В ерата на киберрисковете: Как да защитим данните си от рисковете на публичното пространство
Според статистиката цели 94% от зловредните софтуери се разпространяват по имейл, а фишингът е в основата на 41% от всички инциденти
В днешния свят ние прекарваме голяма част от времето си онлайн. Тази наша свързаност обаче носи със себе си някои сериозни рискове.
Както всеки специалист по киберсигурност може да ви каже, най-слабият елемент в защитата на една система е потребителят – независимо дали става дума за дома или офиса, пише Fast Company.
Най-често срещаните методи за пробив в системите са атаките, насочени към хора, а не директно към технологичната инфраструктура.
Според статистиката цели 94% от зловредните софтуери се разпространяват по имейл, а фишингът е в основата на 41% от всички инциденти. И тази заплаха само нараства – през 2023 г. 75% от експертите по киберсигурност докладват увеличение в атаките.
Много компании инвестират сериозни средства, за да обучават служителите си как да се предпазват от подобни атаки. Проблемът е, че тези обучения обикновено са съсредоточени върху безопасността в интернет по време на работа. В публични пространства обаче не сме толкова концентрирани върху опасността, което ни превръща в идеална плячка за хакери.
В забързаното ни ежедневие много хора подценяват рисковете, свързани с разкриването на лична информация в обществени пространства. Ето два примера, които показват колко лесно могат да бъдат експлоатирани подобни ситуации.
Електронни касови бележки
В някои магазини служителите събират имейлите на клиентите, за да им изпращат електронни касови бележки. Това, на пръв поглед, изглежда като удобна и екологична практика. Но в подобна ситуация злонамерено лице, което слуша наблизо, би могло да събере не само имейл адресите, но и информация за покупките, местоположението и времето на посещение.
Така лесно могат да бъдат изготвени достоверни фишинг имейли – например с предложение за отстъпка или анкета за обратна връзка. Това лесно може да подведе и най-предпазливите потребители.
Лични данни на концерт
На концерт, докато чакаме началото на събитието, често разглеждаме телефона си. За кратко време е възможно да се видят някои от важните ни лични данни, като име, адрес, длъжност, телефонен номер и дори баланс на банкови сметки.
Тази информация би могла да се използва за различни злонамерени цели – от кражба на самоличност до изнудване.
Винаги трябва да бъдем внимателни с информацията, която споделяме в общественото пространство. Независимо дали става дума за разговор, използване на мобилно устройство или дори рутинни дейности като пазаруване в магазина, трябва да сме нащрек. Важно е и да се внимава какви устройства се използват и към какви мрежи се свързваме, когато сме навън.
Когато сме в кафенето, библиотеката или парка, можем да се свържем към безплатна Wi-Fi мрежа, която не е защитена с парола. Влизането в такава излага устройството ви на редица рискове, включително и на атаки от типа „зъл близнак“. При атаки от този характер хакерът създава собствена Wi-Fi мрежа с име, което изглежда легитимно – например „library wifi 2“. Когато устройство без защита се свърже към такава мрежа, нападателят може да открадне данните, които се изпращат и получават. Това включва чувствителна информация, като пароли, банкови данни или лични съобщения. Освен това такива мрежи могат да се използват за инжектиране на зловреден софтуер или за осъществяване на атаки тип „човек по средата“, при които хакерът се представя за другата страна в комуникацията.
Друга заплаха, която идва от незащитени мрежи, е така нареченото "подушване" на пакети (packet sniffing). Това е техника, при която хакерът използва специален софтуер, за да наблюдава данните, които преминават през мрежата, и да извлича информацията, от която се нуждае.
Как да се защитим?
Ето няколко лесни начина да намалите рисковете:
- Използвайте виртуална частна мрежа (VPN): Това е най-ефективният начин да защитите данните си, когато се свързвате към обществена мрежа. VPN криптира връзката ви, което я прави почти невидима за хакерите.
- Бъдете предпазливи към Wi-Fi мрежи: Ако мрежата е незащитена или изглежда подозрителна, най-добре е да не я използвате.
- Инсталирайте антифишинг системи: Те могат да помогнат за предотвратяване на измами чрез имейли и други съобщения.
- Актуализирайте устройствата си: Редовното обновяване на операционната система и приложенията може да затвори уязвимите места, които хакерите използват, за да се доберат до данните ви.