"Nič som neurobil, ale bol som hacknutý!" Tu je návod, ako sa to v skutočnosti deje, krok za krokom

Dnes sa dozviete, prečo sa kybernetické útoky dejú, kto za nimi stojí a ako chrániť seba a svoje

práca.Diskutujte

Najpopulárnejšie metódy kybernetického útoku v roku 2021 sú phishing a ransomware. Ich podiel je 20 % a 22 %.

Kto stojí za kybernetickými útokmi?

Podľa našej správy o porušení údajov vDo roku 2022 budú väčšinu kybernetických útokov vykonávať outsideri (hackeri zvonku), insideri (ľudia z vnútorného kruhu), partneri spoločností, ako aj organizovaný zločin a pridružené skupiny. V percentách to vyzerá takto:

Či už hacknutýpočítač/smartfón konkrétneho človeka, alebo každého v rade, kybernetické útoky majú niekoľko spoločných fáz. Útok, najmä ak je hacker veľmi tvrdohlavý, môže pozostávať z opakujúcich sa krokov. Kybernetický podvodník preverí vaše zabezpečenie na slabiny, ktoré ho v konečnom dôsledku priblížia ku konečnému cieľu.

Kybernetické útoky pozostávajú zo štyroch fáz:

  • Prieskum— útočník skontroluje a preštuduje dostupné informácie o potenciálnej obeti, aby našiel možné zraniteľné miesta.

  • Doručenie— cesta k zraniteľnému bodu v systéme.

  • Porušenie— keď sa zraniteľnosť používa na prístup k heslom chráneným/súkromným údajom.

  • Ovplyvniť— po získaní prístupu si útočník skopíruje informácie pre seba alebo zapne režim vydierania.

Viac o každom z nich:

1. Prieskum

Všetky informácie, ktoré vám pomôžu oklamať a ukradnúť vaše údaje, sa zhromažďujú a študujú.

Otvorené zdroje ako naprLinkedIn a Facebook* (*organizácia zakázaná v Ruskej federácii), správa doménových mien / vyhľadávacie služby a sociálne siete. A metódy verejného vyhľadávania a nástroje na skenovanie siete (mimochodom, ako dlho ste skontrolovali nastavenia smerovača a heslo Wi-Fi?). Kontrola bezpečnostných systémov v organizácii a konkrétne na vašom počítači, ako aj počítačoch vašich kolegov.

A to všetko s cieľom odhaliť vašu chybu a nájsť informácie použiteľné pri útokoch. Je to vtedy, keď:

  • Na fóre technickej podpory ste zverejnili informácie o sieti organizácie

  • Neúmyselne ste zabudli odstrániť skryté vlastnosti z dokumentov, ako je autor, verzia softvéru a umiestnenie súborov

Hackeri tiež radi využívajú sociálne inžinierstvo (napríklad sociálne siete). Ak sú používatelia dostatočne naivní a láskaví, umožní to prístup k ďalším, menej otvoreným informáciám.

2. Doručenie

Počas fázy doručenia sa cracker pokúsi zneužiť zraniteľnosť, ktorú našiel. Povedzme:

  • Pokúste sa získať prístup k online službám organizácie

  • Pošlite e-mail s odkazom na škodlivú stránku alebo prílohu s vírusom vo vnútri

  • Odovzdajte vírusom infikovaný flash disk

  • Vytvorte falošnú webovú stránku v nádeji, že ju používateľ navštívi

Hlavnou vecou pre hackera je výber najlepšieho spôsobuprinútiť vás aktivovať vírus alebo stlačiť kombináciu príkazov, ktoré mu umožnia prístup k vášmu počítaču / smartfónu. V prípade útoku DDOS (keď je stránka zablokovaná veľkým počtom požiadaviek, ktoré prekračujú šírku pásma siete) niekedy bude stačiť vytvoriť niekoľko spojení s počítačom, aby sa zablokovala pre ostatných používateľov.

3. Porušenie

Poškodenie vás alebo vášho zamestnávateľa bude závisieť od povahy zraniteľnosti a od spôsobu, akým bola zneužitá. Krádež údajov môže hackerom umožniť:

  • Vykonajte zmeny, ktoré ovplyvňujú fungovanie systému

  • Získajte prístup k online účtom

  • Prevezmite plnú kontrolu nad počítačom, tabletom alebo smartfónom

Akonáhle hacker získa takýto prístup, začne predstierať, že je obeťou a využije svoje zákonné práva na prechod do iných systémov.

4. Ovplyvniť

Internetoví podvodníci skontrolovali vaše systémypočítač/notebook/smartfón a teraz sa pokúsia rozšíriť svoj prístup a nainštalovať funkciu neustálej prítomnosti (toto sa niekedy nazýva aj „konsolidácia“). Napríklad ukradnite svoj účet, aby ste si udržali trvalý prístup. Máte prístup k účtu? Potom si nainštalujte nástroje na automatické skenovanie, aby ste zistili svoje prihlasovacie údaje a heslá z iných sociálnych sietí a prevzali kontrolu nad ďalšími informáciami. Zároveň si hackeri budú dávať veľký pozor na to, aby ich počínanie nezaznamenal štandardný monitoring systému a občas toto sledovanie vypnú.

