MY.UAСтатьи
Жертвой может стать как Instagram-магазин белья, так и компания, обслуживающая Минобороны США. Как позаботиться о цифровой безопасности и сохранить свои данные
Жертвой может стать как Instagram-магазин белья, так и компания, обслуживающая Минобороны США. Как позаботиться о цифровой безопасности и сохранить свои данные

Жертвой может стать как Instagram-магазин белья, так и компания, обслуживающая Минобороны США. Как позаботиться о цифровой безопасности и сохранить свои данные

Роман Павлюк

11 мая абоненты киевского интернет-провайдера «Корбина Телеком» получили от компании сообщение: «Внимание! Мы больше не сотрудничаем с уголовными властями. Ваш Интернет заблокирован. Провайдер». Это была кибератака российских хакеров, после которой данные абонентов оказались в открытом доступе.

Это лишь один из случаев, когда россия пыталась атаковать Украину в киберпространстве. Эксперт по развитию технологий Роман Павлюк уверен – жертвой может стать любой: от обычного пользователя, Instagram-магазина белья до огромной компании, которая обслуживает Министерство обороны США. Редакция MC.today поговорила с Романом о том, как не стать жертвой кибератак и что делать в случае, если ваши данные похитили.

Курс ТИПОГРАФІЯ
Вивчай побудову літер, та дизайн тексту. Це цікавіше ніж ти думаєш!

Хочу на курс!

За вами следят даже пылесос и зарядка от телефона: как похищают данные

Чем сложнее становятся системы защиты, тем более причудливые пути взлома изобретают злоумышленники. Вот некоторые из них:

  1. Отслеживание и управление поведением. Предположим, редактору MC.today падает письмо на почту: «Я Роман Павлюк, отправляю вам текст колонки. Подходит ли такой формат изданию? Вот ссылка на архив с иллюстрациями». Вы загружаете архив, распаковываете – и с этого момента данные с вашего компьютера украдены. Или вы незаметно для себя устанавливаете Keylogger, который отслеживает нажатие клавиш и передает информацию для расшифровки.
  2. Зараженные расширения на Chrome. Мы загружаем вредоносное приложение, которое маскируется, скажем, под VPN или под бесплатный просмотр видео с YouTube без рекламы. Так хакеры получают доступ к нашей системе и используют ее слабые места. Windows все еще уязвим к Mimikatz. Это программа, которой пользуются для получения конфиденциальной информации из памяти системы, где хранятся пароли. Хотя и пароли зашифрованы, ключи расшифровки тоже хранятся в памяти.
  3. Зараженные программы на недобросовестных ресурсах. Их много на торрент-клиентах. Через µTorrent люди часто загружают, например, «пиратские» фильмы. И вместе с ними – плохие программы. В свое время все искали, где бесплатно скачать MP3, а вместе с файлом получали заражение. Так в 2010 году я подхватил «троян»: качнул МР3 и открыл файл. А там вместо mp3 было exe, то есть файл для установки программ. Я быстро заметил заражение, но вирус успел украсть мой пароль от Twitter.
  4. Курс ДИРЕКТОР З ПРОДАЖІВ.
    Ставайте лідером у сфері продажів та навчіться ефективно керувати своєю командою, для досягнення високих результатів!
    Дізнатись програму
  5. Бытовые гаджеты. Мы подключаем китайский пылесос к домашнему Wi-Fi, и, пока он пылесосит, заодно перехватывает весь трафик – видит все, что мы делаем в Интернете. Я пользуюсь таким пылесосом, но для него установил отдельный WiFi.
  6. Чужая зарядка для телефона. Где-нибудь в кафе вам дают кабель и блок питания, а там установлен микрокомпьютер, взламывающий средства безопасности и загружающий ваши логины и пароли. Я советую купить отдельный безопасный USB-кабель, в котором нет проводов данных, а только питание.
  7. Незащищенный публичный WiFi. Злоумышленник делает небольшой роутер, работающий от павербанка, и приходит с ним в McDonalds. Он устанавливает более сильный сигнал, чем в заведении, и после вашего подключения весь незашифрованный трафик записывается – IP адреса, что искал в интернете. Злоумышленник видит, что можно взломать или как вас таргетировать.

    Жертвой может стать как Instagram-магазин белья, так и компания, обслуживающая Минобороны США. Как позаботиться о цифровой безопасности и сохранить свои данные

  8. Опасность в офисе. Данные могут угнать даже на рабочем месте. Предположим, вы отошли от компьютера за кофе, злоумышленник тихо сел за ваш ноут, запустил с флешки Mimikatz, и она за три минуты скачала из памяти Windows все пароли. Поэтому лучше установить пароль для входа в систему и каждый раз, когда вы уходите с рабочего места, переводить компьютер в спящий режим или выключать.
  9. «Потерянная» флешка с «интересным» контентом. В коридоре компании оставляют флешку с расчетом, что кто-то из сотрудников попытается посмотреть, что там. На ней будет папка с названием типа «Домашние видео». Человек захочет открыть файлы, но окажется, что нужен специальный проигрыватель, который нужно загрузить. Наш герой это делает, и – система безопасности ломается.

Производители российского софта сотрудничают с ФСБ – это аксиома

Есть и глобальная опасность для корпоративных данных – это русский софт. Он почти весь заражен. Есть такое понятие – «атака через цепь снабжения». Вот как это работает: допустим, вы делаете веб-сайт, написанный на Python, и вам нужен код для какой-либо функции. Чтобы не писать его с нуля, вы идете на GitHub и загружаете готовую библиотеку.

Ее разработчик может сидеть в россии и сотрудничать с ФСБ. Он «зашьет» в библиотеку злонамеренную программу, и вы загрузите ее на сайт. Именно так, по цепи, сломали американскую IT-компанию SolarWinds, софт которой использует Министерство обороны США.

Недавний пример работы российских хакеров – взлом киевского интернет-провайдера «Корбина Телеком». Там могли использовать, например, 1С бухгалтерию, сотрудничающую с ФСБ, иначе бы они вообще не работали.

Сейчас российский софт активно мимикрирует. Если вы видите компанию из россии, офис которой перенесли на Кипр, это не значит, что она перестала работать со спецслужбами. Конечно, не все мигранты – злоумышленники. Но среди них есть немало тех, кто бежал через перевал в Грузии не от мобилизации, а по заданию ФСБ.

Курс
СТРАТЕГІЧНИЙ МАРКЕТИНГ
Дізнайтесь на курсі про ефективні стратегії продажів та реклами. Та займайте лідируючі позиції на ринку!
Ознайомитись з курсом

Я, например, не использую для общения Telegram из-за его русских корней. Только слежу за каналами. Для обмена данными у меня есть Signal. Есть еще более серьезное приложение – Frema, им пользуются кибервойска.

Как уберечься от кибератак – советы

Поскольку злоумышленники в большинстве своем «охотятся» на пароли, их нужно обезопасить.

  • Перестаньте их упрощать, чтобы запомнить – используйте Password Manager. Это приложения, которые генерируют и сохраняют пароли, которые вы не сможете воспроизвести самостоятельно.
  • Не используйте один и тот же пароль для авторизации на разных сайтах. Ведь его могут очень легко перехватить и тогда злоумышленники будут иметь доступ ко всем вашим почтам, сайтам и страницам в соцсетях.
  • Используйте официальные платные версии операционной системы. К сожалению, у нас распространены пиратские копии, которые не обновляются и уязвимы к вирусам. Если вы не платите за товар, вы становитесь товаром.
  • Оставляйте на сайтах минимальное количество данных – не нужно заполнять все поля. Всегда спрашивайте, зачем у вас узнают личную информацию. Даже в магазине, когда спрашивают ваш номер телефона, обязательно спрашивайте, зачем.
  • Откажитесь от Windows в пользу Linux. Если вся ваша работа проходит в Chrome, это будет не сложно, ведь все приложения Microsoft Office работают там онлайн. Этот переход значительно снизит уязвимость вашей операционной системы. Linux можно также установить на телефон в качестве приложения.

