Сегодня в доме почти каждого южноуральца есть с десяток самых различных цифровых устройств: это не только смартфоны и компьютеры, но и техника умного дома — колонки, роботы-пылесосы, приставки и прочее. Все эти гаджеты имеют доступ к интернету — глобальной системе объединенных компьютерных сетей, через которые в ваш дом могут легко проникнуть киберпреступники, чтобы украсть личные данные и даже провести слежку. Как защитить себя от этого? Чем для простого человека опасна утечка данных из медицинских центров и IT-компаний? Что такое цифровой терроризм и как хакеры из-за рубежа способны вывести из строя целый город? О правилах цифровой гигиены «Губернии» рассказал челябинский эксперт, архитектор департамента соответствия требованиям по информационной безопасности ООО «Инфосекьюрити Сервис» Александр Метальников.
Цифровой терроризм несет хаос и остановку процессов
Всем нам известен термин «терроризм», подразумевающий одно из страшнейших преступлений против человечества. Мы даже знаем, как противостоять этому явлению: быть осмотрительнее, сообщать о подозрительных предметах и лицах, настороженно относиться к незнакомцам. Однако сегодня терроризм уже выходит за рамки привычного понимания. Так, например, новым явлением эпохи гаджетов стал терроризм цифровой.
— Цифровой терроризм — это в первую очередь кибератаки, которые нацелены на максимальное нанесение вреда инфраструктуре и обществу, а также на дестабилизацию социальных отношений. К примеру, это распространение какой-то негативной информации, взлом различных государственных ресурсов и публикация на них откровенной лжи, даже выведение из строя транспортной системы города, — рассказывает Александр Метальников. — Но в отличие от обычного терроризма видимых признаков проведенной кибератаки может не быть — вы не увидите дыма, не услышите взрыва, даже не сразу поймете, что что-то произошло.
Среди последствий кибератак — социальные потрясения, остановка производственных процессов, увеличение числа жертв мошенников, потеря различными организациями денег и даже репутации.
— Нередко, к сожалению, мы слышим, что в такой-то компании произошла утечка данных, но немногие понимают, какую опасность это несет для обычных людей. Зная телефонный номер, ФИО, электронную почту человека злоумышленники могут попытаться выманить у него ту или иную информацию. Приведу простой пример из собственного опыта. Так, 10 лет назад мне на почту пришло письмо с угрозой распространить порочащий меня контент, если не переведу, условно, 500 евро. Злоумышленники использовали мое имя и фамилию, однако меня это не напугало, потому что и повода переживать не было. А спустя примерно шесть лет мне приходит подобное письмо, но в нем уже не только мое ФИО, но и паспортные данные. Так злоумышленники увеличивают шансы, что на их письмо человек отреагирует и попадется на крючок, став объектом для мошенничества, — говорит эксперт по кибербезопасности.
Информация, полученная киберпреступниками во время взлома архива данных какой-нибудь медицинской организации, тоже служит для их обогащения. Зная ваш диагноз, номер вашего страхового полиса, ФИО и номер телефона, мошенник может запугать свою жертву — предупредить о страшных последствиях заболевания и выманить деньги на дорогие препараты или операцию.
Почему о кибератаках молчат
По словам Александра Метальникова, сегодня, к сожалению, многие компании молчат о зафиксированных случаях кибератак, проведенных против их инфраструктуры. Признать, что допустили утечку данных, — то же, что публично назвать себя ненадежной компанией для своих клиентов и партнеров. Кроме того, компании до последнего предпочитают отрицать факт утечки данных и сам взлом из-за страха получить штраф и даже понести уголовную ответственность за безалаберное отношение к цифровой безопасности.
— Хотелось бы сказать, что сегодня большинство организаций понимает свою ответственность перед гражданами и вкладывается в защиту от киберугроз, но в основном делает это из-за существующего закона, обязывающего их уделять должное внимание этому направлению. В то же время многие компании сегодня начинают осознавать, что вложения в цифровую безопасность — это обеспечение стабильной и бесперебойной работы. Одна успешно проведенная атака кибергруппировкой может остановить работу целого завода, а на восстановление всех систем потребуется время. В итоге это приведет к крупным финансовым потерям — дни простоя обойдутся, условно, в миллионы рублей, — обращает внимание эксперт.
Через «Умный дом» преступники могут устроить даже пожар
Однако не только компаниям и предприятиям следует быть осторожнее и соблюдать цифровую гигиену. Настороже должен быть каждый пользователь компьютера, смартфона и даже «Умного дома». Так, по словам Александра Метальникова, через обычный на первый взгляд робот-пылесос, оснащенный камерой, киберпреступники способны тайно следить за человеком, фотографируя его и снимая на видео, а взломав умную микроволновку — устроить пожар.