Ak sú útočníci dostatočne odhodlaní a vy ste hack neobjavili, budú pokračovať v činnosti, kým nedosiahnu svoje konečné ciele. Napríklad:

  • Získajte informácie, ku ktorým by sa inak nedostali. Napríklad duševné vlastníctvo alebo obchodné tajomstvo.

  • Vykonajte zmeny v ich prospech, napríklad vytvorte platby na bankový účet, ktorý ovládajú.

  • narúšať bežnú prevádzku podniku. Preťažia napríklad internetové pripojenie organizácie, aby zamestnanci nemohli komunikovať zvonku, alebo odstránia všetky operačné systémy z počítačov používateľov.

Keď dosiahnu svoje ceny, ešte viacschopní útočníci odídu a opatrne odstránia všetky dôkazy o ich prítomnosti. Niekedy však môžu vytvoriť prístupovú cestu pre budúce návštevy iných hackerov, ktorým predali prístup. A niektoré z nich môžu vážne poškodiť váš systém alebo vytvoriť čo najviac „hluku“, aby mohli propagovať svoj úspech.

12

Ako zistíte, že vaše údaje boli ukradnuté?

Hlavné znaky:

1. Upozornenie „Nedá sa prihlásiť do Apple ID“.
Váš účet obsahuje platbupodrobnosti, kontaktné údaje a dôverné informácie o prístupe k službám. Ak sa zobrazí výzva na zadanie hesla Apple ID, môže ísť o phishingový útok.

2. Odmietnutie prijatia odpočtu dane
Zlodeji identity môžu od vládnych agentúr požadovať vrátenie daní. V takom prípade vás úrady upozornia na podanie žiadosti.

3. Neznáme upozornenia na prihlásenie
Keď zadáte svoje používateľské meno a heslo z novéhozariadení, môžete prijímať upozornenia na zariadení, ktoré systém pozná. Ak miesto, čas alebo zariadenie s vami nemajú nič spoločné, je pravdepodobné, že váš profil používa niekto iný.

4. Obťažovanie zo strany vymáhačov pohľadávok
Vymáhači pohľadávok vám zavolajú a prídu k vám domov, ak si na vás zlodej identity vezme pôžičku a nebude vám platiť účty.

5. Podozrivé transakcie na vašom bankovom výpise
Ak sa zobrazuje váš bankový výpisneznáme žiadosti o úver alebo ste videli nákupy či transakcie, ktoré ste neuskutočnili, môže to znamenať, že ste sa stali obeťou kybernetických podvodníkov. Ak si na svojich účtoch všimnete zvláštne transakcie, vždy okamžite kontaktujte svojich poskytovateľov finančných služieb.

6. Odmietnutie poskytnutia pôžičky alebo úveru
Táto situácia nemusí nutne znamenať krádežosobné údaje. Ak však spĺňate podmienky na získanie pôžičky, odmietnutie môže znamenať, že niekto použil vaše osobné údaje na spáchanie podvodu.

7. Nedá sa prihlásiť do účtu sociálnych médií
Heslo na stránke sa zmenilo alebo bolo zablokované správou stránky pre podozrivú aktivitu – to všetko sú znaky práce útočníkov.

Čo by mal urobiť používateľ, ktorému boli ukradnuté údaje?

Žiaľ, keď sa informácie o úniku už dostali na verejnosť, nie je sa kam ponáhľať. Je potrebné sa upokojiť, neprepadať panike a určiť si plán ďalšieho postupu.

V prvom rade stojí za to triezvo posúdiť rozsah problému.

Vo väčšine prípadov dochádza k únikuznáme buď z mailingu „uniknutej“ služby, alebo z mediálnych správ. V oboch prípadoch sú stručne uvedené údaje, ktoré sa útočníkom sprístupnili. Väčšinou sa bavíme o logine, hesle, celom mene, emailovej adrese, mobilnom telefóne, adrese bydliska (prípadne dodacej) a informáciách o objednávkach. Niekedy však na web uniknú oveľa dôležitejšie údaje: informácie o bankových kartách, zostatkoch na bankových účtoch, ako aj skeny rôznych dokumentov, ako sú pasy. Vôbec nie je nutné, aby všetky uvedené dáta unikli do Siete naraz, preto je dôležité triezvo posúdiť, ako sa vás tento únik osobne dotkne.

Ak dôjde k úniku prihlasovacích údajov a hesielpoužívatelia by mali byť čo najskôr vymenení. Zároveň, ak sa rovnaké heslo používa na viacerých stránkach, musíte ho zmeniť všade, aj keď sa prihlasovacie údaje na rôznych stránkach líšia. Áno, môže to trvať dlho a spôsobiť nepríjemnosti, ale je lepšie vynaložiť trochu úsilia dnes, ako zajtra zistiť, že ste si od priateľov na svojej obľúbenej sociálnej sieti „požičali“ poriadne mastnú sumu. Niektoré prehliadače, ako napríklad Google Chrome, zobrazujú informácie o slabých heslách známych útočníkom – toto upozornenie neignorujte a problematické heslo zmeňte.

