„Nu am făcut nimic, dar am fost spart!” Iată cum se întâmplă de fapt, pas cu pas

Astăzi vei afla de ce au loc atacurile cibernetice, cine este în spatele lor și cum să te protejezi pe tine și pe tine

lucru.Discută

Cele mai populare metode de atac cibernetic în 2021 sunt phishingul și ransomware. Ponderea lor este de 20%, respectiv 22%.

Cine se află în spatele atacurilor cibernetice?

Conform raportului nostru de încălcare a datelor înPână în 2022, majoritatea atacurilor cibernetice sunt efectuate de persoane din afară (hackeri externi), persoane din interior (persoane din cercul interior), parteneri de companie, crime organizate și grupuri afiliate. În termeni procentuali, arată astfel:

Indiferent dacă piratatcomputer/smartphone al unei anumite persoane sau al tuturor la rând, atacurile cibernetice au o serie de etape comune. Un atac, mai ales dacă hackerul este foarte încăpățânat, poate consta în pași repetitivi. Fraudatorul cibernetic îți va verifica securitatea pentru punctele slabe, care, în cele din urmă, îl vor aduce mai aproape de obiectivul final.

Atacurile cibernetice constau în patru etape:

  • Studiu— atacatorul verifică și studiază informațiile disponibile despre potențiala victimă pentru a găsi posibile vulnerabilități.

  • Livrare— calea către un punct vulnerabil al sistemului.

  • Încălcare— când vulnerabilitatea este utilizată pentru a accesa date private/protejate cu parolă.

  • A afecta— după obținerea accesului, atacatorul își copiază informațiile sau activează modul de șantaj.

Mai multe despre fiecare dintre ele:

1. Sondaj

Orice informații care vă vor ajuta să vă înșelați și să vă furați datele sunt colectate și studiate.

Surse deschise, cum ar fiLinkedIn și Facebook* (*o organizație interzisă în Federația Rusă), servicii de gestionare a numelor de domeniu / căutare și rețele sociale. Și metodele de căutare publice și instrumentele de scanare a rețelei (de cât timp ai verificat setările routerului și parola Wi-Fi pentru scurgeri, apropo?). Verificarea sistemelor de securitate din organizație și în special de pe computerul dvs., precum și computerele colegilor dvs.

Și toate acestea pentru a vă detecta greșeala și a găsi informații care pot fi folosite în atacuri. Este atunci când:

  • Ați postat informații despre rețeaua organizației pe forumul de asistență tehnică

  • Din neatenție, am uitat să eliminați proprietățile ascunse din documente, cum ar fi autorul, versiunea software și locațiile de salvare a fișierelor

Hackerilor le place, de asemenea, să folosească ingineria socială (de exemplu, rețelele sociale). Dacă utilizatorii sunt destul de naivi și amabili, acest lucru va permite accesul la informații suplimentare, mai puțin deschise.

2. Livrare

În timpul fazei de livrare, crackerul va încerca să exploateze vulnerabilitatea pe care a găsit-o. Sa spunem:

  • Încercați să accesați serviciile online ale organizației

  • Trimiteți un e-mail cu un link către un site rău intenționat sau un atașament cu un virus în interior

  • Predați o unitate flash infectată cu viruși

  • Creați un site web fals în speranța că utilizatorul îl va vizita

Principalul lucru aici pentru un hacker este să aleagă cea mai bună calete obligă să activezi virusul sau să apeși o combinație de comenzi care îi vor oferi acces la computer/smartphone. În cazul unui atac DDOS (când site-ul este blocat de un număr mare de solicitări care depășesc lățimea de bandă a rețelei), uneori va fi suficient să stabilim mai multe conexiuni la computer pentru a-l bloca pentru alți utilizatori.

3. Încălcare

Prejudiciul pentru dumneavoastră sau angajatorul dumneavoastră va depinde de natura vulnerabilității și de modul în care aceasta a fost exploatată. Furtul de date poate permite hackerilor să:

  • Faceți modificări care afectează funcționarea sistemului

  • Obțineți acces la conturile online

  • Preluați controlul deplin asupra computerului, tabletei sau smartphone-ului dvs

Odată ce hackerul obține un astfel de acces, va începe să pretindă că este o victimă și va folosi drepturile legale pentru a merge la alte sisteme.

4. Afect

Escrocii de pe Internet v-au verificat sistemelecomputer/laptop/smartphone, iar acum vor încerca să-și extindă accesul și să instaleze funcția de prezență permanentă (aceasta este uneori numită și „consolidare”). De exemplu, deturnează-ți contul pentru a menține accesul permanent. Ai acces la un cont? După aceea, instalați instrumente de scanare automată pentru a vă afla datele de conectare și parolele de pe alte rețele sociale și pentru a prelua controlul asupra mai multor informații. În același timp, hackerii vor fi foarte atenți ca acțiunile lor să nu fie observate de monitorizarea standard a sistemului și, uneori, vor dezactiva această monitorizare.

