Добавить новость
smi24.net
Ru24.pro
Май
2021

Кибербезопасность для «чайников». Чего ждать уральцам от хакеров

0
АиФ 
Кибербезопасность для «чайников». Чего ждать уральцам от хакеров

Чего ждать уральцам от хакеров и что провопоставить угрозам

Минувший 2020-й, коронавирусный, год поменял в жизни людей многое – маски стали привычной частью гардероба, а работа на удалёнке перестала быть привилегией фрилансеров. Но именно последнее обстоятельство привело к тому, что помимо очевидной угрозы биологического вируса стала расти и шириться другая угроза – кибернетическая. И если за обычной гигиеной уральцы теперь следят куда тщательнее, то к виртуальной по-прежнему относятся достаточно безалаберно, полагают специалисты по киберзащите.

А я тут при чём?

Наивность среднестатистического интернет-пользователя не знает границ. Про хакеров и кибератаки он узнаёт в основном из новостей – например, что-нибудь о виртуальных шпионах, взломавших сайт американского Госдепа. Дальше логическая цепочка проста: я же не Госдеп, зачем я хакерам? Ну или человек читает сообщение об очередной утечке базы данных кого-то из мобильных операторов и пребывает в полной уверенности – его это не коснётся, данные с его личного компьютера никому не интересны. Эксперты считают иначе.

«Киберугрозы для пользователей были и раньше, но в связи с пандемией у злоумышленников появилось больше возможностей, – рассказывает директор по развитию продуктового портфеля одной из ведущих компаний в сфере кибербезопасности Константин Каманин. – Многие пользователи теперь работают из дома, с собственных компьютеров получают доступ к корпоративным сайтам и базам данных. И если при работе в офисе за безопасность устройств, подключенных к Сети, ещё может отвечать системный администратор, то на удалёнке обычным пользователям приходится следить за этим самостоятельно».

То есть принцип киберугрозы очень похож на эпидемический. Один человек пренебрёг мерами безопасности и заразился – допустил проникновение хакеров в свой компьютер. Киберзлодеи в этом случае получают не только доступ к его личной информации, но и служебные пароли, благодаря чему открывают себе путь к данным всего предприятия. Точно как вирус, который от одного сотрудника может распространиться на весь офис и парализовать его работу.

Один из самых распространенных способов проникновения в чужие электронные устройства – фишинг («рыбалка»), когда на электронную почту приходит письмо-приманка. В период пандемии, когда все жадно искали любую информацию о новой болезни, хакеры особенно часто использовали в своих ловушках всё, что связано с коронавирусом. Например: «Срочно! Как предохраниться от COVID-19 в домашних условиях» – и ссылка. Пользователь бездумно кликал по ссылке, попадая на некий сайт, где ему предлагалось зарегистрироваться. Цель злодеев – получить логины и пароли пользователя. Причём речь не только об очевидных вещах вроде ключей от банковских карт. Для киберпреступников представляют интерес любые ключи.

Кому нужны пароли?

Учитывая уровень проникновения мультимедийных технологий в нашу жизнь, утрата виртуальных ключей от каких-то ресурсов может обернуться серьёзными потерями. Самый яркий пример – виртуальные биржи. Директор департамента компании, специализирующейся на борьбе с виртуальной преступностью, Дмитрий Бондарь рассказывает, что имел дело с ситуацией, когда киберзлодеи нанесли пользователю такой биржи урон на сотни тысяч долларов.

«Недавно в интернете появился сервис, который воровал учётные записи пользователей от платных ресурсов – например от Netflix, – рассказывает Дмтрий Бондарь. – А затем продавал их уже дешевле в несколько раз. Работало это так: сервис располагал какой-то базой логинов и паролей случайных пользователей от самых разных ресурсов – например, от электронной почты. И использовал эти логины и пароли, чтобы попытаться взломать тот же Netflix. Дело в том, что пользователи очень часто используют одинаковые логины и пароли для разных сервисов. Соответственно, если хакеры завладели доступом к почте такого человека, они могут получить доступ и к его аккаунту на Netflix. И перепродать эти данные».

По словам Дмитрия, дыры, через которые киберзлодеи могут воздействовать на виртуальную часть жизни пользователей, есть практически в любом приложении. Так, он описал способ, с помощью которого любой пользователь WhatsАррp может заблокировать другого пользователя, номером телефона которого он располагает. Действительно простой способ, но рассказывать подробности мы не будем, чтобы не помогать злоумышленникам.

