[Shutterstock] Още по темата Няколко западни държави обвиниха Русия в

...
[Shutterstock] Още по темата Няколко западни държави обвиниха Русия в
Коментари Харесай

Ваксина срещу кибер грип

[Shutterstock] Още по тематиката
Няколко западни страни упрекнаха Русия в провеждането на хакерски атаки

Руски шпиони са работили против доста институции, настояват Съединени американски щати, Холандия, Англия, Канада и Германия
5 окт 2018
British Airways ще заплати обезщетения на засегнатите от хакерската офанзива клиенти
7 сеп 2018
Банкови карти под онлайн опасност

Заблуда и неволни неточности най-често са причина за източване на суми, само че повече внимание може да ограничи рисковете
20 юли 2018 България от дълго време не е външна страна на хакерските атаки за източване на банкови сметки и визуализациите от шествията на най-популярните вируси върху географската карта добре илюстрират този факт. Причината не е, че хакерите не знаят какъв брой бедна страна е България, а тъй като потребителите и компаниите тук в задоволителна степен са небрежни към отбраната на спестяванията си, с което ги вършат уязвими за похищения.
Наблюденията са на експерти по киберзащита в банките, за които битката с такива епидемии е всекидневие. Те виждат какъв брой по-координирани, комплицирани и целенасочени стават незаконните схеми, само че упорстват, че способи за предотвратяване има и те не изискват от човек да е кой знае какъв брой " на ти " с технологиите. Достатъчно е както от време на време актуализираме софтуера на телефона и компютъра си, по този начин и да опресняваме личната си осведоменост за настоящите закани и техниките за отбрана.

Защо сме уязвими

Получавате цялостен достъп до всички публикации и целия списък. Сред аргументите да сме добра хранителна среда за компютърни вируси е дейното потребление на технологии за ежедневните ни финанси - от ден на ден плащаме сметки онлайн, пазарим по интернет или пращаме пари на околните си по смарт телефона. Едновременно с това обаче продължаваме да сме измежду най-пиратстващите народи с висок дял на потребления нелицензиран програмен продукт. През предходната година засеченият програмен продукт без платени права е 57% от инсталирания по отношение на приблизително 28% за Европейския съюз, по данни на BSA Global Software Survey. Проблемът е, че ползвайки стратегии гратис, ние се лишаваме от актуализациите им, чиято първа цел е да покачват сигурността. А и самите пиратски стратегии постоянно се оказват заразни.

Доказателство, че това отваря дупка в сигурността, е по-високата периодичност на циркулиращи вируси - през предходната година 32% от компютрите в България са засичали злотворен програмен продукт, при 18% в световен мащаб, демонстрира проучване на Microsoft. От там дават и един образец - една от най-активните бот-нет мрежи за финансови злоупотреби с потребителски данни Gamarue е засегнала над 19 хиляди IP адреса в България от общо 29.5 млн. по целия свят, което е висок % и също е тревожно за равнището на накърнимост.

" Няма значение какъв брой огромна ти е банковата сметка, с цел да станеш жертва на кибер офанзива. Има значение дали до нея има елементарен достъп или не. Ако сте уязвим, това, което ще се случи с вашите данни, е че те ще бъдат източени по един или различен метод ", счита Симеон Лазаров от Microsoft Bulgaria, който има наблюдения освен на равнище обособени консуматори. " Темата за киберсигурността не е проблем на IT отдела в една компания. Тя не е механически проблем, а е бизнес проблем. Заплахите са едни и същи за всички промишлености и всеки бизнес, който употребява съвременни средства за връзка и интернет е изложен на една и съща заплаха в друга степен. "

В удостоверение на думите му през септември British Airways стана жертва на хакери, които през накърнимост в уеб страницата на оператора откраднаха данни от кредитните карти на 380 хиляди консуматори.

Най-слабото звено

Влязлата през тази година регулация GDPR има капацитет да укрепи щитовете на бизнеса както по линия на личните му активи, по този начин и във връзка с потребителските средства, тъй като изисква от компаниите да обезпечат минимално равнище на сигурност за данните, които са ключът към парите по банковите сметки.

" Нарастващият брой офанзиви, тяхната трудност и все по-голямата досетливост на киберпрестъпниците изискват от ден на ден вложения ", разясняват от Асоциация на банките в България (АББ). " Най-често обект на офанзиви не са банките, чиито осведомителни системи са доста добре предпазени, а интернет потребителите, които в това време са и банкови клиенти ", прибавят от оганизацията. Оттам не дават систематизирана информация за това какъв брой пробива на системите за сигурност са били засечени у нас през тази година, нито какви вреди са били нанесени на банките и техните клиенти. Но изброяват най-популярните способи, по които консуматори у нас са ставали жертва на измами - през имейли, sms-и или позвънявания, които желаят от тях да споделят пароли и потребителско име, да кликнат върху линкове, инсталиращи злотворен програмен продукт на компютъра или посредством въвеждане на данни в изскачащи прозорци за промоции в уеб сайтове за извършване на покупки. Искането на откуп също не е непознато.

