Найти тему

Киберезопасность

Кибербезопасность (или компьютерная безопасность) — это защита систем, сетей и программ от кибератак. Кибербезопасность находит применение в самых разных областях, от бизнес-сферы до мобильных технологий. В этом направлении можно выделить несколько основных категорий.

  • Безопасность сетей – действия по защите компьютерных сетей от различных угроз, например целевых атак или вредоносных программ;
  • Безопасность приложений – защита устройств от угроз, которые преступники могут спрятать в программах. Зараженное приложение может открыть злоумышленнику доступ к данным, которые оно должно защищать. Безопасность приложения обеспечивается еще на стадии разработки, задолго до его появления в открытых источниках;
  • Безопасность информации – обеспечение целостности и приватности данных как во время хранения, так и при передаче;
  • Операционная безопасность – обращение с информационными активами и их защита. К этой категории относится, например, управление разрешениями для доступа к сети или правилами, которые определяют, где и каким образом данные могут храниться и передаваться.

Масштаб распространения киберугроз

Год за годом в мире становится все больше угроз и происходит все больше утечек данных. Статистика шокирует: согласно отчету RiskBased Security, только за первые девять месяцев 2019 года было зафиксировано 7,9 миллиардов случаев утечки данных. Эти цифры превышают показатели за тот же период 2018 года более чем в два раза (на 112 %).

Чаще всего утечке данных подвергаются медицинские и государственные учреждения или организации из сферы розничной торговли. В большинстве случаев причина – действия преступников. Некоторые организации привлекают злоумышленников по понятной причине – у них можно украсть финансовые и медицинские данные. Однако мишенью может стать любая компания, ведь преступники могут охотиться за данными клиентов, шпионить или готовить атаку на одного из клиентов.

Виды киберугроз

  • Киберпреступление – действия, организованные одним или несколькими злоумышленниками с целью атаковать систему, чтобы нарушить ее работу или извлечь финансовую выгоду;
  • Кибератака – действия, нацеленные на сбор информации, в основном политического характера;
  • Кибертерроризм – действия, направленные на дестабилизацию электронных систем с целью вызвать страх или панику.

Также используются различные инструменты и приемы, такие как:

  • Вредоносное ПО (вирусы, троянцы и т. п.);
-2

  • Фишинг (атаки, цель которых – обманом заполучить конфиденциальную информацию пользователя);
-3

  • DdoS-атаки (избыточная нагрузка на сети и серверы объекта атаки, из-за чего система прекращает нормально работать и ею становится невозможно пользоваться).
-4

Новейшими киберугрозами в настоящее время являются несколько троянцев, которые с момента их выхода уже не раз попадали на страницы новостей.

Троянец Dridex

В декабре 2019 года Министерство юстиции США обвинило лидера группы киберпреступников в участии в атаке с использованием Dridex. Эта кампания затронула общественные, правительственные и деловые структуры по всему миру.

Dridex – банковский троянец с широким набором возможностей, который появился еще в 2014 году. Он проникает на компьютеры жертв с помощью фишинговых писем и вредоносных программ. Dridex может красть пароли, данные банковских карт и личную информацию пользователей, которые затем используют мошенники. Размер причиненного им финансового ущерба исчисляется сотнями миллионов.

Emotet

В конце 2019 года Австралийский центр кибербезопасности предупредил организации о распространении киберугрозы под названием Emotet.

Emotet – сложно устроенный троянец, способный похищать данные, а также загружать вредоносное ПО на устройства. Его жертвами часто становились те, кто использовал простые пароли – это в очередной раз напомнило пользователям, что нужно использовать более сложные комбинации.

-5

Так как же обезопасить себя от вредоносных программ и обеспечить себе максимальную безопасность в сети? Для этого следует соблюдать ряд простых правил по кибербезопасности:

  • Не выкладывать личную информацию в Интернет;
  • Не пересылать конфиденциальную информацию;
  • Не заходить в онлайн-банки через открытые и общественные Wi-Fi-сети, лучше использовать мобильный интернет
  • Придумать сложный пароль, для каждого сайта и почты разный;
  • Установить и обновлять антивирусные программы;
  • Никогда не отвечать на спам или подозрительные сообщения, также не переходить по подозрительным ссылкам;
  • Быть осторожным при общении в сети с незнакомыми, они могут оказаться не теми, за кого себя выдают.