Vandaag leert u waarom cyberaanvallen plaatsvinden, wie er achter zit en hoe u uzelf en uw omgeving kunt beschermen

De meest populaire cyberaanvalmethoden in 2021 zijn phishing en ransomware. Hun aandeel is respectievelijk 20% en 22%.
Wie zit er achter de cyberaanvallen?
Volgens ons rapport over datalekken inTegen 2022 worden de meeste cyberaanvallen uitgevoerd door outsiders (outside hackers), insiders (mensen uit de binnenste cirkel), bedrijfspartners, maar ook georganiseerde misdaad en gelieerde groepen. In procenten ziet het er als volgt uit:

Of het nu gehackt iscomputer/smartphone van een bepaalde persoon, of van iedereen op een rij, cyberaanvallen kennen een aantal gemeenschappelijke fasen. Een aanval kan, zeker als de hacker erg koppig is, bestaan uit repetitieve stappen. De cyberfraudeur zal uw beveiliging controleren op zwakke punten, wat hem uiteindelijk dichter bij het uiteindelijke doel zal brengen.
Cyberaanvallen bestaan uit vier fasen:
-
Vragenlijst— de aanvaller controleert en bestudeert de beschikbare informatie over het potentiële slachtoffer om mogelijke kwetsbaarheden te vinden.
-
Levering— het pad naar een kwetsbaar punt in het systeem.
-
Inbreuk— wanneer de kwetsbaarheid wordt gebruikt om toegang te krijgen tot met een wachtwoord beveiligde/privégegevens.
-
Beïnvloeden— nadat hij toegang heeft verkregen, kopieert de aanvaller de informatie naar zichzelf of schakelt hij de chantagemodus in.
Meer over elk van hen:
1. Enquête
Alle informatie die u kan helpen u te misleiden en uw gegevens te stelen, wordt verzameld en bestudeerd.
Open bronnen zoalsLinkedIn en Facebook* (*een organisatie die verboden is in de Russische Federatie), domeinnaambeheer/zoekdiensten en sociale netwerken. En openbare zoekmethoden en netwerkscantools (hoe lang heb je trouwens je routerinstellingen en wifi-wachtwoord gecontroleerd op lekken?). Het controleren van beveiligingssystemen in de organisatie en specifiek op uw computer, evenals de computers van uw collega's.
En dit alles om uw fout op te sporen en informatie te vinden die bij aanvallen kan worden gebruikt. Het is wanneer:
-
U heeft informatie over het netwerk van de organisatie op het technische ondersteuningsforum geplaatst
-
Per ongeluk vergeten verborgen eigenschappen uit documenten te verwijderen, zoals auteur, softwareversie en bestandsopslaglocaties
Hackers maken ook graag gebruik van social engineering (zoals sociale netwerken). Als gebruikers naïef en vriendelijk genoeg zijn, geeft dit toegang tot aanvullende, minder open informatie.
2. Levering
Tijdens de leveringsfase zal de cracker proberen de gevonden kwetsbaarheid uit te buiten. Laten we zeggen:
-
Probeer toegang te krijgen tot de online services van de organisatie
-
Stuur een e-mail met een link naar een kwaadaardige site of een bijlage met een virus erin
-
Overhandig een met virus geïnfecteerde flashdrive
-
Maak een nepwebsite in de hoop dat de gebruiker deze bezoekt
Het belangrijkste hier voor een hacker is het kiezen van de beste manierdwingen u om het virus te activeren of druk op een combinatie van commando's die het toegang geven tot uw computer / smartphone. In het geval van een DDOS-aanval (wanneer de site wordt geblokkeerd door een groot aantal verzoeken die de netwerkbandbreedte overschrijden), is het soms voldoende om meerdere verbindingen met de computer tot stand te brengen om deze voor andere gebruikers te blokkeren.

3. Overtreding
De schade voor u of uw werkgever hangt af van de aard van de kwetsbaarheid en hoe deze is uitgebuit. Door gegevensdiefstal kunnen hackers:
-
Wijzigingen aanbrengen die de werking van het systeem beïnvloeden
-
Krijg toegang tot online accounts
-
Neem de volledige controle over uw computer, tablet of smartphone
Zodra een hacker dergelijke toegang krijgt, zal hij zich voordoen als slachtoffer en zijn wettelijke rechten gebruiken om naar andere systemen te gaan.

