Idag får du lära dig varför cyberattacker inträffar, vem som ligger bakom dem och hur du skyddar dig själv och din

De mest populära cyberattackmetoderna 2021 är nätfiske och ransomware. Deras andel är 20 % respektive 22 %.
Vem ligger bakom cyberattackerna?
Enligt vår rapport om dataintrång iÅr 2022 utförs majoriteten av cyberattackerna av utomstående (utomstående hackare), insiders (personer från den inre kretsen), företagspartners och organiserad brottslighet och anslutna grupper. I procent ser det ut så här:

Oavsett om det är hackatdator/smarttelefon för en specifik person, eller alla i rad, cyberattacker har ett antal gemensamma stadier. En attack, särskilt om hackaren är mycket envis, kan bestå av upprepade steg. Cyberbedragaren kommer att kontrollera din säkerhet för svagheter, vilket i slutändan kommer att föra honom närmare det slutliga målet.
Cyberattacker består av fyra steg:
-
UndersökningAngriparen kontrollerar och undersöker tillgänglig information om det potentiella offret för att hitta eventuella sårbarheter.
-
Leveransär vägen till den sårbara punkten i systemet.
-
Brott— När en sårbarhet används för att komma åt lösenordsskyddade/privata uppgifter.
-
Påverka— Efter att ha fått tillgång kopierar angriparen informationen till sig själv eller aktiverar den.Utpressningsläge.
Mer om var och en av dem:
1. Enkät
All information som hjälper dig att lura dig och stjäla din data samlas in och studeras.
Öppna källor som t.exLinkedIn och Facebook* (*en organisation förbjuden i Ryska federationen), domännamnshantering/söktjänster och sociala nätverk. Och offentliga sökmetoder och verktyg för nätverksskanning (hur länge har du kontrollerat dina routerinställningar och Wi-Fi-lösenord för läckor, förresten?). Kontrollera säkerhetssystem i organisationen och specifikt på din dator, samt dina kollegors datorer.
Och allt detta för att upptäcka ditt misstag och hitta information som kan användas i attacker. Det är när:
-
Du har lagt upp information om organisationens nätverk på forumet för teknisk support
-
Glömde av misstag att ta bort dolda egenskaper från dokument som författare, programversion och fillagringsplatser
Hackare gillar också att använda social ingenjörskonst (till exempel sociala nätverk). Om användare är naiva och vänliga nog kommer detta att ge tillgång till ytterligare, mindre öppen information.
2. Leverans
Under leveransfasen kommer crackern att försöka utnyttja sårbarheten den har hittat. Låt oss säga:
-
Försök att komma åt organisationens onlinetjänster
-
Skicka ett e-postmeddelande med en länk till en skadlig webbplats, eller en bilaga med ett virus inuti
-
Lämna över en virusinfekterad flashenhet
-
Skapa en falsk webbplats i hopp om att användaren ska besöka den
Det viktigaste här för en hackare är att välja det bästa sättettvinga dig att aktivera viruset eller tryck på en kombination av kommandon som ger den åtkomst till din dator/smarttelefon. I händelse av en DDOS-attack (när webbplatsen blockeras av ett stort antal förfrågningar som överskrider nätverkets bandbredd) räcker det ibland med att upprätta flera anslutningar till datorn för att blockera den för andra användare.

3. Brott
Skadan för dig eller din arbetsgivare beror på sårbarhetens natur och hur den utnyttjades. Datastöld kan tillåta hackare att:
-
Gör ändringar som påverkar systemets funktion
-
Få tillgång till onlinekonton
-
Ta full kontroll över din dator, surfplatta eller smartphone
När hackaren får sådan tillgång kommer han att börja låtsas vara ett offer och använda sina lagliga rättigheter för att gå till andra system.