— Дело в том, что производители умных устройств зачастую не соблюдают требования по информационной безопасности. Но и сами пользователи, когда подключают новое устройство, оставляют заводские пароли, которые без труда можно узнать, — говорит эксперт.
Заводские пароли — это стандартные комбинации, установленные производителем на все устройства одной модели. Их нужно менять сразу после покупки, потому что они общеизвестны и доступны в открытых базах данных, что делает технику уязвимой для взлома. Сменить пароль можно через веб-интерфейс устройства, через мобильное приложение или через командную строку.
Сегодня кибератаки на российские системы зачастую проводят кибергруппировки из Украины, США и Китая. Это как профессионалы своего дела, преследующие какие-то политические цели, так и любители, которые используют уже готовые инструменты и искусственный интеллект для взлома тех или иных ресурсов с целью обогащения. В ответ в нашей стране активно развиваются системы защиты, которые в свою очередь тоже задействуют самые современные технологии.
Кстати
Топ правил по информационной безопасности
1. Надежные и разные пароли везде, двойная аутентификация
В первую очередь эксперт рекомендует установить надежный и сложный пароль на домашний роутер — как для администрирования этого роутера, так и непосредственно для сети Wi-Fi. Это позволит защитить систему умного дома от вторжений извне. Также надежные и обязательно разные пароли должны быть во всех ваших аккаунтах в социальных сетях и прочих используемых сервисах.
Кроме того, следует во всех сервисах, где это возможно, подключать двухфакторную аутентификацию — это способ войти в аккаунт не только с использованием пароля, но и СМС-кода или использованием биометрических данных.
2. Осторожно с VPN и приложениями из сомнительных источников
Пользователям ПК и смартфонов следует с осторожностью относиться к установке программ и приложений. Узнайте, кто разработал приложение, посмотрите, сколько у него установок, почитайте отзывы (особенно негативные). При установке рекомендуется обратить внимание на разрешения, которые запрашивает приложение. Если обычному приложению-фонарику требуется доступ к вашим контактам, то нужно задуматься, стоит ли им пользоваться. Хакеры могут использовать безобидные на первый взгляд приложения для преступных переписок, майнинга криптовалют, взлома ваших банковских счетов и кражи средств.
С развитием популярности виртуальных частных сетей (VPN) в России стало появляться множество приложений, разработанных злоумышленниками опять же для хищения данных пользователей, которые впоследствии они смогут продать рекламодателям.
Если после установки приложения ваш телефон стал вести себя странно — показывать рекламу, самостоятельно выполнять какие-то действия (например, отправлять сообщения), сильно греться, то лучше приложение удалить.
3. Никому не сообщайте лишней информации о себе
Эксперт рекомендует не вводить личные данные на подозрительных сайтах. Проверьте адресную строку перед тем, как заполнить какую-то форму. Если там затесались странные символы, лишние цифры или не те буквы, то сайт фишинговый, то есть собирающий личные данные для преступников.
4. Используйте антивирусы
Для защиты своих устройств от вредоносных программ и приложений можно использовать антивирусы. Однако здесь также важна осмотрительность — проверьте приложение на безопасность, лучше доверять антивирусам российских разработчиков.
5. Снизьте градус эмоций
Важно не поддаваться эмоциям, потому что именно в порыве волнения мы начинаем действовать необдуманно, когда нам кто-то по телефону угрожает или описывает страшную ситуацию. Получив подозрительное сообщение, не спешите на него отвечать, обдумайте, насколько оно достоверно, узнайте информацию из проверенных источников.
Поделиться
поделиться:
Жители Челябинска обратили внимание на необычные металлические сооружения, появившиеся на перекрестке улиц Братьев Кашириных и Молодогвардейцев. Изогнутая рамка и металлическая перекладина вызвали бурное обсуждение в соцсетях: горожане предполагали, что это приспособления для чистки обуви или барьеры для защиты от мотоциклистов.
В челябинском поселке Новосинеглазово завершилось строительство путепровода через железнодорожные пути. Рабочее движение здесь открыли еще два месяца назад, но в полном объеме все работы выполнили только сейчас. Специалисты продолжают мониторинг эксплуатационных показателей. В дальнейшем планируется уделить особое внимание развитию прилегающей дорожной сети — это должно повысить транспортную связность территории.
Правительство РФ утвердило новый порядок предоставления грантов для компаний, которые внедряют у себя производственные решения, основанные на российском искусственном интеллекте. Если ранее размер такого гранта составлял не более 50 процентов от общей стоимости проекта, то теперь компания может получить помощь в размере 80 процентов стоимости проекта.