При этом универсальной защиты от кибератак для простого пользователя пока нет. Люди всё равно будут использовать одинаковые пароли и логины для разных сервисов – просто потому, что их в нашей жизни с каждым днем всё больше и запоминать все комбинации просто нереально. Дмитрий рекомендует создавать уникальные пароли хотя бы для самых важных сервисов – для тех, где содержится какая-то финансовая информация или другие особо ценные сведения. И лучше не ограничиваться логином и паролем, а установить дополнительную аутентификацию – например, через SMS-сообщения. Это не даст 100% защиты, но всё-таки уменьшит риски.

Бизнес под атакой

Атакам через личные устройства сотрудников подвержен не только крупный, но и малый бизнес. Разница в том, что в случае с крупным бизнесом цель проникновения в сеть крупного предприятия может быть в получении данных о работе самого предприятия или же это могут быть какие-то коммерческие тайны. А в случае с представителем малого бизнеса это может быть организация бот-сетей или майнинговых ифраструктур. То есть какая-нибудь небольшая фирма может даже не знать, что все рабочие компьютеры помимо выполнения своих основных задач участвуют в преступных схемах. Причём эта зараза может сидеть в сети компании годами. По словам специалистов, среднее время обнаружения киберугрозы – 207 дней.

Основной способ борьбы с такими угрозами – внимательность и осторожность. Прежде чем открывать какое-то письмо и тем более переходить по каким-то ссылкам, нужно посмотреть, от кого оно пришло, а также про­анализировать адрес ресурса, по которому предлагается перейти.

Вот пример типичного фишингового письма. Пользователю предлагается бесплатно по­участвовать в лотерее. Но в ссылке, по которой следует перейти, не содержится ничего похожего на её название – только произвольный набор букв. Ну а по ту сторону ссылки может находиться вполне убедительный с виду сайт, часто маскирующийся под известные бренды или организации. Но, оставив там свои личные данные, можно не только открыть доступ хакерам к своему компьютеру или потерять деньги, но и предоставить им доступ к служебным сведениям.

Сисадмин может не спасти

Даже наличие в компании специалиста, который установит на все компьютеры антивирусы и другие полезные программы, не гарантирует полную безопасность. Специалисты отмечают, что сейчас на небольших предприятиях часто отказываются от штатного системного администратора, заменив его на приходящего. Это может быть действительно грамотный в вопросах кибербезопасности человек, но бывает, что один такой сис­админ обслуживает сразу несколько компаний. То есть постоянного контроля за рабочими устройствами он не ведёт. А значит, доступ ко всем данным предприятия может охраняться только с помощью стандартной программы-антивируса, которая, да, остановит виртуальных хулиганов, но не профессиональных интернет-преступников. Другая проблема может крыться в самом сайте предприятия.

«Разработчики сайтов, как правило, берут фрагменты исходных кодов из открытых источников, которые находятся в общем доступе – говорит Тимур Ниязов, руководитель направления мониторинга и реагирования на киберугрозы. А некоторые вообще пользуются готовыми шаблонами. Проблема в том, что даже фрагмент кода может содержать в себе некие «закладки», которые предоставляют злоумышленникам доступ и к сайту, и ко всей содержащейся на нём информации».

Сегодня единственным надёжным средством защиты корпоративных и личных данных является помощь компаний, специализирующихся на кибербезопасности и имеющих собственные сервисы, способные не только пресечь атаки виртуальных преступников, но и выявить уязвимые места, через которые они могут завладеть личными данными. Ну или, как вариант, можно потратить время и деньги, получив образование в данной области и став специалистом по кибербезопасности.







ЭКСПЕРТ АНАТОЛИЙ ГОЛОД ПРЕДЛАГАЕТ СЕНСАЦИОННО УЛУЧШИТЬ НАЛОГОВУЮ СФЕРУ!

Директор Росгвардии генерал армии Виктор Золотов принял участие в посвященных 100-летию дивизии имени Ф.Э. Дзержинского торжественных мероприятиях

Директор Росгвардии генерал армии Виктор Золотов принял участие в посвященных 100-летию дивизии имени Ф.Э. Дзержинского торжественных мероприятиях

СЕНСАЦИОННЫЙ ДОКЛАД ПРО ДЕЛО СКРИПАЛЕЙ, САФРОНОВА, ГОЛУНОВА.


