセスが許可されます。
2. 配送
配信段階で、クラッカーは発見した脆弱性を悪用しようとします。まあ言ってみれば:
-
組織のオンライン サービスへのアクセスを試みる
-
悪意のあるサイトへのリンク、またはウイルスを含む添付ファイルを含む電子メールを送信する
-
ウイルスに感染したフラッシュドライブを渡す
-
ユーザーがアクセスすることを期待して偽の Web サイトを作成する
ここでハッカーにとって重要なことは、最善の方法を選択することですウイルスを強制的にアクティブにするか、コマンドの組み合わせを押して、コンピューター/スマートフォンへのアクセスを許可します。 DDOS 攻撃が発生した場合 (ネットワーク帯域幅を超える多数の要求によってサイトがブロックされた場合)、コンピューターへの接続をいくつか確立して、他のユーザーに対してブロックするだけで十分な場合があります。

3.違反
あなたやあなたの雇用主への損害は、脆弱性の性質とそれがどのように悪用されたかによって異なります。データの盗難により、ハッカーは次のことを行うことができます。
-
システムの動作に影響を与える変更を行う
-
オンライン アカウントにアクセスする
-
パソコン、タブレット、スマートフォンを完全にコントロール
ハッカーがそのようなアクセス権を取得すると、被害者のふりをし始め、法的権利を利用して他のシステムにアクセスします.

4.影響する
インターネット詐欺師はあなたのシステムをチェックしましたコンピューター/ラップトップ/スマートフォンにアクセスし、アクセスを拡大して、常時接続機能をインストールしようとします (これは「統合」とも呼ばれます)。たとえば、アカウントを乗っ取ってアクセスを永続的に維持します。アカウントにアクセスできますか?その後、自動スキャン ツールをインストールして、他のソーシャル ネットワークからログイン情報とパスワードを見つけ出し、より多くの情報を管理します。同時に、ハッカーは、標準的なシステム監視によって自分たちの行動に気付かれないように細心の注意を払い、この監視をオフにすることもあります。
攻撃者の決意が十分で、あなたがハッキングを発見していない場合、攻撃者は最終的な目標に到達するまで行動を続けます。例えば:
-
他の方法では取得できない情報を取得します。たとえば、知的財産や企業秘密です。
-
彼らが管理する銀行口座への支払いを作成するなど、彼らの利点に変更を加えます。
-
事業の通常の運営を妨害する。たとえば、従業員が外部から通信できないように組織のインターネット接続を過負荷にしたり、ユーザーのコンピューターからすべてのオペレーティング システムを削除したりします。
価格に達したら、さらに有能な攻撃者は立ち去り、その存在を示すすべての証拠を慎重に取り除きます。ただし、アクセス権を販売した他のハッカーが将来訪問するためのアクセス ルートを作成できる場合もあります。また、システムに深刻な損傷を与えたり、成功を宣伝するためにできるだけ多くの「ノイズ」を作成したりするものもあります。

12
データが盗まれたかどうかをどのように知ることができますか?
主な兆候:
1.「Apple IDにサインインできません」の通知
アカウントに支払いが含まれていますサービスへのアクセスに関する詳細、連絡先の詳細、機密情報。 Apple ID パスワードの入力を求められた場合は、フィッシング攻撃である可能性があります。
2. 税額控除の拒否
個人情報窃盗者は政府機関に税金の還付を要求することができます。この場合、当局は申請の提出について通知します。
3. 不明なログイン通知
新しいユーザー名とパスワードを入力すると、デバイスを使用すると、システムに慣れているデバイスで通知を受信できます。場所、時間、デバイスがあなたに関係ない場合は、他の誰かがあなたのプロフィールを使用している可能性があります。
4. 債権回収者による嫌がらせ
個人情報泥棒があなたにローンを組み、請求書を支払わない場合、借金取りがあなたに電話して家に来ます。
5.銀行取引明細書の疑わしい取引
銀行取引明細書に次のことが示されている場合不明なローン申請があった場合、または自分が行っていない購入や取引があった場合、これはサイバー詐欺師の被害者になったことを示している可能性があります。口座上の奇妙な取引に気付いた場合は、必ず直ちに金融サービスプロバイダーに連絡してください。
6. 融資または信用供与の拒否
この状況は必ずしも盗難を示すわけではありません個人データ。しかし、ローンの対象となる場合、拒否されるということは、誰かがあなたの個人情報を利用して詐欺を行ったことを示している可能性があります。
7. ソーシャル メディア アカウントにログインできない
ページ上のパスワードが変更されているか、不審なアクティビティのためにサイト管理者によってブロックされています。これらはすべて、攻撃者の仕業の兆候です。

