💻Безопасность в сети интернет 💻

  • Автор темы Автор темы a3imut
  • Дата начала Дата начала

a3imut

Всё тот же морячок.
Регистрация
01.06.2025
Сообщения
5 006
Реакции
3 440
Баллы
113
IMG_20250608_014104_520.jpg
В этой ветке вы узнаете о мошенничестве в интернете. Посмотрите как следует правильно поступать, какие есть опасности🤫 Узнаем что нужно делать чтобы не стать жертвой!📞
 

Виды киберугроз​

Кибербезопасность борется с тремя видами угроз.

  1. Киберпреступление– действия, организованные одним или несколькими злоумышленниками с целью атаковать систему, чтобы нарушить ее работу или извлечь финансовую выгоду.
  1. Кибератака – действия, нацеленные на сбор информации, в основном политического характера.
  1. Кибертерроризм – действия, направленные на дестабилизацию электронных систем с целью вызвать страх или панику.
Как злоумышленникам удается получить контроль над компьютерными системами? Они используют различные инструменты и приемы – ниже мы приводим самые распространенные.

Вредоносное ПО​

Название говорит само за себя. Программное обеспечение, которое наносит вред, – самый распространенный инструмент киберпреступников. Они создают его сами, чтобы с его помощью повредить компьютер пользователя и данные на нем или вывести его из строя. Вредоносное ПО часто распространяется под видом безобидных файлов или почтовых вложений. Киберпреступники используют его, чтобы заработать или провести атаку по политическим мотивам.

Вредоносное ПО может быть самым разным, вот некоторые распространенные виды:
 
  • Вирусы – программы, которые заражают файлы вредоносным кодом. Чтобы распространяться внутри системы компьютера, они копируют сами себя.
  • Троянцы– вредоносы, которые прячутся под маской легального ПО. Киберпреступники обманом вынуждают пользователей загрузить троянца на свой компьютер, а потом собирают данные или повреждают их.
  • Шпионское ПО – программы, которые втайне следят за действиями пользователя и собирают информацию (к примеру, данные кредитных карт). Затем киберпреступники могут использовать ее в своих целях.
  • Программы-вымогатели шифруют файлы и данные. Затем преступники требуют выкуп за восстановление, утверждая, что иначе пользователь потеряет данные.
  • Рекламное ПО – программы рекламного характера, с помощью которых может распространяться вредоносное ПО.
  • Ботнеты – сети компьютеров, зараженных вредоносным ПО, которые киберпреступники используют в своих целях.
 
Интернет – безграничный мир информации, где есть не только разнообразный контент, развлекательные и игровые порталы, но и масса сведений, которые помогают в учебном процессе. Всемирная сеть широко используется в работе. С ее помощью можно общаться с друзьями и вступать в сообщества по интересам. Обеспечиваются многие наши ежедневные потребности. Но в то же время пользование сетью сулит много опасностей. Постоянные звонки от спамеров, непонятные списания по карте, заражение стационарных и портативных устройств – все это последствия посещения сомнительных ресурсов и утечки данных. Чтобы подобного не происходило, нужно знать правила безопасности в Интернете и использовать надежную защиту для ваших устройств. О них мы и расскажем в этом материале.

Общие правила безопасности пользования Интернетом
Следующие правила должны быть вашими спутниками при каждом заходе в сеть.

Правило 1 – храните тайны
Нам нередко приходится вводить персональные данные: ФИО, номера карт, банковские реквизиты и т.д. Однако далеко не в каждом случае это безопасно, поскольку персональную информацию легко украсть. Вводить подобные сведения можно на госпорталах и сервисах, на которых продают билеты, при условии, что соединение осуществляется по протоколу https. Правило информационной безопасности в Интернете – нельзя пересылать данные платежных карт и документов. Вымогание подобных сведений указывает на злоумышленника.

Правило 2 – сохраняйте анонимность
При создании профиля в соцсетях нужно минимизировать привязки к реальному миру. Возьмите за правило не указывать полные ФИО, дату рождения, адрес и т.д. Также желательно не ставить свое фото на аватар, поскольку этим могут воспользоваться преступники.