СЛД «Красноярск» компании «ЛокоТех-Сервис» получило право ремонтировать грузовой электровоз «Ермак» в объеме ТР-2

Токсиколог Кутушов назвал признаки теплового удара и правила первой помощи

Компания ICDMC презентовала свой первый уникальный БАД

Prada, коллекция menswear весна-лето 2025


Vavada Casino: a Leader in the Online Gaming Industry

Inside wicked world of ‘skinny scams’ as Ozempic and weight loss drug fraud attempts rise into the hundreds of thousands

'Hum bhi insaan hain': Pakistan allrounder Imad urges calm

Virtual Luck: Exploring Vavada Casino


BIA Technologies повысила производительность сборки специй в компании FOSFOREL на 15%

Белые ночи Беломорья....

Зубы дракона

Зелёная щурка.


To create its cast of Baldur's Gate 3 companions, Larian came up with 'hundreds and hundreds' of character concepts: 'It was a huge, huge list'

Мафия-НН: С юных ногтей будем учиться вгрызаться в двери, закрывающие ментальные миры.

Гайд по Earn to Die Rogue: мифические предметы, билды и режимы

Для Summoners Kingdom: Goddess проходит пробный запуск на Android


Відомий аграрій Кормишкін, складає свої депутатські повноваження

Монтаж димоходів та вентиляційних систем у Києві


Московский аэропорт Домодедово и Всероссийское общество инвалидов заключили соглашение о сотрудничестве

За прошедшую неделю подмосковные росгвардейцы обеспечили безопасность более 200 мероприятий

Топ-5 самых ярких зарубежных архитектурных проектов на первичном рынке Москвы


Звезды российского шоу-бизнеса собираются помедитировать

ЭКСПЕРТ АНАТОЛИЙ ГОЛОД ПРЕДЛАГАЕТ СЕНСАЦИОННО УЛУЧШИТЬ НАЛОГОВУЮ СФЕРУ!

Принимает поздравления: скандальный хирург Хайдаров стал отцом во второй раз

Директор Росгвардии генерал армии Виктор Золотов принял участие в посвященных 100-летию дивизии имени Ф.Э. Дзержинского торжественных мероприятиях


Почти 200 тыс ЭКГ расшифровали на станции скорой помощи Подмосковья в этом году

День памяти Римского-Корсакова отметят в его усадьбе в Вечаше

СК: банду черных риелторов задержали в Москве, они завладели 60 квартирами

Новые поезда запустят в Анапу и Крым


Самсонова обыграла Александрову и вышла в финал турнира WTA в Хертогенбосхе

Самсонова поддержала Андрееску после победы над ней в финале турнира в Хертогенбосхе

«Надо чем-то жертвовать». Арина Соболенко отказалась ехать на Олимпиаду в Париже

Теннисисты Рублев, Хачанов и Самсонова не сыграют на Олимпиаде-2024


Путин улетел из Пхеньяна

Подмосковный омбудсмен помог предпринимателю предотвратить взыскание денежных средств

В Москве арестовали юношу, затушившего свечу в церкви и напавшего на прихожанку

Лидер мусульман в Москве осудил мигранта, потушившего свечи в храме


Музыкальные новости

«Он приехал за мной в клуб. И всё, с этого момента мы начали жить вместе». Оксана Самойлова рассказала о знакомстве с Джиганом в эфире «Шоу Воли» на ТНТ

«12 Шедевров Моцарта» от Amadeus Concerts

"Звездач": певец Александр Розенбаум проиграл суды на 386 тыс. рублей

Сказка Ульгэра «Волшебные башмачки Элли» по мотивам знаменитой сказки Александра Волкова «Волшебник Изумрудного города» - Театр и Цирк, Культура и Концерт, Россия и Дети


Галина Ржаксенская впервые стала участником ПМЭФ в Санкт-Петербурге

В России запустили бесплатного цифрового ЗОЖ-помощника

Как Россия уступила Азербайджану значительные территории Дагестана и два села

СЕНСАЦИОННЫЙ ДОКЛАД ПРО ДЕЛО СКРИПАЛЕЙ, САФРОНОВА, ГОЛУНОВА.


