오늘은 사이버 공격이 발생하는 이유, 그 배후에 있는 사람, 자신과 자신을 보호하는 방법에 대해 알아보겠습니다.

2021년 가장 인기 있는 사이버 공격 방법은 피싱과 랜섬웨어입니다. 그들의 점유율은 각각 20%와 22%입니다.
사이버 공격의 배후는 누구인가?
당사의 데이터 침해 보고서에 따르면2022년까지 사이버 공격의 대부분은 외부자(외부 해커), 내부자(내부자), 회사 파트너, 조직범죄 및 관련 단체에 의해 수행됩니다. 백분율로 보면 다음과 같습니다.

해킹 여부특정 사람의 컴퓨터/스마트폰, 또는 모든 사람이 연속적으로 사이버 공격을 하는 경우에는 여러 가지 공통적인 단계가 있습니다. 공격, 특히 해커가 매우 완고한 경우 반복적인 단계로 구성될 수 있습니다. 사이버 사기꾼은 보안에 약점이 있는지 확인하여 결국 최종 목표에 더 가까워집니다.
사이버 공격은 4단계로 구성됩니다.
-
조사— 공격자는 가능한 취약점을 찾기 위해 잠재적 피해자에 대한 이용 가능한 정보를 확인하고 연구합니다.
-
배달— 시스템의 취약 지점으로 가는 경로.
-
위반— 취약점이 비밀번호로 보호된/개인 데이터에 액세스하는 데 사용되는 경우.
-
영향을 미치다— 접근 권한을 얻은 후 공격자는 정보를 자신에게 복사하거나 협박 모드를 켭니다.
각각에 대한 추가 정보:
1. 설문조사
사용자를 속이고 데이터를 훔치는 데 도움이 되는 모든 정보가 수집되고 연구됩니다.
다음과 같은 오픈 소스LinkedIn 및 Facebook*(*러시아 연방에서 금지된 조직), 도메인 이름 관리/검색 서비스 및 소셜 네트워크. 그리고 공개 검색 방법, 네트워크 검색 도구(그런데 라우터 설정과 Wi-Fi 비밀번호가 누출되지 않았는지 확인한 지 얼마나 되었습니까?). 조직의 보안 시스템, 특히 귀하의 컴퓨터와 동료의 컴퓨터를 확인합니다.
그리고 이 모든 것은 실수를 감지하고 공격에 사용할 수 있는 정보를 찾기 위한 것입니다. 다음과 같은 경우입니다.
-
기술 지원 포럼에 조직의 네트워크에 대한 정보를 게시했습니다.
-
작성자, 소프트웨어 버전 및 파일 저장 위치와 같은 문서에서 숨겨진 속성을 실수로 제거하는 것을 잊었습니다.
해커는 또한 소셜 엔지니어링(예: 소셜 네트워크)을 사용하는 것을 좋아합니다. 사용자가 순진하고 친절하다면 추가로 덜 공개된 정보에 액세스할 수 있습니다.
2. 배송
전달 단계에서 크래커는 발견한 취약점을 악용하려고 시도합니다. 의 말을하자:
-
조직의 온라인 서비스에 액세스하십시오.
-
악성 사이트로 연결되는 링크 또는 내부에 바이러스가 포함된 첨부 파일이 포함된 이메일 보내기
-
바이러스에 감염된 플래시 드라이브 양도
-
사용자가 방문하기를 바라는 가짜 웹사이트 만들기
해커에게 가장 중요한 것은 최선의 방법을 선택하는 것입니다.강제로 바이러스를 활성화하거나 컴퓨터/스마트폰에 액세스할 수 있는 명령 조합을 누르십시오. DDOS 공격의 경우(네트워크 대역폭을 초과하는 많은 수의 요청으로 사이트가 차단된 경우) 때때로 다른 사용자를 차단하기 위해 컴퓨터에 여러 연결을 설정하는 것으로 충분합니다.