Правило 3 – распознавайте злоумышленников
Прежде чем начать общаться, учитывайте следующие факты:

вы не знакомы с потенциальным собеседником в реальности;
у него практически нет или мало друзей и подписчиков;
собеседник просит предоставить персональную информацию или скинуть фото.
Главное правило безопасности в Интернете – не разговаривайте в сети с незнакомцами. Высокая вероятность нарваться на мошенника, который попытается завладеть нужными ему данными.

Правило 4 – храните личные фото и видеоролики в надежном месте
Если вы не желаете, чтобы персональный контент не стал достоянием общественности или им не смогли воспользоваться злоумышленники, не нужно его публиковать или пересылать через сеть. Также возьмите за правило выкладывать фото друзей только с их согласия.

Правило 5 – будьте бдительны
Все что загружается в сеть – убрать не получится. Любой контент навсегда там остается. Поэтому правила безопасности в Интернете в данном вопросе – не делиться контентом, чтобы не допустить его утечки.

Правило 6 – не указывайте месторасположение
Геолокация позволяет любому желающему узнать, где вы живете и проводите время, какие заведения посещаете. Открытость представляет опасность не только для взрослых, но и для детей. Поэтому одно из правил информационной безопасности в сети Интернет – следите за тем, чтобы месторасположение не высвечивалось на контенте, особенно на фото. Геометки легко заблокировать на любом устройстве.

Правило 7 – научитесь распознавать мошеннические сайты
Фишинг – распространенный метод кражи сведений. Реализуется он просто. Человеку присылают ссылку. Она напоминает реальный адрес сервиса или соцсети. Мошенник ждет, когда пользователь введет логин и пароль на ложном ресурсе, после чего крадет их для получения доступа к реальному профилю. Возьмите за правило игнорировать подозрительные ресурсы.

Правило 8 – обеспечьте сохранность паролей
Если в аккаунте есть важные сведения, нежелательно пользоваться сервисами для хранения паролей. Такие ресурсы ненадежные, поскольку их часто взламывают и нередко создаются злоумышленниками. Поэтому правила безопасности в Интернете в данном сегменте сводятся к тому, что пароли должны быть персонализированными и сложными.

Правило 9 – будьте осторожными при совершении покупок
Чаще всего деньги теряются через телефон. Поэтому правила безопасности в Интернете должны включать блокировку платного контента и контроль всех расходов. Соединение во всех сервисах, которыми вы пользуетесь, должно осуществляться по протоколу https. Если его нет, лучше избегать покупок на таких ресурсах. Также следует ознакомиться с отзывами о продавце. Многие пользователи, которые стали жертвой обмана, как правило, оставляют комментарии.

Правило 10 – проверяйте информацию
Сделать это сложно и далеко не каждый может грамотно проанализировать контент. Есть несколько правил безопасности в Интернете, которые помогут определить, что вы попали на обманный сайт. К ним относятся кричащие заголовки, много рекламы или переход на другой ресурс при клике по новости. При получении определенной информации, поищите источники, на которые ссылается отправитель. Также проверьте другие мнения и факты, которые подтверждают или опровергают эти сведения.

Правило 11 – увеличьте безопасность облака
Хранить документы и другие файлы в облаке не всегда безопасно. Гарантировать их сохранность можно при предварительном шифровании с помощью PGP. Также задействуйте архиваторы, поместив в них отсканированные бумаги. Еще одно правило: при формировании архива нужно поставить на него надежный пароль.

Правило 12 – соблюдайте этикет в сети
Правила безопасного общения в Интернете аналогичны этикету в обычной жизни. Т.е. нужно также вежливо общаться, не унижать собеседников и не навязываться. Также правила безопасности общения в Интернете включают и другие рекомендации. Не следует привлекать к себе лишнего внимания. Не нужно флудить или участвовать в травле других пользователей.

Правила безопасности для детей в Интернете
Дети должны придерживаться аналогичных правил безопасности в Интернете, как и взрослые. Кроме того, нужно соблюдать и другие рекомендации.

Правило 1 – спроси у взрослого
В любой непонятной ситуации необходимо обращаться к родителям. Также взрослые должны контролировать процесс регистрации детей на сайтах, при публикации фотографий или распространении личной информации. Они определяют, насколько безопасен тот или иной ресурс. В случае травли, дети не должны скрывать это. О любой подобной ситуации также нужно своевременно сообщать.

Правило 2 – не распространяй личное
Правила безопасности в Интернете определяют, что ребенок не должен раскрывать сведения, которые помогут злоумышленникам определить его месторасположение. Также перед тем, как публиковать групповые фото, следует спросить разрешение у всех, кто на нем изображен.

Правило 3 – фильтруй общение
В сети нельзя никому доверять, особенно незнакомцам. Мошенники, как правило, хитрые. Они умеют манипулировать подростками. Все это приводит к раскрытию конфиденциальности, краже средств и другим противоправным действиям. Правила безопасности в Интернете гласят – при просьбе от знакомого в письме о «финансовой помощи», нужно ему позвонить, чтобы это проверить.

Правило 3 – опасайся незнакомцев
Если незнакомый человек регулярно стучится в личку, не стоит вступать с ним в контакт. Это важное правило, поскольку регулярные письма или просьбы выслать фото – повод перестать общаться. Возможно, что незнакомец педофил.

Правило 4 – не верь рекламе
Ресурсам, которые предлагают бесплатно все и сразу, не следует доверять. Часто за такой рекламой скрываются мошенники. Не стоит кликать по баннерам. Надежность предложения легко проверить на альтернативных источниках.

Правило 5 – отличай фальшивые аккаунты
Проверить подлинность пользователя в сети не так и просто, поскольку любой желающий может придумать себе профиль. Правила безопасности пользования Интернетом помогают отличить поддельную страницу по следующим признакам:

мало друзей и подписчиков;
минимальный срок аккаунта;
назойливость – как правило, проявляется в регулярных сообщениях и нежелании прекращать разговор;
постоянное согласие в процессе общения – мошенник демонстрирует схожесть с пользователем.
Пр наличии таких признаков, грубить не стоит. Нужно уведомить родителей и сделать то, что они скажут.
 

SQL-инъекция​

Этот вид кибератак используется для кражи информации из баз данных. Киберпреступники используют уязвимости в приложениях, управляемых данными, чтобы распространить вредоносный код на языке управления базами данных (SQL).
 

Фишинг​

Фишинг – атаки, цель которых – обманом заполучить конфиденциальную информацию пользователя (например, данные банковских карт или пароли). Часто в ходе таких атак преступники отправляют жертвам электронные письма, представляясь официальной организацией.
 

Атаки Man-in-the-Middle («человек посередине»)​

Это атака, в ходе которой киберпреступник перехватывает данные во время их передачи – он как бы становится промежуточным звеном в цепи, и жертвы об этом даже не подозревают. Вы можете подвергнуться такой атаке, если, например, подключитесь к незащищенной сети Wi-Fi.
 

DoS-атаки (атаки типа «отказ в обслуживании»)​

Киберпреступники создают избыточную нагрузку на сети и серверы объекта атаки, из-за чего система прекращает нормально работать и ею становится невозможно пользоваться. Так злоумышленники, например, могут повредить важные компоненты инфраструктуры и саботировать деятельность организации.
 
Логотип Яндекс.Практикума

Программирование • 11 декабря 2024 • 5 мин чтения
Обеспечение сетевой безопасности

Разбираемся в типах сетевой безопасности и даём рекомендации, как избежать кибератак и обеспечить информационную безопасность компании.


Что такое сетевая безопасность

Задачи сетевой безопасности

Угрозы сетевой безопасности

Уровни сетевой безопасности

Инструменты обеспечения сетевой безопасности

Обеспечение сетевой безопасности в компании

Совет эксперта
Что такое сетевая безопасность
Обеспечение сетевой безопасности — тема достаточно сложная и объёмная, она включает множество инструментов и техник. В этой статье мы даём только обзорное видение этой масштабной темы для тех, кто пока ещё только планирует сменить профессию и присматривается к разным областям IT.

Сетевая безопасность в широком смысле — это прикладная научная дисциплина и целая отрасль информатики, которая занимается вопросами обеспечения безопасности сети. В узком смысле под сетевой безопасностью понимают комплекс методов и инструментов, которые обеспечивают защиту сетей от несанкционированного доступа, кибератак и других угроз.

Информация — один из самых ценных ресурсов XXI века, поэтому обеспечение сетевой безопасности становится приоритетным направлением работы компаний. По данным исследования Positive Technologies, во II квартале 2024 года зафиксировано в 2,6 раза больше кибератак по сравнению с аналогичным периодом 2023 года. Чаще атакам подвергаются госучреждения (18%), промышленные (11%) и телекоммуникационные предприятия (10%).


Каждая вторая атака привела к утечке конфиденциальной информации. Источник: ptsecurity

С прикладной точки зрения понятие информационной безопасности включает изучение возможных способов атак на сети, сервера и личные данные пользователей. Другая важная составляющая обеспечения сетевой безопасности — освоение инструментов и способов предотвращения кибератак и защиты от них.

Научиться защищать компании от киберугроз и получить востребованную профессию в IT поможет курс «Специалист по информационной безопасности». Мы обновляем программу каждые полгода и учим только актуальным навыкам и инструментам защиты информации.
 
Логотип Яндекс.Практикума





Логотип Яндекс.Практикума



Программирование • 11 декабря 2024 • 5 мин чтения

Обеспечение сетевой безопасности​

Разбираемся в типах сетевой безопасности и даём рекомендации, как избежать кибератак и обеспечить информационную безопасность компании.




Что такое сетевая безопасность


Задачи сетевой безопасности


Угрозы сетевой безопасности


Уровни сетевой безопасности


Инструменты обеспечения сетевой безопасности


Обеспечение сетевой безопасности в компании


Совет эксперта

Что такое сетевая безопасность​

Обеспечение сетевой безопасности — тема достаточно сложная и объёмная, она включает множество инструментов и техник. В этой статье мы даём только обзорное видение этой масштабной темы для тех, кто пока ещё только планирует сменить профессию и присматривается к разным областям IT.

Сетевая безопасность в широком смысле — это прикладная научная дисциплина и целая отрасль информатики, которая занимается вопросами обеспечения безопасности сети. В узком смысле под сетевой безопасностью понимают комплекс методов и инструментов, которые обеспечивают защиту сетей от несанкционированного доступа, кибератак и других угроз.

Информация — один из самых ценных ресурсов XXI века, поэтому обеспечение сетевой безопасности становится приоритетным направлением работы компаний. По данным исследования Positive Technologies, во II квартале 2024 года зафиксировано в 2,6 раза больше кибератак по сравнению с аналогичным периодом 2023 года. Чаще атакам подвергаются госучреждения (18%), промышленные (11%) и телекоммуникационные предприятия (10%).
width_1280_q70
lqip

Каждая вторая атака привела к утечке конфиденциальной информации. Источник: ptsecurity
С прикладной точки зрения понятие информационной безопасности включает изучение возможных способов атак на сети, сервера и личные данные пользователей. Другая важная составляющая обеспечения сетевой безопасности — освоение инструментов и способов предотвращения кибератак и защиты от них.

Научиться защищать компании от киберугроз и получить востребованную профессию в IT поможет курс «Специалист по информационной безопасности». Мы обновляем программу каждые полгода и учим только актуальным навыкам и инструментам защиты информации.
 
Киберпреступление– действия, организованные одним или несколькими злоумышленниками с целью атаковать систему, чтобы нарушить ее работу или извлечь финансовую выгоду.
Кибератака – действия, нацеленные на сбор информации, в основном политического характера.
Кибертерроризм – действия, направленные на дестабилизацию электронных систем с целью вызвать страх или панику.
Как злоумышленникам удается получить контроль над компьютерными системами? Они используют различные инструменты и приемы – ниже мы приводим самые распространенные.

Вредоносное ПО
Название говорит само за себя. Программное обеспечение, которое наносит вред, – самый распространенный инструмент киберпреступников. Они создают его сами, чтобы с его помощью повредить компьютер пользователя и данные на нем или вывести его из строя. Вредоносное ПО часто распространяется под видом безобидных файлов или почтовых вложений. Киберпреступники используют его, чтобы заработать или провести атаку по политическим мотивам.

Вредоносное ПО может быть самым разным, вот некоторые распространенные виды:
Like ОтветЖалоба
ilovegrecha
ilovegrecha
Активный пользователь
8 мин. назад
Новое
Добавить закладку
#242
Вирусы – программы, которые заражают файлы вредоносным кодом. Чтобы распространяться внутри системы компьютера, они копируют сами себя.
Троянцы– вредоносы, которые прячутся под маской легального ПО. Киберпреступники обманом вынуждают пользователей загрузить троянца на свой компьютер, а потом собирают данные или повреждают их.
Шпионское ПО – программы, которые втайне следят за действиями пользователя и собирают информацию (к примеру, данные кредитных карт). Затем киберпреступники могут использовать ее в своих целях.
Программы-вымогатели шифруют файлы и данные. Затем преступники требуют выкуп за восстановление, утверждая, что иначе пользователь потеряет данные.
Рекламное ПО – программы рекламного характера, с помощью которых может распространяться вредоносное ПО.
Ботнеты – сети компьютеров, зараженных вредоносным ПО, которые киберпреступники используют в своих целях.
 
  • Вирусы – программы, которые заражают файлы вредоносным кодом. Чтобы распространяться внутри системы компьютера, они копируют сами себя.
  • Троянцы– вредоносы, которые прячутся под маской легального ПО. Киберпреступники обманом вынуждают пользователей загрузить троянца на свой компьютер, а потом собирают данные или повреждают их.
  • Шпионское ПО – программы, которые втайне следят за действиями пользователя и собирают информацию (к примеру, данные кредитных карт). Затем киберпреступники могут использовать ее в своих целях.
  • Программы-вымогатели шифруют файлы и данные. Затем преступники требуют выкуп за восстановление, утверждая, что иначе пользователь потеряет данные.
  • Рекламное ПО – программы рекламного характера, с помощью которых может распространяться вредоносное ПО.
  • Ботнеты – сети компьютеров, зараженных вредоносным ПО, которые киберпреступники используют в своих целях.
 

Защита конечных пользователей​

Поговорим о еще одном важном аспекте кибербезопасности – защите конечных пользователей и их устройств (тех, кто использует программу или систему). Часто именно конечный пользователь случайно загружает вредоносную программу на компьютер, ноутбук или смартфон.

Как инструменты кибербезопасности (защитные программы) помогают защитить конечных пользователей и их устройства? В защитных средствах используются криптографические протоколы, которые позволяют шифровать электронную почту, файлы и другие важные данные. Этот механизм не дает киберпреступникам украсть и перехватить данные или получить к ним доступ.

Решения, защищающие конечных пользователей, проверяют их устройства на наличие вредоносного кода, помещают вредоносов на карантин и затем удаляют их из системы. Такие программы могут найти и удалить вредоносный код, спрятанный в основной загрузочной записи (MBR), а также умеют шифровать или полностью стирать информацию на жестком диске.

Защитные средства обнаруживают вредоносные программы в режиме реального времени, многие из них применяют эвристический и поведенческий анализ – следят за действиями вредоноса и его кода. Это помогает бороться с полиморфным и метаморфным вредоносным ПО – вирусами и троянцами, которые могут менять свою структуру. Защитные инструменты умеют изолировать потенциально вредоносное ПО в специальной виртуальной среде (подальше от сети пользователя), чтобы затем проанализировать его поведение и научиться лучше распознавать новые источники угроз.

Профессионалы в области кибербезопасности ищут и анализируют новые угрозы, а затем разрабатывают способы борьбы с ними. Важно научить сотрудников правильно пользоваться защитным ПО. Чтобы защитные средства эффективно выполняли свои функции, они всегда должны быть во включенном состоянии и постоянно обновляться.
 

Как защититься от атак: полезные советы по кибербезопасности​

Предлагаем вам советы о том, как оградить компанию и ее сотрудников от киберугроз.

  1. Обновите программное обеспечение и операционную систему. Используя новое ПО, вы получаете свежие исправления безопасности.
  2. Используйте антивирусные программы. Защитные решения, такие как Kaspersky Premium, помогут выявить и устранить угрозы. Для максимальной безопасности регулярно обновляйте программное обеспечение.
  3. Используйте надежные пароли. Не применяйте комбинации, которые легко подобрать или угадать.
  4. Не открывайте почтовые вложения от неизвестных отправителей – они могут быть заражены вредоносным ПО.
  5. Не переходите по ссылкам, полученным по почте от неизвестных отправителей или неизвестных веб-сайтов – это один из стандартных путей распространения вредоносного ПО.
  6. Избегайте незащищенных сетей Wi-Fi в общественных местах – в них вы уязвимы для атак Man-in-the-Middle.
 

Что такое киберпреступность? Защита от киберпреступности​

 
перейти на главную страницу
Мой Аккаунт



Что такое киберпреступность? Защита от киберпреступности​

Что такое киберпреступность

Что такое киберпреступность?​

Киберпреступность – это преступная деятельность, в рамках которой используются либо атакуются компьютер, компьютерная сеть или сетевое устройство. Большинство кибератак совершается киберпреступниками или хакерами с целью получения финансовой прибыли. Однако целью кибератак может быть и выведение компьютеров или сетей из строя – из личных или политических мотивов.

Киберпреступления совершают частные лица и организации – от начинающих хакеров до слаженных группировок, которые используют продвинутые методики и хорошо подкованы технически.
 

Какие есть типы киберпреступлений?​

Вот некоторые разновидности киберпреступлений:

  1. Мошенничество с использованием электронной почты и интернета
  2. Кража цифровой личности (хищение и использование личных данных)
  3. Кража данных платежных карт и другой финансовой информации
  4. Хищение и перепродажа корпоративных данных
  5. Кибершантаж (вымогательство денег под угрозой атаки)
  6. Атаки с использованием программ-вымогателей (одна из разновидностей кибершантажа)
  7. Криптоджекинг (майнинг криптовалют с использованием чужих ресурсов)
  8. Кибершпионаж (получение несанкционированного доступа к государственным или корпоративным данным)
  9. Нарушение работы систем с целью компрометации сети
  10. Нарушение авторских прав
  11. Незаконное проведение азартных игр
  12. Онлайн-торговля запрещенными товарами
  13. Домогательства, изготовление или хранение детской порнографии
 
перейти на главную страницу
Мой Аккаунт



Что такое киберпреступность? Защита от киберпреступности​

Что такое киберпреступность

Что такое киберпреступность?​

Киберпреступность – это преступная деятельность, в рамках которой используются либо атакуются компьютер, компьютерная сеть или сетевое устройство. Большинство кибератак совершается киберпреступниками или хакерами с целью получения финансовой прибыли. Однако целью кибератак может быть и выведение компьютеров или сетей из строя – из личных или политических мотивов.

Киберпреступления совершают частные лица и организации – от начинающих хакеров до слаженных группировок, которые используют продвинутые методики и хорошо подкованы технически.

Какие есть типы киберпреступлений?​

Вот некоторые разновидности киберпреступлений:

  1. Мошенничество с использованием электронной почты и интернета
  2. Кража цифровой личности (хищение и использование личных данных)
  3. Кража данных платежных карт и другой финансовой информации
  4. Хищение и перепродажа корпоративных данных
  5. Кибершантаж (вымогательство денег под угрозой атаки)
  6. Атаки с использованием программ-вымогателей (одна из разновидностей кибершантажа)
  7. Криптоджекинг (майнинг криптовалют с использованием чужих ресурсов)
  8. Кибершпионаж (получение несанкционированного доступа к государственным или корпоративным данным)
  9. Нарушение работы систем с целью компрометации сети
  10. Нарушение авторских прав
  11. Незаконное проведение азартных игр
  12. Онлайн-торговля запрещенными товарами
  13. Домогательства, изготовление или хранение детской порнографии
касперский премиум антивирус

