Сьогодні ви дізнаєтеся, чому відбуваються кібератаки, хто стоїть за ними і як убезпечити себе та свою

Найпопулярніші способи кібератак за підсумками 2021 року - фішинг і програми-вимагачі. Їх частка становить 20% та 22% відповідно.
Хто стоїть за кібератаками?
Відповідно до нашого звіту про витікання даних у2022-го року більшість кібератак здійснюються аутсайдерами (сторонніми хакерами), інсайдерами (людьми з найближчого оточення), партнерами компаній, а також організованими злочинними та афілійованими групами. У відсотковому співвідношенні це виглядає так:

Незалежно від того, чи зламуютькомп'ютер/смартфон конкретної людини, або всіх поспіль, кібератаки мають ряд загальних етапів. Атака, особливо якщо хакер дуже настирливий, може складатися з етапів, що повторюються. Кібершахрай перевірить вашу захищеність на наявність слабких місць, які, зрештою, і наблизять його до кінцевої мети.
Кібератаки складаються із чотирьох етапів:
-
Опитування (Survey)— зломщик перевіряє та вивчає доступну інформацію про потенційну жертву, щоб знайти можливі вразливості.
-
Доставка (Delivery)шлях до вразливої точки в системі.
-
Порушення (Breach)- коли вразливість використовують для доступу до запаролених/закритих даних.
-
Афект (Affect)— код після отримання доступу зловмисник копіює інформацію собі або включає режим шантажу.
Докладніше про кожного з них:
1. Опитування (Survey)
Будь-яка інформація, яка допоможе обдурити вас та вкрасти ваші дані, збирається та вивчається.
У хід вступають такі відкриті джерела, якLinkedIn та Facebook*(*заборонена в РФ організація), служби управління/пошуку доменних імен та соціальні мережі. І загальнодоступні методи пошуку, і інструменти мережевого сканування (чи давно ви перевіряли налаштування свого роутера та пароль від Wi-Fi на витоку, до речі?). Перевірка систем безпеки в організації та безпосередньо на вашому комп'ютері, а також комп'ютерах ваших колег.
І все це для того, щоб виявити вашу помилку та знайти інформацію, яка може бути використана в атаках. Це коли:
-
Ви розмістили інформацію про мережу організації на форумі технічної підтримки
-
За неуважністю забули видалити приховані властивості з документів, таких як автор, версія програмного забезпечення та місця збереження файлів
Хакери також люблять застосовувати соціальну інженерію (наприклад, соціальні мережі). Якщо користувачі досить наївні та добрі, це дозволить отримати доступ до додаткової, менш відкритої інформації.
2. Доставка (Delivery)
На етапі доставки зломщик спробує використати вразливість, яку він знайшов. Допустимо:
-
Спробувати отримати доступ до онлайн-сервісів організації
-
Надіслати електронний лист із посиланням на шкідливий сайт, або вкладення з вірусом усередині
-
Вручити заражену вірусом флешку
-
Створити помилковий веб-сайт, сподіваючись, що користувач його відвідає
Головне тут для хакера - вибір найкращого способузмусити вас активувати вірус або натиснути комбінацію команд, які відкриють йому доступ до комп'ютера/смартфону. У випадку DDOS-атаки (коли роботу сайту блокують великою кількістю запитів, що перевищує пропускну спроможність мережі), іноді достатньо буде встановити кілька підключень до комп'ютера, щоб заблокувати його для інших користувачів.

3. Порушення (Breach)
Шкода для вас чи вашого роботодавця залежатиме від характеру вразливості та методу її використання. Крадіжка даних може дозволити хакерам:
-
Вносити зміни, що впливають на роботу системи
-
Отримати доступ до онлайн-акаунтів
-
Отримати повний контроль над вашим комп'ютером, планшетом чи смартфоном
Після того, як хакер отримає такий доступ, він почне прикидатися жертвою та використовувати свої законні права для переходу до інших систем.