Галина Ржаксенская впервые стала участником ПМЭФ в Санкт-Петербурге

Собянин сообщил о планах благоустройства территорий школ и детских садов

Совместное заявление участников круглого стола, приуроченного ко «Дню защиты прав безвинно осужденных»

Театр и Цирк, Культура и Концерт, Россия и Дети: «Волшебный платок бабушки Дари» - это захватывающее путешествие в мир бурятской сказки, которое не оставит равнодушным ни одного зрителя


Фест, байк, рок-н-ролл. Как в Москве отметили День мотоциклиста

Движение на участке Боровского шоссе в Новой Москве ограничили из-за подтопления

Бесплатный билет в музеи Зеленоградска от «ПАРАDOX» и BelkaCar

Движение на участке Боровского шоссе приостановлено из-за сверхинтенсивных осадков


СЕНСАЦИОННЫЙ ДОКЛАД ПРО ДЕЛО СКРИПАЛЕЙ, САФРОНОВА, ГОЛУНОВА.

СЕНСАЦИОННЫЙ ДОКЛАД ПРО ДЕЛО СКРИПАЛЕЙ, САФРОНОВА, ГОЛУНОВА.

Путин летит к Ким Чен Ыну. Россия и Северная Корея станут стратегическими партнёрами

ЯНДЕКС, АЛЕКСАНДР ПУШКИН, АНАТОЛИЙ ГОЛОД И "СВЯТОЙ ЛЕНИН" ВЕДУТ СЛЕДСТВИЕ ВЕКА! ВАЖНЫЕ СЕРЬЁЗНЫЕ ДАННЫЕ.


ПМЭФ-2024: премиальный бренд HONGQI представил на Форуме свои флагманские и новые модели

Зачем Марина Александрова уехала из Москвы в сибирскую глушь



В Москве убийца пожилых инвалидов засунул сборник нот в тело жертвы

Сеть клиник «Будь Здоров» запустила собственное мобильное приложение для пациентов

Московский аэропорт Домодедово и Всероссийское общество инвалидов заключили соглашение о сотрудничестве

Врач-дерматолог Мадина Байрамукова: что делать с "мурашками» на коже



Военно-спортивный фестиваль Росгвардии в «Лужниках» собрал более 20 000 москвичей и гостей столицы

В УФСИН России по Республике Дагестан прошли лично-командные соревнования по легкой атлетике

Резидент «Инсайт Люди» Дмитрий Зубов установил мировой рекорд по чеканке мяча

В Лужниках состоялась церемония открытия Всероссийской Спартакиады Специальной Олимпиады



Собянин рассказал о росте турпотока из Китая

Собянин прибыл в Китай с рабочим визитом

Сергей Собянин: Активно укрепляем отношения с Китаем

Москва-Пекин. Собянин в Китае подписал соглашение о сотрудничестве


Бизнес-омбудсмен Москвы оказывает поддержку НМСП

Козлов: Россия и КНДР прорабатывают возможность запуска прямых рейсов

Российские компании придерживаются собственного подхода в ESG

По каким признакам можно распознать машину-«утопленника»: лайфхак


Новые поезда запустят в Анапу и Крым

День памяти Римского-Корсакова отметят в его усадьбе в Вечаше

Госдума приняла в первом чтении поправки в бюджет России на 2024 год

Путин улетел из Пхеньяна


Преподаватель из Архангельска вышла в финал международного конкурса «Педагогическое начало – 2024»

Актера Игоря Меркулова похоронят на Николо-Архангельском кладбище

Ниже воды: как идет обновление подводного флота России

Express: АПЛ «Архангельск» представляет большую угрозу инфраструктуре НАТО


Футболисты ЮФУ одержали три победы в домашнем турнире

В Симферополе пройдёт спектакль-акция «Подаренная жизнь»

Аварийное отключение электроэнергии произошло почти в тридцати населенных пунктах Крыма

Фольклорно-литературная программа «Сказки детства, полные чудес, нас уводят в царство тридесятое»


СК: банду черных риелторов задержали в Москве, они завладели 60 квартирами

Под Симферополем сгорел дотла пассажирский автобус

Подмосковный омбудсмен помог предпринимателю предотвратить взыскание денежных средств

«Наш ответ недоброжелателям» // Дмитрий Дризе — о визите Владимира Путина в КНДР














СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *