Обычно под кибератаками понимается или вредоносная программа, или DDos. В зависимости от типа вируса они могут или украсть конфиденциальные данные, или частично парализовать работу компании.
Как работает? Когда мошенники направляют письмо якобы от банка, где требуют пароль, логин или личные данные. Потом вы заходите на сайт, вводите логин и пароль, а оказывается, что адрес отличается на одну букву. Полученные данные сохраняются у злоумышленников.
Зачем используют? Фишеров интересует информация, дающая доступ к деньгам или данным, за которые можно получить выкуп. Чаще всего жертвами фишинга становятся банки или коммерческие организации.
Что происходит сейчас? Так как пользователи все больше узнают об опасности, по странным ссылкам они переходят реже. Поэтому мошенники придумали понятие, которое называется фарминг. Они отправляют на ПК вирусы. Пользователь заходит в интернет, вводит название сайта, а вирус переводит его на сайт-подделку.
Есть еще такое понятие как “вишинг”. На телефон поступает звонок якобы от сотрудника банка или другого предприятия. Под разными предлогами он пытается выудить данные банковской карты.
Как работает? На сервер посылается множество запросов. Допустим, в день он может обработать несколько тысяч заявок. Злоумышленники этим пользуются и посылают десятки тысяч фейковых заявок. В результате замедляется скорость обработки запросов пользователей.
Зачем используют? За остановку DDos злоумышленники требуют деньги. Часто это криптовалюта, так как такой способ сложнее отследить. Защитой от таких атак занимаются специальные организации. Хотя DDos-атак становится все больше, получить деньги за успех получается все реже.
В 2021 году на Яндекс была совершена крупнейшая в рунете DDos-атака, в которой были задействованы тысячи устройств. Но так как с таким видом кибератак научились справляться, пользователи почти не заметили изменений в работе сервисов.
Когда пользователь скачивает “безопасное” ПО, он получает вирус. Опасная программа может похищать данные с ПК и внедряться в сеть. Спектр вирусов в данной области обширный. Есть, к примеру, программы-шантажисты. Они блокируют доступ к файлам, пока не получат выкуп.
В мире существует около полумиллиарда уникальных вирусных файлов. Так выглядит одна из самых вредоносных программ - вирус Petya.
Рассмотрим самые распространенные типы вирусов:
Также есть вирусы, которые ждут команды от хакера. Попав на ПК, они могут активироваться через полгода, год или в любое другое время.
Кибератакам подвержены как корпорации, так и маленькие компании. Наличие небольшого бизнеса не значит, что какой-то сотрудник не скачает торрент с трояном.
Кибератаки приносят не только убытки корпорациям и другим компаниям, они также вредят простым людям. Проблема заключается в том, у хакеров есть обширный инструментарий. Они могут заниматься спамом, майнить крипту или парализовать работу крупной больницы и уничтожить все данные на ПК.
По мнению "Касперского", таргетированные или целенаправленные кибератаки наносят бизнесу наибольший ущерб.
Также иногда конфиденциальную информацию крадут и продают, в результате чего сторонние компании получают данные о пользователях.
Самое важное в защите от кибератак - это профилактика. Не придется решать проблему, если ее не будет. Есть несколько способов, которые могут помочь:
Но если файл скачать нужно, а доверия к сервису нет, поможет сайт VirusTotal. Он анализирует ссылки и файлы на предмет вредоносных программ. Для проверки нужно просто дать ссылку на сайт или файл.
Здесь вы можете посмотреть рейтинг антивирусов.
Нападать дешевле, чем обороняться. Компания может залатать десятки дыр, но если хоть одна останется открытой и злоумышленник ее обнаружит - кибератака закончится успешно. Поэтому нужно постоянно проверять сеть на наличие слабостей.
Стоимость усиления защиты и попытки взлома может разниться в десятки раз. А обычных хакеров больше, чем белых. Специалистов по кибербезопасности постоянно не хватает, а чем крупнее компания, тем больше опытных программистов ей нужно.
Фирмы стараются решать эту проблему. Для этого они выискивают дыры путем контролируемых кибератак. Вы сами наверняка слышали, как крупные компании предлагают вознаграждения хакерам, которые обнаружат слабость в системе.
Белые хакеры специализируются на компьютерной безопасности. Они выискивают дыры в системе и латают их.
Если профилактика не помогла, то план по противодействию выглядит так:
После этого происходит работа над ошибками и очередное латание дыр.
Если кибератака мешает покупать товар или потреблять контент, лучше рассказать о ней клиентам.
Так как ресурсы ограничены, придется быть особенно осторожным. В первую очередь всю информацию нужно донести сотрудникам.
Вот конкретные шаги, которые помогут справиться с угрозой:
Платный антивирус. За него придется отдать деньги, взамен вы получите усиленную защиту. Антивирус должен своевременно обновляться.
Для защиты любой код должен включать в себя буквы (строчные и прописные), цифры и различные знаки (@!&).
Нельзя забывать и о мобильных телефонах. В защите помогут пароли и приложения, которые обнаруживают вирусы.
Для смартфона тоже нужен антивирус. Если вы не знаете, какой выбрать, просто скачайте Avast.
С 2017 года заразил более 500 тысяч компьютеров, примерная сумма ущерба составляет 1 млрд долларов. WannaCry проникал в систему и шифровал все данные. Потом он требовал деньги за их разблокировку, но после перевода ничего не происходило.
Предположительно это связано с тем, что код был не дописан. Возможно, программу-вымогателя выпустили раньше времени. Решил проблему Маркус Хатчинс. Он заметил, что перед зашифровкой вирус отправляет запрос на несуществующий домен. Маркус зарегистрировал этот домен, после чего WannaCry стал безвреден.
Злоумышленников так и не удалось найти, есть лишь подозрения, касающиеся разных организаций. Пострадали государственные учреждения и различные компании, а в некоторых больницах не получилось выполнить срочные операции.
WannaCry самостоятельно распространялся через локальные и глобальные сети.
Действовал так же, как и WannaCry, появился в промежутке с 2016 по 2017 года. Эксперты считают, что вирусов на самом деле было два, так как коды частично не совпадают (второй часто называют New Petya). Когда программа-злоумышленник проникала в ПК, она зашифровывала все данные на жестком диске (в том числе необходимые для загрузки ОС) и требовала выкуп в биткоинах. Но при переводе нужной суммы вся информация с ПК стиралась.
Больше всего от кибератаки пострадала Украина, хотя нападения случались и в других странах. Общий ущерб составил около 10 млрд долларов. Защита WannaCry не спасала от вируса Petya.
В 2020 году случилась утечка данных, касающаяся 250+ миллионов пользователей Facebook. Так как фирма крупная, ее заставили выплатить порядка 5 млрд долларов штрафа. Несмотря на то, что большие компании регулярно обновляют свою защиту, часто это просто не помогает.
Никто не застрахован от того, что его данные украдут из соцсетей или крупных организаций.
Также иногда производится кибератаки на известных личностей. В 2014 году были взломаны ICloud крупных звезд, в результате которых личные фото ушли в сеть. После этого их опубликовали на 4Chan. Среди пострадавших оказались Ким Кардашьян, Дженнифер Лоуренс и другие.
Кибератаки затрагивают не только крупные компании, но и обычных людей. Поэтому мы придумали курс по основам кибербезопасности для детей. Там рассказывается о web-уязвимостях, вирусах и способах защитить свои секреты от мошенников.