Киберпреступление всегда подразумевает хотя бы одно из указанного:

  • Преступную деятельность с целью атаки на компьютеры с использованием вирусов или другого вредоносного ПО.
  • Использование компьютеров для совершения других преступлений.
Киберпреступники, целью которых является атака на компьютеры, могут заражать их вредоносными программами, чтобы повредить или полностью вывести из строя, а также чтобы удалить или похитить данные. Также целью киберпреступников может быть DoS-атака (атака типа «отказ в обслуживании»), из-за которой пользователи или клиенты компании не смогут пользоваться веб-сайтом, компьютерной сетью или программными сервисами.

Киберпреступления, в рамках которых компьютеры используются для совершения других преступлений, могут быть нацелены на распространение вредоносного ПО, запрещенной информации или изображений с помощью компьютеров или компьютерных сетей.

Зачастую киберпреступники одновременно и используют, и атакуют компьютеры. Например, они могут сначала атаковать компьютеры с помощью вируса, а затем использовать их для распространения вредоносного ПО дальше по сети. В некоторых странах классификация киберпреступлений предусматривает еще одну, третью категорию: использование компьютера в качестве вспомогательного средства для совершения преступления. Примером может служить хранение похищенных данных на компьютере.
 

Киберугрозы становятся умнее. А ваша защита?​

Шпионские программы, взломы, фальшивые сайты — хакеры постоянно ищут новые способы атаковать вас. Kaspersky Premium предлагает комплексную защиту: анти-фишинг, анти-хакерские инструменты и мониторинг утечек данных. Не дайте киберпреступникам шанса!
 

Примеры киберпреступлений​

Ниже приведены нашумевшие примеры различных видов кибератак.

1. Атаки с использованием вредоносных программ​

В этом случае компьютерная система или сеть заражаются компьютерным вирусом или другим вредоносным ПО. После этого киберпреступники могут использовать компьютер для хищения конфиденциальной информации, повреждения данных и других преступных действий.

Известным примером такого рода киберпреступлений является глобальная кибератака, совершенная в мае 2017 г. с помощью программы-вымогателя WannaCry. Такие программы позволяют киберпреступникам требовать выкуп за взятые в «заложники» данные или устройства. WannaCry использовала уязвимость компьютеров под управлением Microsoft Windows.

Тогда от действий программы-вымогателя пострадало 230 000 компьютеров в 150 странах. Жертвы киберпреступников потеряли доступ к своим файлам и получили сообщение с требованием выкупа в биткойнах за восстановление доступа.

Глобальный финансовый ущерб от кибератаки WannaCry оценивается в 4 млрд долларов США. Это киберпреступление до сих пор остается одним из крупнейших по масштабу заражения и ущерба.
 

2. Фишинг​

Фишинговая атака – это отправка спама (в электронных письмах или по другим каналам), чтобы обманным путем вынудить пользователей сделать нечто, что ослабит их безопасность. Фишинговые сообщения могут содержать зараженные вложения, ссылки на вредоносные сайты или просьбу предоставить конфиденциальную информацию.

Известный пример фишингового мошенничества произошел в 2018 году во время Чемпионата мира по футболу. Как мы рассказали в отчете «Чемпионат мира по обману 2018», мошенники рассылали футбольным болельщикам фишинговые электронные письма. В качестве приманки авторы спам-рассылки использовали обещание бесплатных билетов в Москву, место проведения Чемпионата мира по футболу 2018 года. У пользователей, которые открывали фишинговые письма и переходили по ссылкам, преступники украли персональные данные.

Еще один вид фишинговой кампании – целевой фишинг. В этом случае киберпреступники организуют направленные фишинговые атаки, чтобы обманным путем вынудить конкретных сотрудников совершить действия, которые нарушат безопасность всей организации.

В отличие от массовых фишинговых рассылок с довольно обобщенным содержанием, письма для целевого фишинга в деталях имитируют сообщения от доверенного источника. Например, может казаться, что письмо отправлено директором или IT-менеджером компании. При этом визуально распознать такое письмо как поддельное может быть очень сложно.
 
Назад
Верх