Вообще авторизация по паролю должна уйти в прошлое. Сейчас используют интерактивную или двухфакторную аутентификацию.

Если ваши данные все же украли – что делать?

Во-первых, оценить, какую информацию вы предоставляли. Если данные паспорта или ID карты, считайте, что они потеряны – нужно менять документы. Во-вторых, смените все пароли.

Курс Python
Вивчіть програмування за допомогою Python, та приборкайте цю змію.

Вивчити курс

Во-первых, NotPetya шифровал диски, во-вторых, распространялся сетью, используя эксплойт Windows EternalBlue – это дефект в системе Windows, позволяющий вирусу заражать компьютеры в сети, шифровать их и распространяться дальше. В-третьих, он использовал встроенный Mimikatz, сканировал память компьютера, находил пароли всех проходивших через него людей и заражал следующие компьютеры.

Это был настоящий цифровой ковид. Перестали работать «Ощадбанк», «ПриватБанк» и Министерство охраны здоровья. Вирус вышел за пределы Украины и заразил датскую транспортную компанию Maersk. Он прорвался в их офис в Нью-Джерси и удалил всю логистическую информацию. Представьте: в порты заходили суда на разгрузку, а бортовые краны не работали, потому что не знали, куда какой контейнер везти. Это был коллапс.

Как из Украины вирус попал в Нью-Джерси? Все началось с программы электронного документооборота MEDoc: ее использовали в офисе Maersk в Одессе, и вместе с тем, этот компьютер был через VPN подключен к офису в Дании. Вирус прорвался туда, а дальше в Нью-Джерси. Самое интересное, что потом он пошел в россию, где положил «Сбербанк».

Когда Maersk сказала хакерам, что готова заплатить им, чтобы остановить вирус и вернуть данные, ей ответили: «Сори, все вышло из-под контроля. Стоп-слова нет». российские хакеры сами были в шоке, как далеко все зашло.

У тех, кто подвергся атаке, все данные исчезли. С течением времени компьютеры начали обновлять, эпидемия остановилась. А вот данные, хранившиеся в системах Linux или Mac OS, остались – туда вирус не добрался.

Взлом не имеет правовых последствий для владельцев бизнесов, и это проблема

В Евросоюзе и США за потерю данных несет ответственность владелец бизнеса. Если такое произойдет, его спросят: поставил ли систему, которая не позволяла бы работникам устанавливать посторонние программы, или проводил регулярные инструктажи по цифровой безопасности? Если нет, компания виновата.

В Евросоюзе есть General Data Protection Regulation – директива, описывающая, как компания должна хранить ваши персональные данные, что делать в случае утечки, кому сообщить. За нарушение GDPR – штраф от 10 до 20 млн евро.

Думаю, что 90% взломов в Украине замалчиваются. Я читаю хакерские группы, должен читать украиноненавистнический контент, и вижу, что в публичном пространстве об одном взломе говорят, а о 9 других молчат. Это катастрофа, требующая немедленного законодательного регулирования.

Чтобы это произошло, мы с вами как гражданское общество, так же, как делаем донаты на Bayraktar, должны вкладываться в нашу кибербезопасность. Как минимум, соблюдать правила цифровой гигиены и не замалчивать утечки данных. Кибервойна не так очевидна, но победа в ней так же важна.