3. 위반
귀하 또는 귀하의 고용주에 대한 피해는 취약점의 성격과 취약점이 어떻게 악용되었는지에 따라 다릅니다. 데이터 도난으로 해커는 다음을 수행할 수 있습니다.
-
시스템 작동에 영향을 주는 변경
-
온라인 계정에 액세스
-
컴퓨터, 태블릿 또는 스마트폰을 완벽하게 제어
해커가 이러한 액세스 권한을 얻으면 피해자인 척하기 시작하고 자신의 법적 권리를 사용하여 다른 시스템으로 이동합니다.

4. 영향
인터넷 사기꾼이 시스템을 확인했습니다.컴퓨터/노트북/스마트폰, 그리고 이제 그들은 액세스를 확장하고 상시 접속 기능을 설치하려고 할 것입니다(이것을 "통합"이라고도 함). 예를 들어 계정을 도용하여 영구적으로 액세스할 수 있습니다. 계정에 액세스할 수 있습니까? 그런 다음 자동 검색 도구를 설치하여 다른 소셜 네트워크에서 로그인 및 비밀번호를 찾고 더 많은 정보를 제어할 수 있습니다. 동시에 해커는 표준 시스템 모니터링으로 자신의 행동을 알아차릴 수 없도록 매우 주의할 것이며 때때로 이 모니터링을 끌 것입니다.
공격자가 충분히 결정되고 해킹을 발견하지 못한 경우 궁극적인 목표에 도달할 때까지 계속해서 행동합니다. 예를 들어:
-
그렇지 않으면 얻을 수 없는 정보를 얻으십시오. 예를 들어, 지적 재산 또는 영업 비밀.
-
그들이 통제하는 은행 계좌로 지불을 생성하는 것과 같이 그들의 이점을 변경하십시오.
-
사업의 정상적인 운영을 방해합니다. 예를 들어, 직원이 외부에서 통신할 수 없도록 조직의 인터넷 연결에 과부하가 걸리거나 사용자 컴퓨터에서 모든 운영 체제를 제거할 수 있습니다.
가격에 도달하면 더 많은유능한 공격자는 떠날 것이고 그들의 존재에 대한 모든 증거를 조심스럽게 제거합니다. 그러나 때로는 액세스 권한을 판매한 다른 해커가 나중에 방문할 수 있도록 액세스 경로를 만들 수 있습니다. 그리고 그들 중 일부는 시스템을 심각하게 손상시키거나 성공을 알리기 위해 가능한 한 많은 "소음"을 생성할 수 있습니다.

12
데이터가 도난당했는지 어떻게 알 수 있습니까?
주요 징후:
1. "Apple ID에 로그인할 수 없습니다" 알림
귀하의 계정에 결제 금액이 포함되어 있습니다.서비스 접근에 관한 세부 정보, 연락처 세부 정보 및 기밀 정보. Apple ID 비밀번호를 묻는 메시지가 표시되면 피싱 공격일 수 있습니다.
2. 세액공제 거부
신분 도용자는 정부 기관에 세금 환급을 요구할 수 있습니다. 이 경우 당국은 신청서 제출에 관해 귀하에게 통보할 것입니다.
3. 알 수 없는 로그인 알림
새로운 사용자 이름과 비밀번호를 입력하면장치를 통해 시스템에 익숙한 장치로 알림을 받을 수 있습니다. 위치, 시간 또는 장치가 귀하와 관련이 없다면 다른 사람이 귀하의 프로필을 사용하고 있을 가능성이 높습니다.
4. 채권추심자의 괴롭힘
신원 도용자가 귀하에게 대출을 받고 청구서를 지불하지 않으면 채권추심자가 귀하에게 전화를 걸어 귀하의 집으로 찾아올 것입니다.
