- В Украйна се води война на фронта, но не по-малка е и кибервойната с Русия. Как се развива тя последните години?
- Нашият цифров иновационен хъб „Тракия“ е част от паневропейска мрежа от още 150 такива хъба, а отскоро имаме поне 5 партньорски центъра, разположени в Украйна. Всички ние работим с подкрепата на програма „Дигитална Европа“, благодарение на която имаме възможност както да предоставяме безвъзмездно услуги в защита на бизнеса в съответните страни, така и да обменяме помежду си развитието на дейността на вражески страни. Защото всяка една атака, насочена срещу украинска инфраструктура или потребители, може да прелее мигновено в глобалния Интернет и да засегне интересите на България и българските граждани и фирми. Примерът с вируса „NotPetya“ от 2017 e показателен – зловреден софтуер, изрично написан в съседна Русия, за да удари по украински информационни системи, резултира в милиардни щети по целия свят. Затова и с колегите от Института по информационни и комуникационни технологии в БАН и с финансиране от програмата за научни изследвания, иновации и дигитализация за интелигентна трансформация на МИР работим по иновативни решения, свързани със защитата от рансъмуер атаки като „NotPetya“, при които данните ни се криптират и се търси откуп, плащането на който не гарантира декриптиране. Над 1/3 от корпоративните атаки срещу бизнеса са тъкмо такива и голяма част от тях идват от Руската федерация. Никой не е застрахован. Всъщност, в България се предлагат кибер-застраховки и ние можем да се застраховаме в буквалния смисъл на думата, но тук трябва да отворим и още една тема – тази за финансовата грамотност, в допълнение към дигиталната. По темата с киберсигурността и застраховането от ЕЦИХ Тракия ще организираме голям форум в края на месец януари и ще можем да коментираме повече след като премине.
- Милиарди фалшиви писма заливат електронната ни поща всеки ден. Какво искат от нас „злосторниците“…
- Спамът в пощите ни е безспорно най-досаден и високорисков, защото тъкмо чрез имейл фишинг се извършват пробиви в сигурността на личните ни данни и заразяване на нашите системи и устройства с ransomware, spyware и други вид malware, който не води до нищо добро. Всъщност, фишингът - подвеждащите съобщения, често пъти с емоционално-заредено съдържание, които ни провокират да предоставим достъп до наши лични данни, да инсталираме зловреден софтуер или да бъдем изпързаляни по друг утъпкан път, представлява под 3% от броя спам съобщения. Въпреки този сравнително малък процент, това прави между 2,5 и 5 милиарда фишинг съобщения на ден (според общия брой електронна поща), без да включваме броя на опитите за измама чрез съобщения в социални мрежи, SMS и други канали.
Подготовката и изпълнението на фишинг атака срещу неограничен брой атакувани или срещу строго профилирана жертва може да отнеме и под 60 секунди,
благодарение на публично достъпни инструменти, дори и такива без преекспонирания изкуствен интелект. Разборът трябва да е относно "играта в дефанзива" - каква базова хигиена прилагаме, за да не станем жертва на социални инженери. Неподготвени са както обикновените граждани, така и повечето компании. За пример, едва една пета от фирмите в световен план имат адекватна защита срещу spoofing атаки, въпреки че 85% от компаниите са били атакувани от фишинг през предходните 12 месеца. Това значи, че всеки може да ги имперсонира – да изпрати електронна поща от зловреден сървър, която поща да изглежда сякаш е изпратена от сървъра на конкретната компания, от името на дадено министерство, банка и т.н. В комбинация с deep-fake обаждане по телефон (т.нар. vishing) за жертвата би станало изключително трудно да разграничи легитимен казус от сценарий на атака.
- Знаят ли хората как да защитават електронната си комуникация?
- Краткият отговор е – Не. По инициатива на Съюза за стопанска инициатива, които са координатори на нашия цифров хъб, направихме проучване, което е национално представително за актуалните нагласите на българските граждани спрямо киберсигурността. Ето няколко примера оттам. Данните показват, че под 10% ползват активно двуфакторна автентикация като средство за защита на своите акаунти. Това не е достатъчно обаче. Трябва да извършваме и определена доза разузнавателна, и контра-разузнавателна работа на регулярна база.
Ако сме направили грешката да преизползваме една и съща парола на две или повече места, след теч на данни от една система може акаунтите ни в друга да стаят уязвими.
Доколкото престъпникът отсреща ще пробва да се логне с разбитата парола на всички останали места, където потенциално бихме имали регистрация. Ето защо трябва да използваме освен уникални пароли, така и инструменти като „Have I Been Pwned“ за проверка на това кои наши акаунти и кога са били компрометирани. Това ще ни информира дали трябва да предприемем допълнителни мерки, за да "откъснем опашката си" в интернет пространството като променим парола, поща, дори телефонен номер. Статистиката сочи, че при 90% от течовете на данни се прилагат техниките на социалното инженерство за последваща експлоатация на придобитата чувствителната информация.
Така стават и кражбите на идентичност.
Споменавайки кражби, тук трябва да призовем и за повече внимание при електронната търговия. Регулярно проверявайте наличностите и не дръжте прекомерни такива в сметки с активно електронно банкиране или карти към тях. Активирайте известия за плащания, дори и минимални. Използвайте еднократни виртуални карти за онлайн разплащания и избягвайте пазаруване отвъд традиционните източници на онлайн покупки, дори и на цената на някоя и друга пропусната "мега оферта" от съмнителни .shop домейни, характеризиращи се с изключително високи ниви на измами.
- Мобилните телефони… По-слабо ли са защитени от компютрите ни?
- Не производителите на техниката, а ние – потребителите, ги защитаваме по-слабо в процеса на ползването им. Препоръчвам на всеки да инсталира и актуализира редовно анти-вирусен и анти-фишинг софтуер на мобилното си устройство, защото често пъти то идва без такъв. Над 2/3 от успешните фишинг атаки се случват след кликвания през смартфон и за това има причина – за потребителя е по-неудобно да провери през екрана на смартфона отколкото през лаптопа какъв интернет адрес е скрит зад определен текст или бутон от типа „Натисни тук“ или „Активирай това“. Ето защо е важно да инсталираме подходящи приложения, които да намалят риска чрез блокиране на зловредния трафик, дори и да „клъвнем на въдицата“. И все пак, дори и при работа с мобилен телефон можем да използваме безплатни инструменти като VirusTotal за бърза проверка относно това накъде ни водят активните връзки, които ни се предлага да последваме, и така да намалим риска от това да се озовем на неправилното място.
Няма нищо по-добро от това да изчакаме поне 30 секунди преди да кликнем каквото и да било,
за да неутрализираме опита за първоначално психологическо внушение за действие от страна на социалните инженери – били те търговци, политици или обикновени престъпници. В общия случай, както и при манипулативното съдържание в социалните мрежи, измамите по поща експлоатират чувството за спешност, любопитството, страхът „да не се минем“. Разпознавайки кой и при какви обстоятелства ни внушава тези чувства, ще ни даде най-добрата защита. Или както е казал Сун Дзъ преди повече от 2000 години, ако познаваш врага и познаваш себе си, не трябва да се страхуваш дори от хиляда битки.
Напиши коментар:
КОМЕНТАРИ КЪМ СТАТИЯТА
1 Анализатор
Дай им да разрушават.
ПРошляци....
Коментиран от #37
13:32 17.01.2025
2 Голям и мазен за НАТО,ЕС и САЩ и украйна
Коментиран от #6, #27, #29
13:35 17.01.2025
3 Αθηνά Παλλάς Атина
13:35 17.01.2025
4 Този коментар е премахнат от модератор.
5 404
13:39 17.01.2025
6 Дано
До коментар #2 от "Голям и мазен за НАТО,ЕС и САЩ и украйна":
Да заживееш в социализма и рашизма13:39 17.01.2025
7 Трол
13:40 17.01.2025
8 Този коментар е премахнат от модератор.
9 Да бе знаеме
13:50 17.01.2025
10 АРЕС Z
13:51 17.01.2025
11 пешо
До коментар #4 от "пешо":
цървул пак ли си тука13:51 17.01.2025
12 Тоя трудем за гледане грозил
Коментиран от #16
13:52 17.01.2025
13 Радев и Борисов са руски еничаpи!
Граждани за
Евразийско
Разграбване на
България
ГЕРБ
За 15 години превърнаха България в инкобатор на руски шпиони и плацдарм за терористичните им действия по цяла Европа.
13:52 17.01.2025
14 Не Тръмп, а Бил Гейтс може да спре
Достатъчно е да спре на руснаците Виндоус!
