Viis praktilist näpunäidet häkkerite rünnakute vastu

Viis praktilist näpunäidet häkkerite rünnakute vastu

Küberturbe amet Baden-Württemberg hindab jõulude ajal küberrünnaku riski eriti kõrgeks. Kogemused on näidanud, et suunatud rünnakud toimuvad sageli pikematel pühadel, näiteks jõulud, lihavõtted või nelipühad.

Jõulude jinglid, jõuluvana meemid või mõtisklev küünlajalg: e -posti postkasti jõulude tervitus avaneb kiiresti. Kuid mis tegelikult essee taha peidab? agentuur küberturbele baden-weterng (hrefww) infotehnoloogia RAYS -i jaoks. Rünnakud on suunatud peamiselt organisatsioonide, ametivõimude ja ettevõtete vastu, kuid ka eraisikud võivad saada küberrünnakute ohvriks. Ja kogemused näitavad, et suunatud rünnakud toimuvad sageli pikematel pühadel, näiteks jõulud, lihavõtted või nelipühad. Praegu kogu maailmas töötava Java raamatukogu Log4shelli turvalünga praegune juhtum näitab, et küberrünnak võib põhimõtteliselt mõjutada kõiki.

Küberkuritegevuse vastu võitlemine on keskne väljakutse

"Aasta 2021 ei kujunda mitte ainult pandeemia. Kõik valdkonnad, administratsioon, majandus ja ühiskond on digitaalset hüpet teinud. See on nüüd palju võimalusi aastaperioodil. Panustage meie süsteemide turvalisemaks muutmisele. Noopener"> Thomas Strobl .

5 praktilisi näpunäiteid häkkerite rünnakute vastu pühade kohta:

  • Kontrollige kõiki oma rakendusi, kas teid mõjutab log4shelli haavatavus, näiteks Infotehnoloogia föderaalse büroo küberturbe hoiatamine (PDF).
  • CSBW soovitab infotehnoloogia (IT) süsteemides pühade ajal ja aastate vahel, et nad ei lahkuks täielikult järelevalveta, ja et küberrünnaku korral oleks hädaolukorra plaan valmis. Näiteks ettevõtetele ekspertide tugi esitage keskne kontakt küberkrime klassi = "Link--External". "https://cyberwehr-bw.de/" Target = "_ blank" rel = "nofollow nooropener"> cyber-defense Baden-württemberg ning esiletõstetud juhtudel ja riigi ametivõimudel kübertulu amet ise.
  • Samuti on mõistlik, et ettevõtted saavad oma töötajaid sensibiliseerida ja osutada võimalikele ohtudele.
  • Kas olete seadistanud uue nutitelefoni, uue ruuteri või on nutika sisustuse üle nalja teinud? Kontrollige uute seadmete turva- ja andmekaitseseadeid ning seadistage kohe uued paroolid või juurdepääsu andmed; Ärge jätke paroole tehasesse seatud.
  • Kaitske ennast andmepüügimeilide eest! Põhimõtteliselt tuleks hoolikalt kontrollida kõiki e -kirju ja iga Messengeri sõnumit. Järgmine küberturbeameti kontrollnimekiri Baden-Württembergi aitab ära tunda võimalikke andmepüügimeile ja takistada kahjulike sõnumite levikut. Kontrollige kõiki e -kirju järgmiste funktsioonide põhjal:
  • Kas ma olen isiklikult pöördunud? Sageli ei kasutata isiklikku tervitust. Te pöördute alati oma panga ja veebimaksete teenuse poole nimedega ja mitte kunagi "Kallis kliendiga".
  • Kes on saatja? Enamikul juhtudel on saatja aadress andmepüügimeilides võltsitud ja lisab lisaaineid nagu "teenus" või "teave". Pöörake erilist tähelepanu kõrvalekallete ja saatja kõrval oleva e -posti aadressi vahel! E -kirja saatja nime on võimalik muuta vastavalt soovile, kuid mitte tegelikule e -posti aadressile.
  • Kas ma olen surve all? Pettusmeilisõnumid edastavad enamasti kiireid ja ähvardavad tagajärgi.
  • Kas link või lisa on usaldusväärne? Pettused e -kirjad sisaldavad vigast linki või valet manust. Lingi sihtkoha aadressi näete, juhtides hiire lingi kohal ilma sellel klõpsamata.
  • Saatja küsib isiklikku teavet? Ükski tõsine saatja ei helista teile isikuandmete sisestamiseks e -posti või SMS -iga!
  • Mis keeles on kirjutatud e -kiri? Andmepüügimeilid kirjutatakse mõnikord võõrkeeles või tõlgitakse valesti saksa keelde. Kuid seal on ka väga hästi kavandatud ja koostatud andmepüügimeilid, mistõttu ei peaks nad sellele funktsioonile liiga palju lootma.
  • rünnakud toimuvad iga päev ja peaaegu kogu aeg

