·
Co to jest cyber- przestępczość?
Cyberprzestępczość to każda działalność przestępcza obejmująca komputery, sieci komputerowe lub urządzenia sieciowe. Cyberprzestępcy wykorzystują anonimowość i wygodę nowoczesnych technologii do popełniania przestępstw przeciwko jednostkom, przedsiębiorstwom, a nawet rządom. Większość atakujących popełnia cyberprzestępstwa ze względu na korzyści finansowe, jednak niektórzy z nich robią to z innych powodów (takich jak przekonania polityczne lub osobiste motywy).
Jak działa cyberprzestępczość
Cyberprzestępczość jest szerokim pojęciem obejmującym szereg nielegalnych działań i może działać na wiele różnych sposobów. Często jednak dotyczy jakiejś formy cyberataku, gdzie atakujący obiera za cel osobę lub organizację. Cyberprzestępcy mogą korzystać z różnych technik i narzędzi, aby uzyskać to, co chcą — od oszukańczych maili phishingowych po zaawansowane złośliwe oprogramowanie. Cyberprzestępczość może doprowadzić do strat finansowych lub uszkodzić reputację ofiar. Może nawet zagrozić bezpieczeństwu narodowemu.
Rodzaje cyber- przestępczośći
Cyberprzestępczość można podzielić na dwie kategorie – kiedy to komputery są celem oraz kiedy służą jako narzędzia do popełnienia przestępstwa. Przyjrzyjmy się rodzajom cyberprzestępczości w każdej kategorii.
Hakowanie
Hakowanie to proces, w którym cyberprzestępcy włamują się do systemów komputerowych lub sieci w celu kradzieży wrażliwych informacji, rozpowszechniania złośliwego oprogramowania lub zakłócenia operacji.
Malware
Cyberprzestępcy mogą ukryć złośliwe oprogramowanie w plikach lub skryptach, aby niepostrzeżenie zainfekować urządzenie ofiary i wykraść wrażliwe dane.
Ransomware
Atak ransomware wiąże się z szyfrowaniem plików ofiary i żądaniem okupu w zamian za klucz deszyfrujący.
Ataki DDoS
Atak DDoS (distributed denial of service) dotyczy zalewania sieci falą fałszywego ruchu internetowego, aby nie była dostępna dla użytkowników.
Wykorzystanie luk w zabezpieczeniach
Cyberprzestępcy mogą szukać luk w zabezpieczeniach sieci lub oprogramowania oraz korzystać z nich w celu uzyskania nieautoryzowanego dostępu.
Wycieki danych
Wyciek danych ma miejsce wtedy, gdy cyberprzestępcy nielegalnie uzyskują dostęp do szczególnie chronionych danych z systemu lub sieci i wykradają je.
Cryptojacking
Cryptojacking polega na użyciu określonego typu złośliwego oprogramowania, które przejmuje Twój system operacyjny i wykorzystuje go do wydobywania kryptowaluty.
Najczęstsze przykłady cyber-przestępczości
Oto najczęściej spotykane przykłady cyberprzestępczości według agencji IC3 (Internet Crime Complaint Center).
Kampanie phishingowe
W kampaniach phishingowych cyberprzestępcy używają różnych taktyk do oszukiwania ludzi, aby wyłudzić szczególnie wrażliwe dane. Mogą oni podszywać się pod zaufane organizacje (np. banki) lub pod kolegów z pracy. Odbiorca może zostać poproszony o kliknięcie linku i wprowadzenie swoich danych, nieświadomie przekazując je oszustom. Atak inżynierii społecznej na sieć Ubiquity w 2015 r. jest przykładem phishingu. Oszuści podszyli się pod pracownika wyższego szczebla w firmie w celu uzyskania dostępu do sieci — firma straciła 39 milionów dolarów.
Dlaczego ludzie popełniają cyberprzestępstwa?
Osoby fizyczne mogą popełniać cyberprzestępstwa z wielu powodów. Oto najczęstsze motywacje.
Co pokazują statystyki cyber-przestępczości?
Cyberprzestępstwo może dotknąć każdego – nawet osoby z szeroką wiedzą technologiczną mogą paść ofiarą cyberprzestępców. Oto co pokazują nasze badania.
34 miliony
Szokująca liczba Amerykanów została oszukana w Black Friday.
6 s
Cyberprzestępcy mogą odgadnąć numery kart w ciągu zaledwie 6 sekund.
17,3 mln USD
Hakerzy mogliby zarobić ponad 17 milionów dolarów, sprzedając skradzione dane w dark webie.
Wpływ cyber-przestępczości
Cyberprzestępczość ma poważny wpływ na organizacje, osoby fizyczne i rządy.
Jak cyberprzestępczość wpływa na jednostki
Cyberprzestępczość może mieć poważny wpływ na jednostki. W zależności od rodzaju przestępstwa ofiary cyberprzestępczości mogą stracić pieniądze lub doświadczyć problemów emocjonalnych, a także muszą radzić sobie z konsekwencjami prawnymi. Ich reputacja może zostać zszargana, a jej odbudowa może trwać wiele lat.
Jak cyberprzestępczość wpływa na firmy
Przedsiębiorstwa, które cyberprzestępcy obierają sobie za cel, zazwyczaj doświadczają strat finansowych i przerw w świadczeniu usług. Organizacje i firmy mogą również stracić klientów oraz doświadczać poważnych szkód reputacji. Odzyskanie zaufania klientów oraz naprawienie szkód po ataku może trochę potrwać.