Dacă atacatorii sunt suficient de hotărâți și nu ați descoperit hack-ul, ei vor continua să acționeze până când își vor atinge obiectivele finale. De exemplu:

  • Obțineți informații pe care altfel nu le-ar putea obține. De exemplu, proprietatea intelectuală sau secretele comerciale.

  • Faceți modificări în avantajul lor, cum ar fi crearea de plăți într-un cont bancar pe care îl controlează.

  • perturba funcționarea normală a afacerii. De exemplu, vor supraîncărca conexiunea la Internet a organizației, astfel încât angajații să nu poată comunica din exterior sau vor elimina toate sistemele de operare de pe computerele utilizatorilor.

Odată ce își ating prețurile, mai multatacatorii capabili vor pleca, eliminând cu grijă toate dovezile prezenței lor. Dar uneori pot crea o rută de acces pentru vizitele viitoare ale altor hackeri cărora le-au vândut accesul. Iar unele dintre ele vă pot deteriora grav sistemul sau pot crea cât mai mult „zgomot” posibil pentru a-și promova succesul.

12

Cum știi dacă datele tale au fost furate?

Semne principale:

1. Notificare „Nu se poate conecta la ID-ul Apple”.
Contul dvs. conține platadetalii, detalii de contact și informații confidențiale despre accesul la servicii. Dacă vi se cere parola ID-ului Apple, acesta ar putea fi un atac de tip phishing.

2. Refuzul de a primi o deducere fiscală
Hoții de identitate pot cere rambursări de taxe de la agențiile guvernamentale. În acest caz, autoritățile vă vor anunța despre depunerea unei cereri.

3. Notificări de conectare necunoscute
Când introduceți numele de utilizator și parola de la un noudispozitiv, puteți primi notificări pe un dispozitiv familiar sistemului. Dacă locația, ora sau dispozitivul nu au nicio legătură cu dvs., este probabil ca altcineva să vă folosească profilul.

4. Hărțuirea de către recuperatori
Colectarii de datorii te vor suna si vor veni la tine acasa daca un hot de identitate iti ia un imprumut si nu iti plateste facturile.

5. Tranzacții suspecte pe extrasul dvs. bancar
Dacă extrasul dvs. bancar aparecereri de împrumut necunoscute sau ați văzut achiziții sau tranzacții pe care nu le-ați făcut, acest lucru poate indica faptul că ați devenit victima fraudătorilor cibernetici. Contactați imediat furnizorii dvs. de servicii financiare dacă observați tranzacții ciudate în conturile dvs.

6. Refuzul acordării unui împrumut sau credit
Această situație nu indică neapărat furtdate personale. Dar dacă vă calificați pentru un împrumut, a fi respins ar putea indica că cineva a folosit informațiile dvs. personale pentru a comite fraude.

7. Nu mă pot conecta la contul de social media
Parola de pe pagină s-a schimbat sau a fost blocată de administrația site-ului pentru activitate suspectă - toate acestea sunt semne ale muncii atacatorilor.

Ce ar trebui să facă un utilizator ale cărui date au fost furate?

Din păcate, când informațiile despre scurgere au devenit deja cunoscute publicului, nu există niciun alt loc în care să se grăbească. Este necesar să vă calmați, să nu intrați în panică și să stabiliți un plan pentru acțiuni ulterioare.

În primul rând, merită să evaluăm cu atenție amploarea problemei.

În cele mai multe cazuri, apare o scurgerecunoscut fie din trimiterea prin corespondență a serviciului „scurgeri”, fie din reportaje din presă. În ambele cazuri, datele care au devenit disponibile atacatorilor sunt enumerate pe scurt. De obicei vorbim de login, parola, nume complet, adresa de email, numarul de telefon mobil, adresa de domiciliu (sau livrare) si informatii despre comenzi. Dar, uneori, date mult mai importante se scurg pe web: informații despre carduri bancare, solduri ale conturilor bancare, precum și scanări ale diferitelor documente, cum ar fi pașapoarte. Nu este deloc necesar ca toate datele enumerate să se scurgă în rețea deodată, așa că este important să evaluați cu atenție modul în care această scurgere vă va afecta personal.

Dacă datele de conectare și parole sunt scurseutilizatorii ar trebui să fie înlocuiți cât mai curând posibil. În același timp, dacă aceeași parolă este folosită pe mai multe site-uri, atunci trebuie să o schimbați peste tot, chiar dacă login-urile pe diferite site-uri sunt diferite. Da, poate dura mult și poate provoca unele neplăceri, dar este mai bine să depui puțin efort astăzi decât să afli mâine că ai „împrumutat” o sumă considerabilă de la prietenii de pe rețeaua ta de socializare preferată. Unele browsere, cum ar fi Google Chrome, afișează informații despre parolele slabe cunoscute atacatorilor - nu ignorați acest avertisment și schimbați parola problematică.