5. 은행 거래내역에서 의심스러운 거래
은행 명세서가 표시되는 경우알 수 없는 대출 신청이 있거나 본인이 하지 않은 구매나 거래를 본 경우 이는 사이버 사기꾼의 피해자가 되었음을 나타낼 수 있습니다. 귀하의 계좌에서 이상한 거래가 발견되면 즉시 금융 서비스 제공업체에 연락하십시오.
6. 대출 또는 신용 부여의 거부
이 상황이 반드시 도난을 의미하는 것은 아닙니다.개인 데이터. 그러나 대출 자격이 있는 경우 거절당한다는 것은 누군가 귀하의 개인 정보를 사용하여 사기를 쳤다는 것을 의미할 수 있습니다.
7. 소셜 미디어 계정에 로그인할 수 없음
페이지의 비밀번호가 변경되었거나 의심스러운 활동으로 인해 사이트 관리에 의해 차단되었습니다. 이 모든 것은 공격자의 작업 징후입니다.

데이터를 도난당한 사용자는 어떻게 해야 합니까?
불행히도 누출에 대한 정보가 이미 대중에게 알려지면 서두를 곳이 없습니다. 당황하지 않고 진정하고 추가 조치 계획을 결정할 필요가 있습니다.
우선, 문제의 규모를 냉정하게 평가할 가치가 있습니다.
대부분의 경우 누출이"유출된" 서비스의 메일링이나 언론 보도에서 알 수 있습니다. 두 경우 모두 공격자가 사용할 수 있게 된 데이터가 간략하게 나열됩니다. 보통 로그인, 비밀번호, 이름, 이메일 주소, 휴대폰 번호, 거주지(또는 배송) 주소, 주문 정보에 대해 이야기하고 있습니다. 그러나 때로는 훨씬 더 중요한 데이터가 웹으로 유출됩니다. 은행 카드, 은행 계좌 잔고, 여권과 같은 다양한 문서 스캔에 대한 정보입니다. 나열된 모든 데이터가 한 번에 네트워크로 누출될 필요는 전혀 없으므로 이 누출이 귀하에게 개인적으로 어떤 영향을 미칠지 냉정하게 평가하는 것이 중요합니다.
로그인 및 비밀번호가 유출된 경우사용자는 가능한 한 빨리 교체되어야 합니다. 동시에 여러 사이트에서 동일한 비밀번호를 사용하는 경우 다른 사이트의 로그인이 다르더라도 모든 곳에서 비밀번호를 변경해야 합니다. 예, 시간이 오래 걸리고 불편을 겪을 수 있지만 좋아하는 소셜 네트워크에서 친구로부터 많은 양을 "빌린" 것을 내일 확인하는 것보다 오늘 약간의 노력을 기울이는 것이 좋습니다. Google Chrome과 같은 일부 브라우저는 공격자에게 알려진 취약한 비밀번호에 대한 정보를 표시합니다. 이 경고를 무시하고 문제가 있는 비밀번호를 변경하지 마십시오.
은행 계좌 정보가 유출된 경우카드의 경우 은행 지원 서비스에 문의해야 합니다. 대부분 은행 지점을 직접 방문해야 합니다. 공정하게 말하면 은행은 고객 은행 카드 데이터의 안전성에 대해 매우 세심한 주의를 기울입니다. 우선, 누군가가 자신의 카드 데이터를 불법적으로 사용하는 경우 법은 고객의 편에 있기 때문입니다. 따라서 은행 보안 서비스는 개인 데이터가 판매되는 사이트를 지속적으로 모니터링하고 테스트 구매를 수행하며 손상된 카드를 차단합니다. 따라서 대부분의 경우 은행은 귀하가 그러한 누출에 대해 미리 알아내고 필요한 모든 조치를 취합니다. 그러나 여전히 아무 것도 우연에 맡기지 않고 은행에 직접 연락하는 것이 좋습니다.