    Edukate rünnakute arv riigihalduses aastas on tavaliselt püsiv, kui ühekordse kuni madala topelt -digitise vahemikus on püsiv. Seoses terminite "küberrünnakud" ja "rünnakud", samuti nende arvu kogumise osas tuleb märkida, et sellised rünnakud saab iga päev ja peaaegu igal ajal riigi administratsiooni valdkonnas kindlaks määrata, kui massiivsed kahjulikud e-kirjad või välised skaneeringud haavatavuste ja turvalisuse lüngade kaudu. Automatiseeritud, mitmeastmelised kaitsemeetmed filtreeritakse välja enam kui miljoni rämpsposti e-kirja ja ainult saastunud e-kirjade riiklikus administratsioonis. Samuti viiakse automaatselt läbi ja blokeeritakse mitmesuguseid skaneeringuid - mõnikord mitusada - pärast tulemüüride ja kaitsesüsteemide nõrkusi ja turvalünki. Eelkõige võib neid kontseptuaalselt vaadelda kui rünnakuid / küberrünnakuid. Üldiselt suureneb rünnakute ja rünnakukatste.

    Küberturbe agentuur sensibiliseerub kõigi nende teemade suhtes, nii et puuduvad turvaintsidendid. Riigi administratsiooni ja omavalitsuste töötajate jaoks alustab CSBW 2022. aasta sensibiliseerimiskampaaniat, kus küberturvalisust tuleb tugevdada paljude näpunäidete ja abiga.

    küberrünnakud

    Küberrünnakute kõige olulisem värav on niinimetatud phüüt-eails . Need võivad põhjustada äärmiselt kõrgeid majanduslikke ja operatiivseid kahjustusi. Küberkurjategijad püüavad saada konfidentsiaalset teavet, näiteks paroolid, juurdepääsu andmetele või krediitkaardinumbritele võltssõnumitega, milles lingite võltsitud veebisaitidele. Need e -kirjad sisaldavad aga üha enam pahavaraga nakatunud failide manuseid, mis peaksid ristuma pahavara, näiteks troojalased või lunavara.

    Infotehnoloogia föderaalne ohutusbüroo võtab 2021. aastaks lunavaraga rünnakute arvu märkimisväärselt suureneda. Eelkõige hoiatab see ka suureneva ohu eest Emote Kampaaniad ja üritavad saada juurdepääsu autentsetele e -kirjadele. Eriti ohtlik on emotett, et see toimib edasise pahavara ukseavajana. Niipea kui pahavara on ohvri arvutisse installitud, saavad küberkurjategijad alla laadida täiendavat pahavara.

    Digitaalse Assotsiatsiooni Bitkomi uuring näitab, et üha enam inimesi on muutumas küberkuritegevuse ohvriks. Kaheksa kümnest inimesest (79 protsenti) väidavad nüüd, et nad on viimase 12 kuu jooksul kogenud rünnakuid Interneti vastu. Peaaegu pooltel vastanutest (47 protsenti) on juba olnud kogemusi pahavaraga.

    küberturbe amet Baden-Württemberg

    The

    CSBW saab ka tellimusi võtta ja võtta meetmeid riigiasutuste ja organisatsioonide kaitsmiseks, mis on ühendatud riigihalduse võrgustikuga.