Jak cyberprzestępczość wpływa na bezpieczeństwo narodowe
Kiedy agencje rządowe (np. instytucje opieki zdrowotnej i transportowe) stają się celami wojny cybernetycznej, incydenty te mają wpływ na bezpieczeństwo narodowe. Mogą one zakłócać podstawowe usługi, prowadzić do ogólnokrajowego chaosu i osłabiać obronę kraju.
Jak zapobiegać cyber-przestępczości
Cyberprzestępczość może mieć wpływ na każdego, ale istnieje znacznie mniejsze prawdopodobieństwo, że zostaniesz ofiarą, jeśli masz wysoki poziom cyber higieny. Oto kroki, które możesz podjąć, aby się ochronić.
Zawsze używaj mocnego, zaufanego oprogramowania antywirusowego, aby zabezpieczać swoje urządzenia.
Rozważ użycie zapór sieciowych do monitorowania i kontrolowania ruchu, który wysyłasz i odbierasz na swoim urządzeniu.
Używaj silnych, unikalnych haseł i w miarę możliwości włącz uwierzytelnianie wieloskładnikowe.
Regularnie twórz kopie zapasowe na każdym urządzeniu za pomocą zewnętrznych dysków lub usług w chmurze.
Uważaj na to, co publikujesz w sieci (np. na portalach społecznościowych). Ustaw swoje profile na prywatne — im mniej udostępniasz, tym lepiej.
Przeglądaj internet ostrożnie i nigdy nie klikaj linków, co do których nie masz pewności. Użyj Threat Protection Pro od NordVPN, aby zablokować złośliwe strony i inwazyjne trackery.
Użyj wirtualnej sieci prywatnej (VPN), aby zabezpieczyć swoje połączenie internetowe za pomocą szyfrowania.
Zachowaj ostrożność w publicznych sieciach Wi-Fi — publiczne sieci są często niezabezpieczone.
Wdrażaj skuteczne środki bezpieczeństwa sieci zarówno w miejscu pracy, jak i w domu.
Aktualizuj swoje oprogramowanie — aktualizacje często zawierają naprawione luki w zabezpieczeniach.
Blokuj swoje osobiste i służbowe urządzenia, kiedy ich nie używasz.
Zawsze usuwaj wszystkie dane przed sprzedażą lub recyklingiem urządzenia.
Bądź na bieżąco z informacjami w zakresie rozwoju technologii i sprawdzaj, jak mogą one wpływać na cyberprzestępczość.
Naucz się rozpoznawać phishing. Uważaj na podejrzane wiadomości e-mail, połączenia i SMS-y — nie wchodź z nimi w interakcje, dopóki nie uznasz, że są godne zaufania.
Jeśli to możliwe, ukończ szkolenie w zakresie bezpieczeństwa cybernetycznego w pracy.
Zrób pierwszy krok w kierunku ochrony przed cyberprzestępczością
Co zrobić, jeśli zostaniesz ofiarą cyber-przestępczości
Natychmiastowe działania
Odłącz swoje urządzenie
Jeśli komputer lub urządzenie mobilne uległy zainfekowaniu w wyniku cyberprzestępczości, korzystanie z nich w trybie offline powstrzyma cyberprzestępców od wysyłania zdalnych instrukcji do złośliwego oprogramowania.
Przejrzyj aktywność konta
Poszukaj podejrzanej aktywności (takich jak żądania zmiany hasła lub nowe subskrypcje) na wszystkich swoich ważnych kontach, aby określić, które z nich zostały naruszone przez cyberprzestępców.
Powiadom instytucje finansowe
Jeśli podejrzewasz, że Twoje konto bankowe lub karta kredytowa zostały naruszone, natychmiast skontaktuj się z bankiem, aby zablokować ostatnie transakcje.
Zmień swoje hasła
Zmień hasła na wszystkich ważnych kontach, aby zapobiec dalszemu rozprzestrzenianiu się cyberataku. Jeśli to możliwe, ustaw uwierzytelnianie dwuskładnikowe i zacznij korzystać z zaufanego menedżera haseł.
Przeskanuj urządzenie pod kątem malware
Użyj antywirusa i innych narzędzi ochrony przed złośliwym oprogramowaniem, aby wykryć i wyczyścić zainfekowane pliki. Im dłużej złośliwe oprogramowanie będzie działać, tym więcej wyrządzi szkód.
Dalsze kroki
Udokumentuj szczegóły
Zapisz datę, godzinę i inne informacje na temat cyberprzestępstwa. Takie dane pomogą Ci zgłosić przestępstwo w komisariacie policji oraz zrozumieć, jak uniknąć takich incydentów w przyszłości.
Zgłoś cyberprzestępstwo
Kiedy nie będziesz już w stanie bezpośredniego zagrożenia, zgłoś sprawę policji. Możesz zgłaszać cyberprzestępstwa na lokalnym komisariacie policji lub skontaktować się z wyspecjalizowanymi organizacjami zajmującymi się zapobieganiem cyberprzestępczości w Twoim kraju.
Powiadom swojego pracodawcę
Cyberprzestępcy mogą wykraść Twoje dane, aby zaatakować Twojego pracodawcę. Powiedz swojemu pracodawcy o incydencie, aby ostrzec go przed atakami wymierzonymi w dane firmowe.
Uzyskaj profesjonalną pomoc
Pokaż naruszone urządzenie ekspertowi IT lub działowi IT w Twojej firmie. Mogą oni pomóc w odzyskaniu danych i funkcji utraconych w wyniku działalności przestępczej.
Wyciągnij wnioski
Przyjrzyj się szczegółom cyberprzestępstwa i podejmij działania, które ochronią Cię przed tego rodzaju atakami w przyszłości. Nie wstydź się opowiadać swojej historii innym ani prosić o pomoc.