Поделиться
Поделиться сюжетом
Источник материала
Звезда "Эмили в Париже" снялась в рекламе BMW в жакете от украинского бренда
Gloss
2024-04-24T14:49:11Z
DOROFEEVA и Лебига презентовали общий трек и побили онлайн-рекорд украинского Twitch
Gloss
2024-04-18T13:16:02Z
Алина Гросу показала новые фото со свадьбы: фанаты артистки уверены, что ее мужем стал российский актер
Gloss
2024-03-25T15:09:54Z
МастерШеф 13 сезон. Випуск 5 від 09.03.2024
InfoHome
2024-03-18T19:51:40Z
Ксения Мишина подтвердила слухи о новом романе, опубликовав пикантные фото с мужчиной
Gloss
2024-03-18T15:49:25Z
99‑летняя пловчиха из Канады побила три мировых рекорда за один день
Gloss
2024-01-30T14:00:53Z
Украинский режиссер Таня Муиньо сняла музыкальный клип для Дженнифер Лопес
Gloss
2024-01-30T12:30:52Z
Порно-актриса из Одессы снялась в фотосессии, где прикрыла свои интимные зоны шевронами с символикой Украины
Gloss
2024-01-22T16:21:46Z
Самопровозглашенная королева «ДНР» показала, как выглядела до пластических операций
Gloss
2024-01-10T14:54:44Z
Украинка Ангелина Усанова стала победительницей международного конкурса красоты Miss Eco International-2024
Gloss
2024-04-29T16:10:03Z
В ТОП-50 трендов Украины на Spotify среди лидеров песня «Да, я русский»
Gloss
2024-04-10T13:13:08Z
Впервые на обложку Playboy попала Саманта Эверли – модель, созданная искусственным интеллектом
Gloss
2024-03-06T16:07:11Z
Украинская группа Quest Pistols презентовала зажигательный клип на новый трек «Безумная»
Gloss
2024-03-01T17:04:23Z
OnlyFans-модели обходят цензуру Инстаграма, притворяясь кормящими мамочками
Gloss
2024-02-29T14:19:03Z
Филипп Киркоров приехал в оккупированную Горловку выступать перед российскими военными
Gloss
2024-02-13T14:33:54Z
«Песня года» и «Лучший исполнитель»: названы номинанты на премию BRIT Awards 2024
Gloss
2024-01-25T14:03:53Z
Объявлены лучшие снимки природы в 2023 году по версии BIFA
Gloss
2023-12-29T16:30:53Z
DOROFEEVA выпустила новый трек и посвятила его своим хейтерам
Gloss
2023-12-07T13:58:03Z
Украинский трейлер биографического фэшн фильма «Джон Гальяно: взлет и падение»
KinoFilms
2024-05-03T19:30:47Z
Трейлер украинской комедии «Редакция»
KinoFilms
2024-05-03T10:51:41Z
Украинский трейлер необычной комедии «Приключения бигфутов» с Джесси Айзенбергом
KinoFilms
2024-05-01T08:27:35Z
Disney представил трейлер приквела "Короля Льва": мультфильм о молодом Муфасе
Gloss
2024-04-30T17:37:17Z
Любомир Левицкий приглашает на фильм «Мы были рекрутами»
KinoFilms
2024-04-30T16:54:41Z
Не пропустите допремьерные показы мультфильма «10 жизни» с 1 мая
KinoFilms
2024-04-30T09:30:50Z
Украинский трейлер фильма ужасов «Сверхъестественное. Души умерших»
KinoFilms
2024-04-29T17:42:38Z
Украинский тизер-трейлер фильма «Муфаса: Король лев» от Disney
KinoFilms
2024-04-29T13:30:42Z
Украинский трейлер фильма «Одна жизнь» с Энтони Хопкинсом и Хеленой Бонэм Картер
KinoFilms
2024-04-29T11:57:46Z
Самый большой в мире круизный лайнер Icon of the Seas отправился в свой первый рейс
Gloss
2024-01-29T17:51:45Z
Самые комфортные места для жизни уже в недалеком будущем
Men's Life
2024-01-24T08:33:40Z
Культурное значение шампанского в разных странах
Gloss
2023-11-29T10:12:53Z
Лас-Вегас: удивительная история города азарта, мафии и головной боли для архитектора
MC Today
2023-11-24T17:21:39Z
Как самостоятельно организовать свой отдых?
Men's Life