    Küberrünnakute või muude juhtumite korral saavad CSBW riigiasutused, linnad ja omavalitsused aidata kuni süsteemide taastamiseni pärast rünnakut. Üksikjuhtudel saavad abi ka muud ühise hüve jaoks olulised organisatsioonid. Ettevõtte, teaduse ja halduse kodanikud on CSBW tundlik küberturvalisuse teema suhtes. CSBW ei täida ühtegi politseiülesannet, näiteks korrakaitset. Siiski teeb ta tihedat koostööd riikliku kriminaalpolitsei bürooga, riigikontori jaoks põhiseaduse kaitse , ja muud turvavolitused.

    väljaspool riiklikke piire on CSBW Saksamaa küberturbeorganisatsioonide keskne kontaktpunkt föderaalsel ja osariigi tasandil (näiteks z Hesseni küberpädevuskeskus H3C ja bavariaalne riiki infotehnoloogias ).

    Lisateavet andmepüügi teema ja selle eest, kuidas end selle eest kaitsta, leiate Jura Shami leksikonist järgmisel lingil: .sidebar { width: 300px; min-width:300px; position: sticky; top: 0; align-self: flex-start; } .contentwrapper { display: flex ; gap: 20px; overflow-wrap: anywhere; } @media (max-width:768px){ .contentwrapper { flex-direction: column; } .sidebar{display:none;} } .sidebar_sharing { display: flex; justify-content: space-between; } .sidebar_sharing a { background-color: #e6e6e6; padding: 5px 10px; margin: 0; font-size: .95rem; transform: none; border-radius: 5px; display: inline-block; text-decoration: none; color:#333; display: inline-flex; justify-content: space-between; } .sidebar_sharing a:hover { background-color: #333; color:#fff; } .sidebar_box { padding: 15px; margin-bottom: 20px; box-shadow: 0 2px 5px rgba(0, 0, 0, .1); border-radius: 5px; margin-top: 20px; } a.social__item { color: black; } .translate-dropdown { background-color: #e6e6e6; padding: 5px 10px; margin: 0; font-size: .8em; transform: none; border-radius: 5px; display: inline-block; text-decoration: none; color: #333; margin-bottom: 8px; } .translate-dropdown { position: relative; display: inline-flex; align-items: center; width: 100%; justify-content: space-between; height: 36px; } .translate-dropdown label { margin-right: 10px; color: #000; font-size: .95rem; } .article-meta { gap:0 !important; } .author-label, .modified-label, .published-label, modified-label { font-weight: 300 !important; } .date_autor_sidebar { background-color: #e6e6e6; padding: 5px 10px; margin: 0; font-size: .8em; transform: none; border-radius: 5px; text-decoration: none; color: #333; display: flex; justify-content: space-between; margin-bottom: 8px; } .sidebar_autor { background: #333; border-radius: 4px; color: #fff; padding: 0px 5px; font-size: .95rem; } time.sidebar_time, .translateSelectlabel, sidebar_time { margin-top: 2px; color:#000; font-style:normal; font-size:.95rem; } .sidebar_updated_time { background-color: #e6e6e6; padding: 5px 10px; margin: 0; font-size: .8em; transform: none; border-radius: 5px; text-decoration: none; color: #333; display: flex; justify-content: space-between; margin-bottom: 8px; } time.sidebar_updated_time_inner { background: #333; border-radius: 4px; color: #fff;; padding: 2px 6px; } .translate-dropdown .translate { color: #fff; !important; background-color: #333; } .translate-dropdown .translate:hover { color: #fff; !important; background-color: #d32f2f !important; } .share-button svg, .translate-dropdown .translate svg { fill: #fff; } span.modified-label { margin-top: 2px; color: #000; font-size: .95rem; font-weight: normal !important; } .ad_sidebar{ padding:0; border: none; } .ad_leaderboard { margin-top: 10px; margin-bottom: 10px; } .pdf_sidebar:hover { background: #d32f2f; } span.sidebar_time { font-size: .95rem; margin-top: 3px; color: #000; } table.wp-block-table { white-space: normal; } input {padding: 8px;width: 200px;border: 1px solid #ddd;border-radius: 5px;} .comments { margin-top: 30px; } .comments ul { list-style: none; padding: 0; } .comments li { border-bottom: 1px solid #ddd; padding: 10px 0; } .comment-form { margin-top: 15px; display: flex; flex-direction: column; gap: 10px; } .comment-form textarea { width: 100%; padding: 8px; border: 1px solid #ddd; border-radius: 5px;} .comment-form button { align-self: flex-start; background: #333; color:#fff; border:0; padding:8px 15px; border-radius:5px; cursor:pointer; } .comment-form button:hover { background: #d32f2f; }

    Kommentare (0)