4. Påverka
Internetbedragare kontrollerade dina system fördator/laptop/smartphone, och nu kommer de att försöka utöka sin åtkomst och installera den alltid aktiva närvarofunktionen (detta kallas också ibland för "konsolidering"). Till exempel, kapa ditt konto för att behålla åtkomsten permanent. Har du tillgång till ett konto? Därefter installerar du automatiska skanningsverktyg för att ta reda på dina inloggningar och lösenord från andra sociala nätverk och ta kontroll över mer information. Samtidigt kommer hackare att vara mycket försiktiga med att deras handlingar inte kan uppmärksammas av standardsystemövervakning, och ibland kommer de att stänga av denna övervakning.
Om angriparna är tillräckligt beslutsamma och du inte har upptäckt hacket, kommer de att fortsätta att agera tills de når sina slutmål. Till exempel:
-
Få information som de annars inte skulle kunna få. Till exempel immateriella rättigheter eller affärshemligheter.
-
Gör ändringar till deras fördel, som att skapa betalningar till ett bankkonto de kontrollerar.
-
störa verksamhetens normala drift. De kommer till exempel att överbelasta organisationens internetuppkoppling så att anställda inte kan kommunicera utifrån, eller ta bort alla operativsystem från användarnas datorer.
När de når sina priser, merkapabla angripare kommer att lämna och försiktigt ta bort alla bevis på deras närvaro. Men ibland kan de skapa en åtkomstväg för framtida besök av andra hackare som de har sålt åtkomst till. Och några av dem kan allvarligt skada ditt system eller skapa så mycket "brus" som möjligt för att annonsera om deras framgång.

12
Hur vet du om din data har stulits?
Huvudtecken:
1. Meddelande "Det går inte att logga in på Apple ID".
Ditt konto innehåller betalningsinformation, kontaktinformation och konfidentiell information om hur du får tillgång till tjänsterna.Om du blir ombedd att göra detdela ditt Apple ID-lösenord kan detvara en nätfiskeattack.
2. Vägran att få skatteavdrag
Identitetstjuvar kan begära återbetalning från myndigheterI så fall kommer myndigheterna att informera dig om ansökan.
3. Okända inloggningsmeddelanden
När du anger ditt användarnamn och lösenord från en ny enhet kan du få meddelanden på en bekant enhet.Om din plats, tid eller enhet inte är kopplad till dig är det troligt att någon annan använder din profil.
4. Trakasserier från inkassoföretag
Inkassobolag ringer dig och kommer hem till dig om identitetstjuven lämnar inDu kommer inte att kunna betala räkningarna.
5. Misstänkta transaktioner på ditt kontoutdrag
Om du inte ser några okända låneansökningar på ditt kontoutdrag, eller om du ser köp eller transaktioner som du inte har gjort, kan det bero på detKontakta alltid leverantörer av finansiella tjänster omedelbart om du hittar konstiga transaktioner i din rapportering.
6. Vägran att bevilja lån eller kredit
En sådan situation innebär inte nödvändigtvis identitetsstöld, men om du uppfyller behörighetskraven för ett lån kan ett avslagAnge att någon har använt dina personuppgifter för att begå bedrägerier.
7. Det går inte att logga in på kontot för sociala medier
Lösenordet på sidan har ändrats eller så har det blockerats av webbplatsadministrationen på grund av misstänkt aktivitet – allt detta är tecken på cyberbrottslingars arbete.

