·
Что такое кибер-преступление?
Киберпреступление — это криминальное действие, связанное с компьютерами, компьютерными сетями или сетевыми устройствами. Киберпреступники используют анонимность и удобство современных технологий для совершения преступлений против отдельных лиц, предприятий и даже правительств. Большинство злоумышленников делают это ради финансовой выгоды, однако некоторые руководствуются и другими причинами (например, политические убеждения или личная месть).
Как совершаются киберпреступления
Киберпреступление — это широкий термин, охватывающий целый ряд незаконных действий, которые могут совершаться по-разному. Однако часто они подразумевают определенную форму кибератаки направленной на физическое лицо или организацию. Чтобы получить желаемое, киберпреступники могут использовать различные методы и инструменты — от вводящих в заблуждение фишинговых писем до сложного вредоносного ПО. Киберпреступление может привести к финансовому ущербу или навредить репутации жертвы. Оно может даже угрожать национальной безопасности.
Виды киберпреступлений
Киберпреступления можно разделить на две категории: те, в которых компьютеры являются целью, и те, в которых они служат инструментами для совершения преступления. Рассмотрим типы киберпреступлений в каждой из категорий.
Взломы
Взлом — это ситуация, при которой киберпреступники получают незаконный доступ к компьютерным системам или сетям с целью украсть конфиденциальную информацию, распространить вредоносное ПО или нарушить рабочие процессы.
Вредоносное ПО
Киберпреступники могут скрыть вредоносное ПО в файлах или скриптах, чтобы тайно заразить устройство жертвы и украсть конфиденциальную информацию.
Программы-вымогатели
При атаке программ-вымогателей злоумышленники шифруют файлы жертвы и требуют выкуп в обмен на ключ.
DDoS-атаки
DDoS-атака (или распределенный отказ в обслуживании) — это перегрузка сети поддельным интернет-трафиком с целью сделать ее недоступной для пользователей.
Использование уязвимостей системы безопасности
Для получения несанкционированного доступа киберпреступники могут воспользоваться брешами в безопасности сети или программного обеспечения.
Утечки данных
Утечка данных — это незаконный доступ к системе или сети с целью кражи конфиденциальной информации.
Криптоджекинг
Криптоджекинг предусматривает использование специального вредоносного ПО, которое захватывает операционную систему и использует ее для майнинга криптовалюты.
Наиболее распространенные типы киберпреступлений
Ниже приведены самые распространенные типы киберпреступлений, по данным Центра рассмотрения жалоб на интернет-преступления.
Фишинг-кампании
В фишинговых кампаниях киберпреступники используют различные тактики, чтобы обманом заставить людей предоставить конфиденциальную информацию. Они могут маскироваться под законные организации (например, банки) или выдавать себя за ваших коллег. Получателю часто предлагают нажать на ссылку и ввести свои данные, что приведет к их передаче мошенникам. Атака с применением социальной инженерии на сеть Ubiquity в 2015 году — пример фишинговой кампании. Мошенники выдали себя за старшего сотрудника организации для получения доступа к сети — и компания потеряла 39 миллионов долларов.
Почему люди совершают кибер-преступления?
Физические лица могут совершать киберпреступления по разным причинам. Ниже перечислены самые распространенные из них.
О чём говорит статистика кибер-преступлений?
Киберпреступность может затронуть любого — даже технически подкованного человека. Вот что показывает наше исследование.
34 млн
В Черную пятницу было обмануто ошеломляющее количество американцев.
6 сек.
Киберпреступники могут правильно угадать номера карт всего за 6 секунд.
17,3 млн долл. США
Хакеры могут зарабатывать более 17 миллионов, продавая украденные данные в даркнете.
Влияние киберпреступлений
Киберпреступность оказывает серьезное влияние на организации, отдельных лиц и правительства.
Как киберпреступления затрагивают людей
Киберпреступность оказывает серьезное влияние на людей. В зависимости от типа преступления жертвы могут потерять деньги, испытать эмоциональный стресс и столкнуться с юридическими последствиями. Их репутация может пострадать так, что на ее восстановление уйдут годы.
Как киберпреступления затрагивают предприятия
Компании, на которые нацелены киберпреступники, обычно сталкиваются с финансовыми потерями и сбоями в обслуживании. Они также могут потерять клиентов и понести серьезный ущерб репутации. Обычно компаниям требуется длительное время, чтобы восстановить доверие и оправиться от атаки.