4. Beïnvloeden
Internetoplichters hebben uw systemen gecontroleerd opcomputer/laptop/smartphone, en nu zullen ze proberen hun toegang uit te breiden en de always-on presence-functie te installeren (dit wordt ook wel "consolidatie" genoemd). Kap bijvoorbeeld uw account om de toegang permanent te houden. Heeft u accounttoegang? Installeer daarna automatische scantools om uw logins en wachtwoorden van andere sociale netwerken te achterhalen en controle te krijgen over meer informatie. Tegelijkertijd zullen hackers heel voorzichtig zijn dat hun acties niet kunnen worden opgemerkt door standaard systeemmonitoring, en soms zullen ze deze monitoring uitschakelen.
Als de aanvallers vastberaden genoeg zijn en je de hack niet hebt ontdekt, zullen ze doorgaan totdat ze hun uiteindelijke doelen hebben bereikt. Bijvoorbeeld:
-
Krijg informatie die ze anders niet zouden kunnen krijgen. Bijvoorbeeld intellectueel eigendom of handelsgeheimen.
-
Breng wijzigingen aan in hun voordeel, zoals het maken van betalingen op een bankrekening die zij beheren.
-
de normale bedrijfsvoering verstoren. Ze zullen bijvoorbeeld de internetverbinding van de organisatie overbelasten, zodat medewerkers niet van buitenaf kunnen communiceren, of alle besturingssystemen van de computers van gebruikers verwijderen.
Zodra ze hun prijzen hebben bereikt, meerbekwame aanvallers zullen vertrekken en zorgvuldig al het bewijs van hun aanwezigheid verwijderen. Maar soms kunnen ze een toegangsroute creëren voor toekomstige bezoeken van andere hackers aan wie ze toegang hebben verkocht. En sommigen van hen kunnen uw systeem ernstig beschadigen of zoveel mogelijk "ruis" veroorzaken om hun succes te adverteren.

12
Hoe weet u of uw gegevens zijn gestolen?
Belangrijkste tekens:
1. Melding "Kan niet inloggen op Apple ID"
Op uw account staat een betalingdetails, contactgegevens en vertrouwelijke informatie over toegang tot diensten. Als u om uw Apple ID-wachtwoord wordt gevraagd, kan dit een phishing-aanval zijn.
2. Weigering om belastingaftrek te ontvangen
Identiteitsdieven kunnen belastingteruggave eisen van overheidsinstanties. In dit geval zullen de autoriteiten u informeren over het indienen van een aanvraag.
3. Onbekende aanmeldingsmeldingen
Wanneer u uw gebruikersnaam en wachtwoord invoert vanuit een nieuwapparaat, kunt u meldingen ontvangen op een apparaat dat bekend is bij het systeem. Als de locatie, tijd of apparaat niets met u te maken heeft, is het waarschijnlijk dat iemand anders uw profiel gebruikt.
4. Intimidatie door incassobureaus
Incassobureaus bellen u op en komen bij u thuis als een identiteitsdief een lening bij u afsluit en uw rekeningen niet betaalt.
5. Verdachte transacties op uw bankafschrift
Als dit op uw bankafschrift staatonbekende leningaanvragen of u ziet aankopen of transacties die u niet heeft gedaan, dit kan erop wijzen dat u slachtoffer bent geworden van cyberfraudeurs. Neem altijd direct contact op met uw financiële dienstverleners als u vreemde transacties op uw rekeningen opmerkt.
6. Weigering om een lening of krediet te verstrekken
Deze situatie duidt niet noodzakelijkerwijs op diefstalpersoonlijke gegevens. Maar als u in aanmerking komt voor een lening, kan een afwijzing erop duiden dat iemand uw persoonlijke gegevens heeft gebruikt om fraude te plegen.
7. Kan niet inloggen op sociale media-account
Het wachtwoord op de pagina is gewijzigd of is door het sitebeheer geblokkeerd vanwege verdachte activiteiten - dit zijn allemaal tekenen van het werk van aanvallers.