Dacă s-au scurs datele conturilor bancarecarduri, ar trebui să contactați serviciul de asistență bancară - cel mai probabil, va trebui să vizitați personal sucursala băncii. Pentru dreptate, trebuie remarcat faptul că băncile sunt foarte scrupuloase în ceea ce privește siguranța datelor cardurilor bancare ale clienților. În primul rând, pentru că legea va fi de partea clientului dacă cineva îi folosește ilegal datele cardului. Prin urmare, serviciile de securitate bancară monitorizează constant site-urile unde sunt vândute date personale, efectuează achiziții de testare și blochează cardurile compromise. Deci, în majoritatea cazurilor, banca va afla despre o astfel de scurgere înainte de a o face și va lua toate măsurile necesare. Dar totuși este mai bine să nu lăsați nimic la voia întâmplării și să contactați singur banca.

Cel mai rău dintre toate, situația este dacă intri într-o scurgerescanări de documente. Cu siguranță toată lumea a auzit de cazuri în care, pe baza scanării unui pașaport, victimei i-au fost acordate împrumuturi, firme de o zi sau rate în magazine online. Din fericire, zilele în care escrocii puteau face aproape orice la scanarea unui pașaport sunt în trecut. Și chiar dacă o scanare a pașaportului dvs. a ajuns pe web, acesta nu este un motiv pentru a reemite documentul.

Cu toate acestea, având în mână datele pașaportuluipersoană, un atacator poate obține și alte date despre ea (de exemplu, TIN prin intermediul site-ului web al Serviciului Fiscal Federal). Și având deja informații suplimentare în mână, escrocii pot, de exemplu, să trimită o scrisoare foarte plauzibilă în numele biroului fiscal care informează despre „amenzile neplătite”. Singura apărare aici este atenția. Verificați expeditorul și amintiți-vă: dacă cineva vă cunoaște detaliile pașaportului, aceasta nu înseamnă că această persoană reprezintă agențiile guvernamentale.

Cum se asigură securitatea datelor?

Nu putem preveni complet încălcarea datelor. Dar să reducem la minimum riscul de a pierde bani este în puterea noastră. La rândul meu, pot da următoarele recomandări:

  • Utilizați canale secundare sau autentificare cu doi factori pentru a valida solicitările de modificare a informațiilor contului.

  • Asigurați-vă că adresa URL din e-mailuri este legată de compania/persoana de la care provine.

  • Fiți atenți la hyperlinkurile care pot conține erori de ortografie ale numelui de domeniu real.

  • Abțineți-vă de la furnizarea acreditărilor pentruautentificare sau PII (un tip de date care identifică identitatea unică a unei persoane) de orice fel prin e-mail. Rețineți că multe e-mailuri care vă solicită informații personale pot părea legitime.

  • Confirmați adresa de e-mail folosităpentru a trimite e-mailuri, mai ales atunci când utilizați un dispozitiv mobil sau portabil, asigurându-vă că adresa expeditorului se potrivește de la cine provine.

  • Asigurați-vă că setările de pe computerele angajaților sunt activate pentru a permite vizualizarea extensiilor complete de e-mail.

  • Verificați în mod regulat conturile dvs. financiare personale pentru nereguli, cum ar fi lipsa depozitelor.

  • Nu spuneți nimănui detaliile complete ale cardului dvs. și nu publicați fotografiile acestuia în rețea. Dacă cineva dorește să vă transfere bani, trebuie să știe doar numărul cardului sau chiar numărul de telefon.

  • Introduceți detaliile cardului numai pe site-uri securizatecompanii de încredere. Site-urile web oficiale ale organizațiilor financiare, precum și multe magazine și servicii online din motoarele de căutare Yandex și Mail.ru sunt marcate cu bifă. O conexiune sigură este ușor de recunoscut după pictograma lacătului închis și o adresă care începe cu https://.

  • Conectați alerte prin SMS sau notificări push despre tranzacții. Așa că veți ști imediat dacă cineva efectuează o plată pe card fără acordul dumneavoastră.

  • Folosiți parole puternice pentru e-mailul dvse-mail și conturi personale de pe site-uri. Parole precum 12345 sau Parola nu vă vor proteja. În mod ideal, toate parolele ar trebui să fie diferite, lungi, cu litere mari și mici, cifre și caractere speciale. În același timp, este de dorit ca parola să aibă sens pentru tine și să o poți aminti. Ca și detaliile cardului, parolele trebuie păstrate confidențiale.