Как киберпреступления влияют на национальную безопасность
Если целями кибервойны становятся государственные учреждения (например, медицинские и транспортные), такие инциденты влияют на национальную безопасность. Они могут нарушить работу основных служб, создать общенациональный хаос и ослабить обороноспособность страны.
Как предотвратить киберпреступления
Киберпреступность может затронуть любого. Однако, если вы соблюдаете правила кибергигиены, вероятность стать жертвой значительно снижается. Вот шаги, которые вы можете предпринять для собственной защиты.
Всегда используйте надежное антивирусное программное обеспечение для защиты своих устройств.
Подумайте об использовании брандмауэров. Они помогут вам отслеживать и контролировать отправляемый и получаемый трафик на своем устройстве.
Используйте надежные и уникальные пароли, а также, где возможно, включите многофакторную аутентификацию.
Регулярно создавайте резервные копии данных на каждом устройстве с помощью внешних дисков или облачных сервисов.
Будьте осторожны с тем, чем вы делитесь в Интернете (например, на сайтах социальных сетей). Сделайте свои профили приватными — чем меньше людей имеют к ним доступ, тем лучше.
Используйте Интернет с осторожностью и никогда не нажимайте на ссылки, в которых не уверены. Используйте Threat Protection Pro от NordVPN для блокировки вредоносных сайтов и навязчивых трекеров.
Используйте виртуальную частную сеть (VPN) для защиты интернет-соединения с помощью шифрования.
Будьте осторожны при подключении к общедоступному Wi-Fi — такие сети часто не защищены.
Внедрите эффективные меры безопасности для рабочих и домашних сетей.
Поддерживайте актуальность программного обеспечения — обновления часто содержат важные исправления в области безопасности.
Блокируйте личные и рабочие устройства, когда они не используются.
Всегда удаляйте все свои данные перед продажей или переработкой устройств.
Узнайте больше о разработках в области технологий и о том, как они могут повлиять на киберпреступность.
Научитесь распознавать фишинг. С осторожностью относитесь к подозрительным электронным письмам, звонкам и сообщениям и не отвечайте на них, пока не убедитесь в их законности.
По возможности пройдите обучение по кибербезопасности на работе.
Сделайте первый шаг к защите от киберпреступлений
Что делать, если вы стали жертвой киберпреступления
Немедленные действия
Отключите устройство
Если ваш компьютер или мобильное устройство были заражены в рамках киберпреступления, отключите его от сети. Так злоумышленники не смогут удаленно отправлять инструкции вредоносному ПО.
Проверьте действия в аккаунте
Проверьте все важные аккаунты на наличие подозрительной активности (например, запросов на смену пароля или новых подписок), чтобы определить, какие из них были взломаны киберпреступниками.
Уведомите финансовые учреждения
Если вы подозреваете, что ваш банковский счет или кредитная карта взломаны, немедленно свяжитесь с финансовым учреждением, чтобы заблокировать последние транзакции.
Смените пароли
Смените пароли от всех важных аккаунтов, чтобы предотвратить дальнейшее распространение кибератаки. По возможности настройте двухфакторную аутентификацию и начните использовать надежный менеджер паролей.
Выполните проверку на наличие вредоносного ПО
Воспользуйтесь антивирусом и другими инструментами защиты от вредоносного ПО для обнаружения и удаления зараженных файлов. Чем дольше работает вредоносное ПО, тем больший ущерб оно может причинить.
Дальнейшие действия
Зафиксируйте все подробности
Запишите дату, время и другую информацию о киберпреступлении. Эти данные можно передать в полицию. В любом случае они помогут вам понять, как избежать подобных ситуаций в будущем.
Сообщите о киберпреступлении
Как только вам перестанет угрожать непосредственная опасность, обратитесь в правоохранительные органы. Вы можете сообщить о киберпреступлении в местное отделение полиции или в специализированные организации по предотвращению киберпреступлений в вашей стране.
Уведомите своего работодателя
Киберпреступники могут украсть у вас информацию, чтобы атаковать вашего работодателя. Сообщите ему об инциденте и предупредите о возможных атаках на корпоративные данные.
Обратитесь за помощью к профессионалу
Покажите взломанное устройство специалисту или сотруднику отдела ИТ вашей компании. Они помогут вам восстановить данные и функции, потерянные в результате действий злоумышленников.
Учитесь на своих ошибках
Проанализируйте детали киберпреступления и приложите все усилия, чтобы защитить себя от атак этого типа в будущем. Не бойтесь делиться своей историей с другими и просить о помощи.