Кибербезопасность (или компьютерная безопасность) — это защита систем, сетей и программ от кибератак. Кибербезопасность находит применение в самых разных областях, от бизнес-сферы до мобильных технологий. В этом направлении можно выделить несколько основных категорий.
- Безопасность сетей – действия по защите компьютерных сетей от различных угроз, например целевых атак или вредоносных программ;
- Безопасность приложений – защита устройств от угроз, которые преступники могут спрятать в программах. Зараженное приложение может открыть злоумышленнику доступ к данным, которые оно должно защищать. Безопасность приложения обеспечивается еще на стадии разработки, задолго до его появления в открытых источниках;
- Безопасность информации – обеспечение целостности и приватности данных как во время хранения, так и при передаче;
- Операционная безопасность – обращение с информационными активами и их защита. К этой категории относится, например, управление разрешениями для доступа к сети или правилами, которые определяют, где и каким образом данные могут храниться и передаваться.
Масштаб распространения киберугроз
Год за годом в мире становится все больше угроз и происходит все больше утечек данных. Статистика шокирует: согласно отчету RiskBased Security, только за первые девять месяцев 2019 года было зафиксировано 7,9 миллиардов случаев утечки данных. Эти цифры превышают показатели за тот же период 2018 года более чем в два раза (на 112 %).
Чаще всего утечке данных подвергаются медицинские и государственные учреждения или организации из сферы розничной торговли. В большинстве случаев причина – действия преступников. Некоторые организации привлекают злоумышленников по понятной причине – у них можно украсть финансовые и медицинские данные. Однако мишенью может стать любая компания, ведь преступники могут охотиться за данными клиентов, шпионить или готовить атаку на одного из клиентов.
Виды киберугроз
- Киберпреступление – действия, организованные одним или несколькими злоумышленниками с целью атаковать систему, чтобы нарушить ее работу или извлечь финансовую выгоду;
- Кибератака – действия, нацеленные на сбор информации, в основном политического характера;
- Кибертерроризм – действия, направленные на дестабилизацию электронных систем с целью вызвать страх или панику.
Также используются различные инструменты и приемы, такие как:
- Вредоносное ПО (вирусы, троянцы и т. п.);
- Фишинг (атаки, цель которых – обманом заполучить конфиденциальную информацию пользователя);
- DdoS-атаки (избыточная нагрузка на сети и серверы объекта атаки, из-за чего система прекращает нормально работать и ею становится невозможно пользоваться).
Новейшими киберугрозами в настоящее время являются несколько троянцев, которые с момента их выхода уже не раз попадали на страницы новостей.
Троянец Dridex
В декабре 2019 года Министерство юстиции США обвинило лидера группы киберпреступников в участии в атаке с использованием Dridex. Эта кампания затронула общественные, правительственные и деловые структуры по всему миру.
Dridex – банковский троянец с широким набором возможностей, который появился еще в 2014 году. Он проникает на компьютеры жертв с помощью фишинговых писем и вредоносных программ. Dridex может красть пароли, данные банковских карт и личную информацию пользователей, которые затем используют мошенники. Размер причиненного им финансового ущерба исчисляется сотнями миллионов.
Emotet
В конце 2019 года Австралийский центр кибербезопасности предупредил организации о распространении киберугрозы под названием Emotet.
Emotet – сложно устроенный троянец, способный похищать данные, а также загружать вредоносное ПО на устройства. Его жертвами часто становились те, кто использовал простые пароли – это в очередной раз напомнило пользователям, что нужно использовать более сложные комбинации.
Так как же обезопасить себя от вредоносных программ и обеспечить себе максимальную безопасность в сети? Для этого следует соблюдать ряд простых правил по кибербезопасности:
- Не выкладывать личную информацию в Интернет;
- Не пересылать конфиденциальную информацию;
- Не заходить в онлайн-банки через открытые и общественные Wi-Fi-сети, лучше использовать мобильный интернет
- Придумать сложный пароль, для каждого сайта и почты разный;
- Установить и обновлять антивирусные программы;
- Никогда не отвечать на спам или подозрительные сообщения, также не переходить по подозрительным ссылкам;
- Быть осторожным при общении в сети с незнакомыми, они могут оказаться не теми, за кого себя выдают.