무엇보다 최악의 상황은 누수가 발생하면문서 스캔. 여권 스캔을 기반으로 대출, 1 일 회사 또는 온라인 상점의 할부가 피해자에게 발행 된 경우에 대해 모두 들었을 것입니다. 다행히도 사기꾼이 여권 스캔으로 거의 모든 작업을 수행할 수 있었던 시대는 지났습니다. 그리고 여권 스캔이 웹에 올라왔다고 해도 이것이 문서를 재발급할 이유가 되지 않습니다.
그러나 여권 데이터를 손에 들고공격자는 개인에 대한 다른 데이터도 얻을 수 있습니다(예: Federal Tax Service 웹사이트를 통한 TIN). 그리고 이미 추가 정보를 가지고 있는 사기꾼은 예를 들어 세무서를 대신하여 "미납된 벌금"에 대해 알리는 매우 그럴듯한 편지를 보낼 수 있습니다. 여기서 유일한 방어책은 마음챙김입니다. 발신인을 확인하고 기억하십시오. 누군가 귀하의 여권 세부 정보를 알고 있다고 해서 이 사람이 정부 기관을 대표한다는 의미는 아닙니다.
데이터 보안을 보장하는 방법은 무엇입니까?
우리는 데이터 침해를 완전히 방지할 수 없습니다. 그러나 돈을 잃을 위험을 최소한으로 줄이는 것은 우리의 힘입니다. 차례로 다음과 같은 권장 사항을 제공할 수 있습니다.
-
보조 채널 또는 이중 인증을 사용하여 계정 정보 변경 요청을 확인합니다.
-
이메일의 URL이 이메일을 보낸 회사/개인과 관련이 있는지 확인하세요.
-
실제 도메인 이름의 철자 오류가 포함될 수 있는 하이퍼링크에 주의하십시오.
-
에 대한 자격 증명 제공을 삼가십시오.이메일을 통한 모든 종류의 로그인 또는 PII(개인의 고유한 신원을 식별하는 데이터 유형). 귀하의 개인 정보를 요구하는 많은 이메일이 합법적인 것처럼 보일 수 있음을 명심하십시오.
-
사용된 이메일 주소 확인특히 모바일 또는 휴대용 장치를 사용할 때 이메일을 보낼 때 발신자의 주소가 발신인과 일치하는지 확인하십시오.
-
전체 이메일 확장자를 볼 수 있도록 직원 컴퓨터의 설정이 활성화되어 있는지 확인하십시오.
-
정기적으로 개인 금융 계좌에 예금 누락과 같은 비정상이 있는지 확인하십시오.
-
카드의 전체 세부 정보를 아무에게도 말하지 말고 네트워크에 사진을 게시하지 마십시오. 누군가가 당신에게 돈을 송금하고 싶다면 카드 번호나 전화번호만 알면 됩니다.
-
보안 사이트에서만 카드 정보 입력믿을 수 있는 기업. 금융 기관의 공식 웹 사이트와 Yandex 및 Mail.ru 검색 엔진의 많은 온라인 상점 및 서비스에는 확인 표시가 있습니다. 보안 연결은 닫힌 자물쇠 아이콘과 https://로 시작하는 주소로 쉽게 인식됩니다.
-
거래에 대한 SMS 알림 또는 푸시 알림을 연결합니다. 따라서 누군가가 귀하의 동의 없이 카드로 결제하는지 즉시 알 수 있습니다.
-
이메일에 강력한 비밀번호 사용사이트의 메일 및 개인 계정. 12345 또는 Password와 같은 암호는 사용자를 보호하지 않습니다. 이상적으로 모든 암호는 대문자와 소문자, 숫자 및 특수 문자를 사용하여 서로 다르고 길어야 합니다. 동시에 비밀번호는 귀하에게 의미가 있고 귀하가 기억할 수 있는 것이 바람직합니다. 카드 정보와 마찬가지로 비밀번호도 기밀로 유지되어야 합니다.