データが盗まれたユーザーはどうすればよいですか?
残念ながら、リークに関する情報がすでに公開されている場合は、他に急ぐ必要はありません。パニックにならず、落ち着いて、さらなる行動計画を決定する必要があります。
まず第一に、問題の規模を冷静に評価する価値があります。
ほとんどの場合、リークは次のようになります。「リークされた」サービスのメールまたはメディア報道から知られています。どちらの場合も、攻撃者が入手できるようになったデータが簡単にリストされています。通常、ログイン、パスワード、フルネーム、電子メールアドレス、携帯電話番号、居住地(または配達先)の住所、および注文に関する情報について話しています。しかし、銀行カード、銀行口座の残高、パスポートなどのさまざまな書類のスキャンに関する情報など、より重要なデータが Web に漏洩することもあります。リストされたすべてのデータが一度にネットワークに漏洩する必要はまったくないため、この漏洩が個人にどのような影響を与えるかを冷静に評価することが重要です。
ログイン情報やパスワードが漏洩した場合ユーザーはできるだけ早く交換する必要があります。同時に、複数のサイトで同じパスワードが使用されている場合は、異なるサイトでのログインが異なっていても、すべての場所でパスワードを変更する必要があります。はい、長い時間がかかり、不便を引き起こす可能性がありますが、お気に入りのソーシャルネットワークの友人から多額のお金を「借りた」ことを明日知るよりも、今日少し努力する方がよいでしょう. Google Chrome などの一部のブラウザでは、攻撃者に知られている脆弱なパスワードに関する情報が表示されます。この警告を無視せず、問題のあるパスワードを変更してください。
銀行口座のデータが流出した場合カードの場合は、銀行のサポート サービスに連絡する必要があります。ほとんどの場合、直接銀行の支店に行く必要があります。公平を期すために、銀行は顧客の銀行カードデータの安全性について非常に細心の注意を払っていることに注意する必要があります.まず第一に、誰かがカードデータを不正に使用した場合、法律はクライアントの側にあるからです.そのため、銀行のセキュリティ サービスは、個人データが販売されているサイトを常に監視し、テスト購入を実施し、侵害されたカードをブロックしています。したがって、ほとんどの場合、銀行はあなたが行う前にそのようなリークを発見し、必要なすべての措置を講じます.それでも、偶然に何も残さず、自分で銀行に連絡することをお勧めします。
最悪、水漏れしたら最悪の事態ドキュメントのスキャン。確かに、パスポートのスキャンに基づいて、ローン、1日限りの会社、またはオンラインストアでの分割払いが被害者に発行された場合について、誰もが聞いたことがあるでしょう。幸いなことに、詐欺師がパスポートのスキャンでほとんど何でもできる時代は過去のものです。また、パスポートのスキャンが Web に掲載されたとしても、これは書類を再発行する理由にはなりません。
しかし、パスポートのデータを手元に攻撃者は、その人物に関するその他のデータを取得することもできます (たとえば、連邦税務局の Web サイトから TIN を入手できます)。そして、すでに追加情報を手に入れている詐欺師は、たとえば、税務署に代わって「未払いの罰金」について知らせる非常にもっともらしい手紙を送ることができます。ここでの唯一の防御はマインドフルネスです。差出人を確認して覚えておいてください。誰かがあなたのパスポートの詳細を知っていても、その人が政府機関を代表しているとは限りません。
データのセキュリティを確保するには?
データ侵害を完全に防ぐことはできません。しかし、お金を失うリスクを最小限に抑えることは私たちの力です。次に、次の推奨事項を提供できます。
-
セカンダリ チャネルまたは 2 要素認証を使用して、アカウント情報の変更要求を検証します。
-
メール内の URL が送信元の会社/個人に関連していることを確認してください。
-
実際のドメイン名のスペル ミスを含む可能性のあるハイパーリンクに注意してください。
-
資格情報の提供を控える電子メールを介したあらゆる種類のログインまたは PII (個人の一意の ID を識別するデータの種類)。個人情報を要求する電子メールの多くは、正当に見える可能性があることに注意してください。
-
使用するメールアドレスを確認する特にモバイルまたはポータブル デバイスを使用している場合は、送信者のアドレスが送信元と一致していることを確認して、電子メールを送信します。
-
従業員のコンピューターの設定が有効になっていて、完全な電子メール拡張子を表示できるようになっていることを確認してください。
-
預金の紛失などの異常がないか、個人の金融口座を定期的にチェックしてください。
-
カードの詳細を誰にも教えたり、カードの写真をネットワークに投稿したりしないでください。誰かがあなたに送金したい場合、その人はカード番号または電話番号さえ知っていれば十分です。
-
安全なサイトでのみカードの詳細を入力してください信頼できる企業。 Yandex および Mail.ru 検索エンジンの多くのオンライン ストアやサービスと同様に、金融機関の公式 Web サイトにはチェックマークが付いています。安全な接続は、閉じた南京錠のアイコンと https:// で始まるアドレスによって簡単に認識できます。
-
トランザクションに関する SMS アラートまたはプッシュ通知を接続します。そのため、誰かがあなたの同意なしにカードで支払いを行った場合、すぐにわかります。
-
メールに強力なパスワードを使用するサイト上のメールおよび個人アカウント。 12345 や Password のようなパスワードでは保護されません。理想的には、すべてのパスワードは、大文字と小文字、数字、および特殊文字を使用して、長く、異なるものにする必要があります。同時に、パスワードは自分にとって意味があり、覚えることができることが望ましいです。カードの詳細と同様に、パスワードは秘密にしておく必要があります。