2023-11-13T07:57:47Z
Дом Шрека теперь можно арендовать на Airbnb
Gloss
2023-09-29T10:42:43Z
В Apple Park установили сотни стеклянных скульптур. Для их создания собирали песок в пустынях всего мира
MC Today
2023-09-25T15:21:48Z
Португальский город Анадия затопило вином: миллионы литров алкоголя полилось по улицам
Gloss
2023-09-12T11:39:36Z
Палатки с условиями пятизвездочного отеля: что такое глемпинг и как открыть такой бизнес
MC Today
2023-09-05T08:51:40Z
Муж-домохозяин, жена зарабатывает: возможно ли счастье?
Men's Life
2024-05-03T19:48:51Z
Nike выпустил куртку для походов, которая превращается в палатку
Gloss
2024-05-03T15:46:20Z
В Украине нашли две крупные подпольные фабрики, где производили подделки 15 мировых брендов одежды и обуви
Gloss
2024-05-01T15:13:00Z
Социальные сети доводят людей до депрессии
Men's Life
2024-04-30T07:58:03Z
Эксперты рассказали, из-за чего полным людям сложно нарастить мышцы
Men's Life
2024-04-29T08:14:36Z
Секс после длительного воздержания
Men's Life
2024-04-29T08:14:35Z
Специалисты выяснили, как можно нейтрализовать негативное воздействие глутамата натрия
Men's Life
2024-04-29T08:14:35Z
Найдена причина появления лишнего веса после 30-ти лет
Men's Life
2024-04-29T08:10:00Z
Мачо имеют особый запах, который привлекает женщин
Men's Life
2024-04-29T08:10:00Z
Известный оверлокер намекнул на анонс процессоров Intel Arrow Lake-S в третьем квартале
Overclockers
2024-05-03T10:25:09Z
Эксперимент показал, что GeForce RTX 4090 может взламывать пароли за считанные минуты
Overclockers
2024-05-02T13:13:04Z
Представлена электроемкостная бесшумная клавиатура за 3400 долларов
Overclockers
2024-05-02T08:16:35Z
ChatRTX — обновлённый инструмент Nvidia для создания персонализированного чат-бота
Overclockers
2024-05-01T15:46:07Z
ASL выпускает GeForce RTX 4060 в розовом цвете для любителей котиков
Overclockers
2024-05-01T06:31:06Z
ASUS одной из первых выпустит ноутбук на базе Qualcomm Snapdragon X
Overclockers
2024-04-30T14:49:04Z
Расходы на ЦОД с ускорителями Nvidia вырастут из-за необходимости жидкостного охлаждения
Overclockers
2024-04-30T12:55:12Z
Дополнение Shattered Space для Starfield выйдет осенью
Overclockers
2024-04-30T09:34:16Z
Опубликована большая демонстрация игрового процесса F1 24
Overclockers
2024-04-30T08:37:07Z
Пеку куличи каждый год вот уже 20 лет! Наш семейный рецепт куличей влажные, мягкие, не черствеют
InfoHome
2024-05-03T11:36:58Z
Всегда готовлю их на пасху! Вкуснейшие булочки с беспроигрышной начинкой! Сдобное тесто для выпечки
InfoHome
2024-05-02T11:54:53Z
До сих пор вы готовили его неправильно! Вот как цветная капуста получается лучше мяса
InfoHome
2024-05-01T12:48:53Z
От этой выпечки все без ума! Пеку на все выходные и праздники. Супер пироги с разными начинками!
InfoHome
2024-04-30T12:03:50Z
Творожная запеканка, вкуснейшая. Всё смешал и в духовку. Одного кусочка будет мало
InfoHome
2024-04-30T11:57:49Z
4 шикарных закуски на пасху! Так красиво и легко!
InfoHome
2024-04-29T12:30:59Z
Приготовьте их на пасху и вы скажете мне спасибо: рецепт, который покорил "всех" моих гостей
InfoHome
2024-04-29T11:54:48Z
Салат из огурцов. Этот рецепт салата вас покорит! Необыкновенный вкус, нежная и ароматная заправка!!
InfoHome
2024-04-29T11:45:58Z
Куличи. от этих пасок в восторге и взрослые и дети! Нежные, тают во рту. С каждым днем вкуснее
InfoHome
2024-04-27T11:34:00Z