Киберпреступники становятся все хитрее, жертвой может стать даже опытный пользователь

#Holger Rünkaru #küberturvalisus #Telia Turvanet #безопастный интернет Telia #Кибербезопасность #Хол
Чтение на 1 мин

Борьба с киберугрозами похожа на прополку сорняков: чтобы добиться успеха, процесс должен быть непрерывным, от разовых усилий пользы мало. Статистика свидетельствует о росте сорняков на кибер-грядке – больше половины предприятий сталкиваются с проблемами.

 

Хольгер Рюнкару,
Инженер по решениям кибербезопасности Telia

 

Согласно исследованию Telia, 55% опрошенных предприятий в прошлом году столкнулись с какой-либо киберугрозой. 73% фирм, подвергшихся киберпреступности, вполне обоснованно считают, что опасные ситуации будут возникать и в будущем.

 

Какие же опасности нам угрожают?

Наиболее частая проблема – мошенничество и фишинговые письма, с ними сталкивалась половина опрошенных предприятий. С вредоносными программами и атаками типа «отказ в обслуживании» приходилось бороться немного реже. Стоит отметить, что по сравнению с прошлым годом статистика немного улучшилась, эстонские предприятия все более осведомлены.

Однако нет надежды на то, что мы когда-нибудь сможем раз и навсегда избавиться от киберугроз,  ведь преступники находчивы.

 

В каком направлении движется киберпреступность?

Есть опасения, что все большую озабоченность будет вызывать взлом учетных записей пользователей. Все очень просто – киберпреступник заходит в систему с именем пользователя и паролем, которые жертва, образно выражаясь добровольно ему отдала.

Гипотетическая, но типичная ситуация – в почтовый ящик приходит тревожное письмо с сообщением, что заканчивается место в облачном сервисе. Очевидное решение – либо удалить часть данных навсегда, либо нажать на эту кнопку, чтобы добавить к вашей почте дополнительные 10 ГБ! Но нажать и пройти по ссылке необходимо сразу же, потому что предложение доступно только сейчас! После авторизации жертва порой еще может посмотреть на красивую страничку, которая сообщает, что теперь все хорошо и данные защищены. На самом же деле вы только что выдали преступникам данные своей учетной записи.

В худшем случае один и тот же пароль и логин одновременно используются и для услуг Microsoft, и для Google, и вообще везде, где только можно – добро пожаловать, авторизуйтесь и копайтесь во внутренней информации предприятия сколько душе угодно! Подобные вещи ежедневно и ежечасно случаются с людьми, которые становятся жертвами фишинговых писем: например, только на прошлой неделе интернет-соединение для бизнес-клиентов Telia, «Безопасный интернет», заблокировало около 162 000 вредоносных программ или фишинговых угроз.

 

Как обезопасить cвой бизнес?

«Безопасный интернет» – отличное решение для защиты от подобных угроз: система работает таким образом, что пользователь, который нажмет на ссылку на фишинговый сайт, вместо этого откроет страницу с логотипом Telia и предупреждением о том, что данный пункт назначения небезопасен. Как мы это делаем? «Безопасный интернет» использует глобальную базу данных опасных веб-страниц, которая обновляется в режиме реального времени. Эту базу данных поддерживает и пополняет Fortinet, одна из самых известных в мире компаний в области кибербезопасности, поэтому мы можем быть уверены, что угрозы выявляются, а в базу данных вносятся новые мошеннические страницы.

На практике это означает, что если описанное выше гипотетическое фишинговое письмо, в котором обещали в случае быстрого реагирования бесплатно предоставить дополнительное место для данных, попадет в почтовый ящик человека, использующего соединение под защитой «Безопасного интернета», то пользователь при открытии опасной ссылки получит предупреждение о том, что это не подлинный сайт, поэтому не введет свои логин и пароль, избежав потенциального ущерба. Еще одним важным аспектом «Безопасного интернета» является тот факт, что его настройка, обслуживание и использование не требуют предварительных профессиональных знаний, все это делает Telia. Пользователю не надо ни о чем беспокоиться, достаточно просто поставить галочку в соответствующей графе и заказать услугу.