13:54 17.01.2025
15 Българан
13:55 17.01.2025
16 Чуденка
До коментар #12 от "Тоя трудем за гледане грозил":
Защо им да изнасилва, като си имат достатъчно русофилски k.y.p. .и , които да задоволяват блатните opки без пари или за дребни копейки ?13:55 17.01.2025
17 Шефа
Коментиран от #19
13:57 17.01.2025
18 Град Козлодуй
Коментиран от #30
13:59 17.01.2025
19 Боса
До коментар #17 от "Шефа":
А ти колко "правилни" отвора имаш ?Коментиран от #46
14:01 17.01.2025
20 Този коментар е премахнат от модератор.
21 Гробар
14:03 17.01.2025
22 Ма,как само 1/3,бе
14:05 17.01.2025
23 Герен
Коментиран от #24
14:05 17.01.2025
24 касата
До коментар #23 от "Герен":
Всички знаят, че джендърите и обратните са в Кремъл!Коментиран от #31
14:07 17.01.2025
25 Брабинеца
14:08 17.01.2025
26 Фарт
Коментиран от #38
14:13 17.01.2025
27 Вън Злото Русия
До коментар #2 от "Голям и мазен за НАТО,ЕС и САЩ и украйна":
искаш България да бъде отново мизерия и разруха ... като в дивашка русияКоментиран от #48
14:18 17.01.2025
28 Уса
14:20 17.01.2025
29 гост
До коментар #2 от "Голям и мазен за НАТО,ЕС и САЩ и украйна":
Капитализъм, за да се разбие ТРЯБВА комунистическа партия като болшевиките. Къде я виждате? ИЗВОД, ето кой и защо разби 90-та БСП и я домълши днес.14:20 17.01.2025
30 Дуй Козата
До коментар #18 от "Град Козлодуй":
Ти ненУрмален ли си, или ненОрмален ?14:21 17.01.2025
31 Герен
До коментар #24 от "касата":
Ааа не момче или дядо. НЕ ЗНАЯ КОЛКО СИ ЖИВЯЛ И ЩО СИ ВИДЯЛ А НЕ ЧУЛ ОТ КРАЙ ВРЕМЕ ГЕЙ ПАРАДИ ИМА У ДЖЕЙН И ГЕЙ ДЕМОКРАТИТЕ НЕ У СОЦА. ОТ ТАМ ВСИЧКО ЗАПОЧНА И ТАМ СИ ЩЕ ОСТАНЕ.14:24 17.01.2025
32 123456
14:25 17.01.2025
33 Макробиолог
14:32 17.01.2025
34 Господин Даскалов
14:47 17.01.2025
35 Граф Монче Христов-Дупница
Коментиран от #42
14:48 17.01.2025
36 БЪЛГАРИН 🇧🇬
14:50 17.01.2025
37 Този коментар е премахнат от модератор.
38 До "Фарт"
До коментар #26 от "Фарт":
Следващия път гледай да не се на.каш!15:03 17.01.2025
39 2момента
15:27 17.01.2025
40 Иф Иф
Нато да не се разширява -обещание на хиляди архивни сайтове
Янукович каза не искаме в Нато
Путин предложи разговори преди СВО отхвърлено
2002 САЩ излезе от договора по ПРО
2004 Нато Разширява с 7 държави
Нато обкръжава Русия след 1991
Нато иска да блокира Русия от Черно море Румъния, БГ, Грузия, Турция
Русия искаше да влезе в НАТО при Клинтон. Не я допуснаха.
Минските споразумениния не бяха изпълненеи;
Обещание Нато да не се разширява -обещание на хиляди архивни сайтове
Янукович каза не искаме в Нато
Путин предложи разговори преди СВО
2002 САЩ излезе от договора по ПРО
2004 Нато Разширява с 7 държави
Нато обкръжава Русия след 1991
Нато иска да блокира Русия от Черно море Румъния, БГ, Грузия, Турция
Русия искаше да влезе в НАТО при Клинтон. Не я допуснаха.
Минските споразумениния не бяха изпълненеи; За
15:40 17.01.2025
41 Хасковски каунь
15:58 17.01.2025
42 Този коментар е премахнат от модератор.
43 Шматка
16:11 17.01.2025
44 Отново лъжливи новини
Доброто е ,че забавляват хората с небивалици.
16:12 17.01.2025
45 Ха ХаХа
16:57 17.01.2025
46 шефа
До коментар #19 от "Боса":
Признай си че не си Боса,а Ануса,признай си и ще ти олекне !17:00 17.01.2025
47 Сатана Z
17:39 17.01.2025
48 Този коментар е премахнат от модератор.