Vad ska en användare vars data har stulits göra?
Tyvärr, när information om läckan redan har blivit allmän känd, finns det ingen annanstans att skynda sig. Det är nödvändigt att lugna ner sig, inte få panik och bestämma en plan för ytterligare åtgärder.
Först och främst är det värt att noggrant bedöma problemets omfattning.
I de flesta fall blir en läckakänd antingen från utskicket av den "läckta" tjänsten, eller från mediarapporter. I båda fallen listas kortfattat de uppgifter som blev tillgängliga för angriparna. Vanligtvis pratar vi om inloggning, lösenord, fullständigt namn, e-postadress, mobilnummer, adress till bostad (eller leverans) och information om beställningar. Men ibland läcker mycket viktigare data till webben: information om bankkort, bankkontosaldon, samt skanningar av olika dokument, till exempel pass. Det är inte alls nödvändigt att all listad data kommer att läcka in i nätverket på en gång, så det är viktigt att noggrant bedöma hur denna läcka kommer att påverka dig personligen.
Om inloggningar och lösenord läckeranvändare bör bytas ut så snart som möjligt. Samtidigt, om samma lösenord används på flera sajter, måste du ändra det överallt, även om inloggningarna på olika sajter är olika. Ja, det kan ta lång tid och orsaka en del besvär, men det är bättre att anstränga sig lite idag än att ta reda på i morgon att du har "lånat" en rejäl summa från vänner på ditt favorit sociala nätverk. Vissa webbläsare, som Google Chrome, visar information om svaga lösenord som är kända för angripare – ignorera inte denna varning och ändra det problematiska lösenordet.
Om uppgifterna om bankkonton läcktekort, bör du kontakta banksupporttjänsten - troligen måste du besöka bankkontoret personligen. I rättvisans namn bör det noteras att banker är mycket noggranna när det gäller säkerheten för kundens bankkortsdata. Först och främst för att lagen kommer att vara på klientens sida om någon illegalt använder hans kortdata. Därför övervakar banksäkerhetstjänster ständigt sajter där personuppgifter säljs, genomför testköp och blockerar intrångade kort. Så i de flesta fall kommer banken att ta reda på en sådan läcka innan du gör det och vidta alla nödvändiga åtgärder. Men ändå är det bättre att inte lämna något åt slumpen och själv kontakta banken.
Det värsta av allt är att situationen är om du hamnar i en läckadokumentskanningar. Alla har säkert hört talas om fall där, baserat på en skanning av ett pass, lån, endagsfirmor eller avbetalningar i nätbutiker utfärdades till offret. Lyckligtvis är de dagar då bedragare kunde göra nästan vad som helst på en skanning av ett pass i det förflutna. Och även om en skanning av ditt pass hamnade på webben är det inte en anledning att ge ut dokumentet på nytt.
Har dock passdata i handenperson, kan en angripare också få andra uppgifter om honom (till exempel TIN via webbplatsen för Federal Tax Service). Och redan med ytterligare information i handen kan bedragare till exempel skicka ett mycket rimligt brev på uppdrag av skatteverket och informera om ”obetalda böter”. Det enda försvaret här är mindfulness. Kontrollera avsändaren och kom ihåg: om någon känner till dina passuppgifter betyder det inte att denne representerar statliga myndigheter.
Hur säkerställer man datasäkerhet?
Vi kan inte helt förhindra dataintrång. Men att minska risken att förlora pengar till ett minimum ligger i vår makt. I min tur kan jag ge följande rekommendationer:
-
Använd sekundära kanaler eller tvåfaktorsautentisering för att validera förfrågningar om att ändra kontoinformation.
-
Se till att webbadressen i e-postmeddelandena är relaterad till företaget/personen den kom ifrån.
-
Var uppmärksam på hyperlänkar som kan innehålla stavfel av det faktiska domännamnet.
-
Avstå från att tillhandahålla autentiseringsuppgifter förinloggning eller PII (en typ av data som identifierar en persons unika identitet) av något slag via e-post. Tänk på att många e-postmeddelanden som ber om din personliga information kan verka legitima.
-
Bekräfta den e-postadress som användsatt skicka e-postmeddelanden, särskilt när du använder en mobil eller bärbar enhet, och se till att avsändarens adress matchar vem den kommer ifrån.
-
Se till att inställningarna på anställdas datorer är aktiverade så att fullständiga e-posttillägg kan visas.
-
Kontrollera regelbundet dina personliga finansiella konton för oegentligheter som saknade insättningar.
-
Berätta inte för någon den fullständiga informationen om ditt kort och lägg inte upp bilderna på det i nätverket. Om någon vill överföra pengar till dig behöver han bara veta kortnumret eller till och med bara telefonnumret.
-
Ange kortuppgifter endast på säkra webbplatserpålitliga företag. De officiella webbplatserna för finansiella organisationer, såväl som många onlinebutiker och tjänster i Yandex och Mail.ru sökmotorer är markerade med bockar. En säker anslutning känns lätt igen av den stängda hänglåsikonen och en adress som börjar med https://.
-
Anslut SMS-aviseringar eller push-meddelanden om transaktioner. Så du kommer omedelbart att veta om någon gör en betalning på kortet utan ditt samtycke.
-
Använd starka lösenord för din e-poste-post och personliga konton på sajterna. Lösenord som 12345 eller Lösenord kommer inte att skydda dig. Helst bör alla lösenord vara olika, långa, med stora och små bokstäver, siffror och specialtecken. Samtidigt är det önskvärt att lösenordet är vettigt för dig och att du kan komma ihåg det. Liksom kortuppgifter måste lösenord hållas konfidentiella.