4. Афект (Affect)
Інтернет-шахраї перевірили ваші системи накомп'ютері/ноутбуці/смартфоні, а тепер вони спробують розширити свій доступ і встановити функцію постійної присутності (це також іноді називають консолідацією). Наприклад, захопити ваш обліковий запис, щоб утримувати доступ постійно. Є доступ до облікового запису? Після цього встановлюють інструменти автоматичного сканування, щоб дізнатися ваші логіни та паролі від інших соціальних мереж та взяти під контроль більше інформації. При цьому хакери виявлятимуть велику обережність, щоб їх дії не можна було помітити стандартним моніторингом системи, а іноді й відключатиме цей моніторинг.
Якщо зловмисники досить рішучі, а ви не виявили злом, вони продовжать діяти доти, доки не досягнуть своїх кінцевих цілей. Наприклад:
-
Отримають інформацію, яку вони інакше не змогли б добути. Наприклад, інтелектуальну власність чи комерційну таємницю.
-
Зроблять зміни на свою користь, наприклад, створять платежі на банківський рахунок, який вони контролюють.
-
Порушать нормальну роботу підприємства. Наприклад, перевантажать інтернет-з'єднання організації, щоб співробітники не могли спілкуватися ззовні, або видалять усі операційні системи з комп'ютерів користувачів.
Як тільки вони досягнуть своїх цін, більшездатні зловмисники підуть, ретельно видаливши всі докази своєї присутності. Але іноді вони можуть створити маршрут доступу майбутніх відвідувань інших хакерів, яким вони продали доступ. А деякі з них можуть серйозно пошкодити вашу систему або створити якнайбільше «шуму», щоб прорекламувати свій успіх

1/2
Як зрозуміти, що ваші дані вкрали?
Головні ознаки:
1. Повідомлення «Неможливо виконати вхід до облікового запису Apple ID»
Ваш обліковий запис містить у собі платіжніреквізити, контактні дані та конфіденційну інформацію про доступ до служб. Якщо вас просять повідомити пароль від Apple ID, це може бути атака фішинга.
2. Відмова у отриманні податкового відрахування
Викрадачі персональних даних можуть зажадати від державних структур повернення податків.
3. Повідомлення про невідомий вхід до системи
При введенні свого логіну та пароля з новогоВи можете отримувати сповіщення на знайомий пристрій. Якщо місцезнаходження, час або пристрій не пов'язані з вами, ймовірно, вашим профілем користується інша людина.
4. Переслідування з боку колекторів
Колектори будуть дзвонити вам і приходити до вас додому, якщо викрадач персональних даних оформить на вас кредит і не платитиме за рахунками.
5. Підозрільні операції у вашій банківській виписці
Якщо у вашій банківській виписці з'явилисяневідомі заявки на отримання кредиту або ви побачили покупки або операції, яких не робили, це може говорити про те, що ви стали жертвою кібершахраїв. Завжди негайно звертайтеся до постачальників фінансових послуг, виявивши дивні операції у звітності.
6. Відмова у наданні позики чи кредиту
Така ситуація необов'язково говорить про крадіжкуперсональних даних Але якщо ви відповідаєте вимогам для отримання кредиту, відмова може вказувати на те, що хтось використовував ваші персональні дані для шахрайства.
7. Неможливо зайти в обліковий запис у соцмережах
На сторінці змінився пароль або її заблоковано адміністрацією сайту за підозрілу активність — все це ознаки роботи зловмисників.