" Новото потомство вируси са направени по този начин, че оптимално дълго време да са неоткриваеми - те могат да стоят в устройството - компютъра или телефона ви, до момента в който не обиден финансови данни, и тогава се задействат ", споделя специалист по кибесигурност в една от огромните банки, с което разсейва мита, че щом компютърът работи бързо, значи няма заплаха да е възпален. Той споделя, че в случай че до момента е минавало доста време сред присвояването на данните и потреблението им, то в този момент офанзивите стават доста бързо и координирано. " Преди този, който нападна, беше и този, който се пробва да извлече изгоди. Сега практиката е някой инфектира устройството, продава го на втори, който се възползва от пробива в системата. Атаките стават все по-софистицирани, киберпрестъпниците се провеждат. Използват в това число мулета - физически лица, през чиито сметки минават отклонените посредством злоупотреби средства. "

Какво се задава

Това, което експертите чакат да стартира да се случва по-често, са офанзивите през мобилните телефони. За предходната година вирусите за тях са се умножили с 54%, а близо 24 хиляди приложения биват блокирани всеки ден поради болести. " Android става все по-таргетирана платформа, тъй като става преобладаваща като брой устройства на пазара ", считат банков кибер експерт, съгласно който iOS е по-надеждна операционна система. При избора на телефон той предлага устройствата, които не разрешават потребителите да добият администраторски права или да конфигурират нелицензирани приложения през карта с памет. По същия метод той предлага, когато работим на персоналния си компютър, да го вършим през guest акаунт, с цел да избегнем риска от несъзнателно кликване върху инфектиран линк. Като отбрана против вирусите, които откриват надзор над компютъра и желаят откуп (обикновено 300 евро), рекомендацията е постоянно да имаме едно копие на информацията на външна памет или флашка.

Полезно е и от време на време да поглеждаме през очите на хакера. " В киберсредата не са по-различни от нарушителите, които срещаме в действителния свят ", счита Симеон Лазаров от Microsoft и дава образец: " Представете си, че има два велосипеда, единият е заключен, а другият стои свободно. Вие минавате по улицата и имате злонамерени намерения. Кой велосипед ще откраднете? По-голямата част от хората, сложени в такава обстановка, дават отговор, че ще вземат незаключения, тъй като има по-малък риск и бърза облага. В България наподобява, че оставяме повърхностно своите колела. " Основи за добра киберхигиена

- Винаги въвеждайте ръчно в браузъра уеб адреса на банката си и на електронното банкиране. Не кликвайте върху линкове, които настояват, че водят към уеб страницата на банката.

- Никога не въвеждайте данните си за идентификация в изскачащи прозорци. Би трябвало да ви усъмни, в случай че към този момент сте се логнали в електронното си банкиране и внезапно ви изискат да въведете данните си още веднъж в различен прозорец, до момента в който предходната ви сесия е към момента дейна.

- Съмнително е, в случай че получите имейл от банка, на която не сте клиент. Най-често в такива писма се предизвестява, че сметката ви ще бъде закрита, че профилът ви ще бъде деактивиран или се желае да кликнете върху линк. Преглеждайте деликатно адреса, от който ви пишат (дали е имитиращ оригиналния) и не неглижирайте правописни неточности!

- Когато правите заплащания, би трябвало да сте свързани към сигурна интернет връзка и никога към безвъзмездни обществени Wi Fi мрежи.

- Обновявайте постоянно операционната система на устройството, през което банкирате, и използвайте антивирусна отбрана. Опреснявайте и личните си знания по киберсигурност.

- Не споделяйте в обществените мрежи персонални данни, които могат да отведат към идентификацията ви за интернет банкиране. В уеб страниците за запознанства и в суперизгодните предложения при онлайн извършване на покупки също има клопки.

- Работете през guest акаунт на компютъра си, с цел да избегнете риска от несъзнателно кликване върху инфектиран линк.

- Ако се усъмните, че сте дали достъп до сметката си на киберпрестъпници, неотложно позвънете на банката си или в полицията. В ГДБОП има особено звено, занимаващо се с такива закононарушения.
Източник: capital.bg

СПОДЕЛИ СТАТИЯТА


Промоции

КОМЕНТАРИ
НАПИШИ КОМЕНТАР