Троянски кон, фишинг атака, MITM или DDoS са само малка част от хакерския арсенал, който бе представен по време на форум: "Кибер сигурност - информация и (лични) данни. Бъдете нащрек!".
Освен представяне на най-масовите кибератаки по време на форума в "София тех парк" станаха публични две нови услуги на българския пазар - застраховане от кибератаки и кризисен пиар по време на кибератака.
Красимир Коцев, експерт по киберсигурност, обясни, че основните типове атаки могат да бъдат следствие на човешко невнимание и следствие на лоша конфигурация на системите. "Хакерите биха могли по много различни начини да достигнат до системите ви. В последно време хакерите залагат повече на атаки, свързани с уебприложения", обясни Коцев.
Той бе категоричен, че съществуват стотици начини за експлоатиране на системите. Експертът посъветва винаги при получаване на линк хората да поглеждат домейна. "Винаги проверявайте към кой сайт ви води даден линк", посъветва още експертът.
Най-често атакувани са финансовите институции и банките.
Сред популярните атаки са MITM - прихващанията на комуникацията между вас и оригиналния получател на информацията, ако използвате публична мрежа. Тогава хакерът може да разгледа вашата кореспонденция и дори онлайн да подмени част от съдържанието. Съветът на експертите е да внимавате с каква информация боравите, когато ползвате публични мрежи.
DDoS атаките целят да сринат вашите системи в критичен за вас момент като се насочва огромно количество трафик към вас. Такава е атаката осъществена от Cyber Team през юни 2017 г. срещу Skype, който бе блокиран за повече от 24 часа. Статистиката сочи, че в последно време подобни атаки са се увеличили със 7%, а в сравнение с 2014 г. със 132%.
Хакерът в днешно време се различава доста от преди 10 или 20 години. Преди не е имало публично известни инструменти и скриптове и са били необходими по-сериозни знания и разбирания за мрежата. Днес има хиляди хакери аматьори. Мотивацията им е не само финансови облаги, правят го дори за хоби и развлечение да се справят с предизвикателство да победят машината.
У нас не се води официална статистика на хакерските атаки. В САЩ всяка една компания трябва публично да обяви, когато стане жертва на кибератаки.
Коцев цитира статия на престижното издание Daily Mail, в която се посочва, че повечето от кражбите на автомобили във Великобритания са станали с хакерско оборудване, закупено в България. Съветът на специалиста е да внимавате с мейлите, които отваряте, и програмите, които инсталирате.
Правете одити на сигурността, за да се уверите, че не сте жертви на хакерски атаки. Винаги правете back up на съдържанието си. Използвайте криптиращи механизми, за да защитите информацията.
Най-уязвимата точка са вашите служители, атаките стават посредством социалното инженерство и неволното предоставяне на чувствителна информация.
ЕК предстои да въведе през май 2018 г. регламентът за киберсигурност. Той ще важи за всички компании, които оперират с лични информация. Глобата, която заплашва компаниите, опериращи с лични данни е до 20 млн. евро или 4% от годишния й оборот.
borislav-chakarov
на 03.10.2017 в 14:20:46 #1Напротив! Никога не следвайте линкове, за които не знаете къде водят. Какво значи "проверявайте"? Най-лесният начин е да кликнеш, за да "провериш". Хората масово ползват компютри, а са напълно неграмотни за това. Сигурен съм, че 90% от потребителите нямат идея какво е домейн, как да го видят във връзката преди да са кликнали на нея. Да не говорим, че в Смартфонските операционни системи това става в пъти по-трудно. Затова трябва да знаем предварително какво правим. Ако имаме акаунт на PayPal направен с гугълската ни поща, трябва да сме много внимателни ако получим съобщение уж от PayPal на пощата ни в АБВ. Повече опира до интелигентност, нюх и знания, а не до следване на неразбираеми съвети.