Що робити користувачеві, чиї дані було вкрадено?
На жаль, коли інформація про витік вже стала загальновідомою, поспішати більше нема куди. Треба заспокоїтися, не панікувати та визначити план подальших дій.
Насамперед варто тверезо оцінити масштаб проблеми.
Найчастіше про витік стаєвідомо або з розсилки «протеклого» сервісу, або з повідомлень ЗМІ. В обох випадках коротко перераховуються дані, які стали доступними для зловмисників. Зазвичай йдеться про логіну, пароль, ПІБ, адресу електронної пошти, номер мобільного телефону, адресу проживання (або доставки) та інформацію про замовлення. Але іноді в Мережу витікають і куди важливіші дані: інформація про банківські картки, залишки на банківському рахунку, а також скани всіляких документів, наприклад, паспорти. Зовсім необов'язково, що в Мережу втечуть відразу всі перелічені дані, тому важливо тверезо оцінити, як цей витік позначиться особисто на вас.
Якщо у витоку опинилися логіни та паролікористувачів, слід якнайшвидше змінити їх. При цьому, якщо той самий пароль використовується на декількох сайтах, то й міняти його потрібно скрізь, навіть якщо логіни на різних сайтах відрізняються. Так, це може зайняти багато часу і завдати певних незручностей, але краще докласти трохи зусиль сьогодні, ніж завтра виявити, що ви «займали» неабияку суму у друзів у улюбленій соцмережі. Деякі браузери, наприклад, Google Chrome, відображають інформацію про ненадійні паролі, відомі зловмисникам — не зневажайте таким попередженням та змініть проблемний пароль.
Якщо ж у витоку опинилися дані банківськихкарт, слід звернутися до служби підтримки банку — швидше за все, потрібно відвідати відділення банку особисто. Заради справедливості варто відзначити, що банки дуже ретельно підходять до збереження даних банківських карт клієнтів. Насамперед тому, що закон буде на стороні клієнта, якщо хтось неправомірно скористається даними його картки. Тому служби безпеки банків постійно проводять моніторинг майданчиків, на яких продаються персональні дані, проводять контрольні закупівлі та блокують скомпрометовані карти. Так що в більшості випадків банк дізнається про такий витік раніше за вас і вживе всіх необхідних заходів. Але все ж таки краще не залишати нічого на волю випадку і зв'язатися з банком самостійно.
Найгірша справа, якщо в витік потрапилискани документів. Напевно, всі чули про випадки, коли за сканом паспорта на жертву оформляли кредити, фірми-одноденки або розстрочку в інтернет-магазинах. На щастя, часи, коли за сканом паспорта шахраї могли зробити майже все, що завгодно, в минулому. І навіть якщо скан вашого паспорта опинився у Мережі, це ще не привід перевипускати документ.
Тим не менше, маючи на руках паспортні данілюдини, зловмисник може отримати й інші дані про нього (наприклад, ІПН через сайт ФНП). А вже маючи на руках додаткову інформацію, шахраї можуть, наприклад, надіслати дуже правдоподібного листа від імені податкової, який інформує про «непогашені штрафи». Єдиний захист тут – уважність. Перевіряйте відправника і пам'ятайте: якщо хтось знає ваші паспортні дані, це ще не означає, що цей хтось представляє держоргани.
Як забезпечити безпеку даних?
Ми не можемо повністю запобігти витоку даних. Але звести ризик втрати грошей до мінімуму — у наших силах. У свою чергу, можу надати такі рекомендації:
-
Використовуйте вторинні канали або двофакторну автентифікацію для перевірки запитів на зміну інформації про обліковий запис.
-
Переконайтеся, що URL-адреса в електронних листах пов'язана з компанією/приватною особою, від якої вона отримана.
-
Будьте уважні до посилань, які можуть містити орфографічні помилки фактичного доменного імені.
-
Утримайтеся від надання облікових даних длявходу або PII (тип даних, що ідентифікує унікальну особу людини) будь-якого роду електронною поштою. Майте на увазі, що багато електронних листів, які запитують вашу особисту інформацію, можуть здатися законними.
-
Підтвердьте адресу електронної пошти, яка використовуєтьсядля надсилання електронних листів, особливо при використанні мобільного або портативного пристрою, переконавшись, що адреса відправника відповідає тому, від кого він походить.
-
Переконайтеся, що налаштування на комп'ютерах увімкнено, щоб дозволити перегляд повних розширень електронної пошти.
-
Регулярно перевіряйте свої особисті фінансові рахунки на наявність порушень, таких як депозити, що відсутні.
-
Нікому не повідомляйте повні реквізити своєї картки та не викладайте її фотографії у мережі. Якщо хтось хоче переказати вам гроші, йому достатньо знати лише номер картки або навіть номер телефону.
-
Вводьте дані картки лише на захищених сайтахнадійних компаній. Офіційні сайти фінансових організацій, а також багатьох онлайн-магазинів та сервісів у пошукових системах «Яндекс» та Mail.ru позначені галочками. Захищене з'єднання легко дізнатися за значком закритого замка та адресою, яка починається з https://.
-
Підключіть SMS-повідомлення або push-повідомлення про операції. Так ви відразу дізнаєтеся, якщо по карті хтось проведе платіж без вашої згоди.
-
Використовуйте складні паролі для своєї електронноїпошти та особистих кабінетів на сайтах. Паролі типу 12345 або Password не зможуть захистити вас. В ідеалі всі паролі повинні бути різними, довгими, з великими та малими літерами, цифрами та спеціальними символами. При цьому бажано, щоб пароль мав сенс і ви могли його запам'ятати. Як і реквізити картки, паролі слід зберігати в таємниці.