Wat moet een gebruiker wiens gegevens zijn gestolen, doen?
Helaas, wanneer informatie over het lek al bekend is geworden, is er geen haast meer. Het is noodzakelijk om te kalmeren, niet in paniek te raken en een plan voor verdere actie te bepalen.
Allereerst is het de moeite waard om nuchter de omvang van het probleem te beoordelen.
In de meeste gevallen wordt een lekbekend uit de mailing van de "gelekte" dienst, of uit berichten in de media. In beide gevallen worden de gegevens die beschikbaar zijn gekomen voor aanvallers kort vermeld. Meestal hebben we het dan over login, wachtwoord, volledige naam, e-mailadres, gsm-nummer, woonadres (of bezorgadres) en informatie over bestellingen. Maar soms veel belangrijkere datalekken naar het web: informatie over bankkaarten, bankrekeningsaldi, maar ook scans van verschillende documenten, zoals paspoorten. Het is helemaal niet nodig dat alle genoemde gegevens in één keer in het Netwerk lekken, dus het is belangrijk om nuchter te beoordelen welke gevolgen dit lek voor u persoonlijk zal hebben.
Als logins en wachtwoorden zijn gelektgebruikers moeten zo snel mogelijk worden vervangen. Tegelijkertijd, als hetzelfde wachtwoord op meerdere sites wordt gebruikt, moet u het overal wijzigen, zelfs als de logins op verschillende sites verschillend zijn. Ja, het kan lang duren en wat ongemak veroorzaken, maar het is beter om vandaag een beetje moeite te doen dan om er morgen achter te komen dat je een flink bedrag hebt "geleend" van vrienden op je favoriete sociale netwerk. Sommige browsers, zoals Google Chrome, geven informatie weer over zwakke wachtwoorden die bekend zijn bij aanvallers - negeer deze waarschuwing niet en verander het problematische wachtwoord.
Als de gegevens van bankrekeningen zijn gelektkaarten, moet u contact opnemen met de bankondersteuningsdienst - hoogstwaarschijnlijk zult u het bankfiliaal persoonlijk moeten bezoeken. Eerlijkheidshalve moet worden opgemerkt dat banken zeer scrupuleus zijn over de veiligheid van bankkaartgegevens van klanten. In de eerste plaats omdat de wet aan de kant van de klant staat als iemand zijn kaartgegevens illegaal gebruikt. Daarom houden bankbeveiligingsdiensten voortdurend toezicht op sites waar persoonlijke gegevens worden verkocht, voeren ze testaankopen uit en blokkeren ze gecompromitteerde kaarten. Dus in de meeste gevallen zal de bank een dergelijk lek ontdekken voordat u het doet en alle nodige maatregelen nemen. Maar toch is het beter om niets aan het toeval over te laten en zelf contact op te nemen met de bank.
Het ergste van alles is dat de situatie is als je in een lek terechtkomtscans van documenten. Iedereen heeft vast wel eens gehoord van gevallen waarin op basis van een scan van een paspoort leningen, eendagsfirma's of termijnen in online winkels aan het slachtoffer werden verstrekt. Gelukkig zijn de dagen dat oplichters bijna alles konden doen op een scan van een paspoort verleden tijd. En zelfs als een scan van uw paspoort op het web is beland, is dit geen reden om het document opnieuw uit te geven.
Wel paspoortgegevens bij de hand hebbenpersoon kan een aanvaller ook andere gegevens over hem verkrijgen (bijvoorbeeld FIN via de website van de federale belastingdienst). En al met aanvullende informatie in de hand kunnen oplichters bijvoorbeeld namens de belastingdienst een zeer plausibele brief sturen met informatie over “niet-betaalde boetes”. De enige verdediging hier is mindfulness. Controleer de afzender en onthoud: als iemand uw paspoortgegevens kent, betekent dit niet dat deze persoon overheidsinstanties vertegenwoordigt.
Hoe gegevensbeveiliging waarborgen?
Wij kunnen datalekken niet volledig voorkomen. Maar om het risico op geldverlies tot een minimum te beperken, ligt in onze macht. Op mijn beurt kan ik de volgende aanbevelingen geven:
-
Gebruik secundaire kanalen of tweefactorauthenticatie om verzoeken om accountgegevens te wijzigen te valideren.
-
Zorg ervoor dat de URL in de e-mails gerelateerd is aan het bedrijf/de persoon waar deze vandaan komt.
-
Wees alert op hyperlinks die spelfouten van de daadwerkelijke domeinnaam kunnen bevatten.
-
Afzien van het verstrekken van referenties voor:login of PII (een type gegevens dat de unieke identiteit van een persoon identificeert) van welke aard dan ook via e-mail. Houd er rekening mee dat veel e-mails waarin om uw persoonlijke gegevens wordt gevraagd, legitiem kunnen lijken.
-
Bevestig het gebruikte e-mailadresom e-mails te verzenden, vooral bij gebruik van een mobiel of draagbaar apparaat, en ervoor te zorgen dat het adres van de afzender overeenkomt met van wie het afkomstig is.
-
Zorg ervoor dat de instellingen op de werknemerscomputers zijn ingeschakeld zodat volledige e-mailextensies kunnen worden bekeken.
-
Controleer regelmatig uw persoonlijke financiële rekeningen op onregelmatigheden zoals ontbrekende stortingen.
-
Vertel niemand de volledige details van uw kaart en plaats geen foto's ervan op het netwerk. Als iemand geld naar u wil overmaken, hoeft hij alleen het kaartnummer of zelfs alleen het telefoonnummer te weten.
-
Voer kaartgegevens alleen in op beveiligde sitesbetrouwbare bedrijven. De officiële websites van financiële organisaties, evenals vele online winkels en diensten in de zoekmachines Yandex en Mail.ru zijn gemarkeerd met vinkjes. Een beveiligde verbinding is eenvoudig te herkennen aan het gesloten hangslotpictogram en een adres dat begint met https://.
-
Verbind sms-meldingen of pushmeldingen over transacties. Zo weet je meteen of iemand zonder jouw toestemming een betaling op de kaart doet.
-
Gebruik sterke wachtwoorden voor uw e-maile-mail en persoonlijke accounts op de sites. Wachtwoorden zoals 12345 of Wachtwoord zullen u niet beschermen. Idealiter zijn alle wachtwoorden verschillend, lang, met hoofdletters en kleine letters, cijfers en speciale tekens. Tegelijkertijd is het wenselijk dat het wachtwoord voor u logisch is en u het kunt onthouden. Net als kaartgegevens moeten wachtwoorden vertrouwelijk worden behandeld.