Ak by unikli údaje o bankových účtochkarty, mali by ste sa obrátiť na službu podpory banky - pravdepodobne budete musieť osobne navštíviť pobočku banky. Spravodlivo treba poznamenať, že banky sú veľmi úzkostlivé, pokiaľ ide o bezpečnosť údajov o bankových kartách zákazníkov. V prvom rade preto, že zákon bude na strane klienta, ak niekto neoprávnene použije údaje z jeho karty. Bezpečnostné služby bánk preto neustále monitorujú stránky, kde sa predávajú osobné údaje, vykonávajú testovacie nákupy a blokujú napadnuté karty. Vo väčšine prípadov sa teda banka o takomto úniku dozvie skôr ako vy a prijme všetky potrebné opatrenia. Ale aj tak je lepšie nenechať nič na náhodu a kontaktovať banku sami.

Najhoršia situácia je, ak sa dostanete do únikuskeny dokumentov. Určite každý počul o prípadoch, keď na základe skenu pasu boli obeti vystavené pôžičky, jednodňové firmy či splátky v internetových obchodoch. Našťastie, časy, keď podvodníci mohli urobiť na skene pasu takmer čokoľvek, sú už minulosťou. A aj keby sken vášho pasu skončil na webe, nie je to dôvod na opätovné vydanie dokumentu.

Mať však v ruke údaje z pasuosobe, útočník môže o nej získať aj ďalšie údaje (napríklad DIČ prostredníctvom webovej stránky Federálnej daňovej služby). A keď už majú po ruke ďalšie informácie, podvodníci môžu napríklad poslať v mene daňového úradu veľmi hodnoverný list, v ktorom budú informovať o „nezaplatených pokutách“. Jedinou obranou je tu všímavosť. Skontrolujte odosielateľa a zapamätajte si: ak niekto pozná údaje o vašom pase, neznamená to, že zastupuje vládne orgány.

Ako zabezpečiť bezpečnosť údajov?

Nedokážeme úplne zabrániť úniku údajov. Ale znížiť riziko straty peňazí na minimum je v našej moci. Na druhej strane môžem poskytnúť nasledujúce odporúčania:

  • Na overenie žiadostí o zmenu informácií o účte použite sekundárne kanály alebo dvojfaktorové overenie.

  • Uistite sa, že adresa URL v e-mailoch súvisí so spoločnosťou/osobou, od ktorej prišla.

  • Dávajte pozor na hypertextové odkazy, ktoré môžu obsahovať pravopisné chyby skutočného názvu domény.

  • Neposkytujte poverenia preprihlásenie alebo PII (typ údajov, ktoré identifikujú jedinečnú identitu osoby) akéhokoľvek druhu prostredníctvom e-mailu. Majte na pamäti, že veľa e-mailov so žiadosťou o vaše osobné údaje sa môže zdať legitímnych.

  • Potvrďte použitú e-mailovú adresuna odosielanie e-mailov, najmä pri používaní mobilného alebo prenosného zariadenia, pričom sa uistite, že adresa odosielateľa sa zhoduje s adresou odosielateľa.

  • Uistite sa, že nastavenia na počítačoch zamestnancov sú povolené, aby bolo možné zobraziť úplné rozšírenia e-mailu.

  • Pravidelne kontrolujte svoje osobné finančné účty, či neobsahujú nezrovnalosti, ako sú napríklad chýbajúce vklady.

  • Nikomu nehovorte úplné podrobnosti o svojej karte a nezverejňujte jej fotografie do siete. Ak vám chce niekto previesť peniaze, stačí mu vedieť číslo karty alebo aj len telefónne číslo.

  • Údaje o karte zadávajte iba na zabezpečených stránkachspoľahlivé spoločnosti. Oficiálne webové stránky finančných organizácií, ako aj mnohé internetové obchody a služby vo vyhľadávačoch Yandex a Mail.ru sú označené začiarknutím. Zabezpečené pripojenie sa dá ľahko rozpoznať podľa ikony zatvoreného zámku a adresy, ktorá začína https://.

  • Pripojte SMS upozornenia alebo push notifikácie o transakciách. Okamžite teda budete vedieť, ak niekto uskutoční platbu kartou bez vášho súhlasu.

  • Pre svoj e-mail používajte silné heslápoštové a osobné účty na stránkach. Heslá ako 12345 alebo Heslo vás neochránia. V ideálnom prípade by všetky heslá mali byť odlišné, dlhé, s veľkými a malými písmenami, číslami a špeciálnymi znakmi. Zároveň je žiaduce, aby vám heslo dávalo zmysel a zapamätali ste si ho. Rovnako ako údaje o karte, aj heslá musia byť dôverné.