Перейти к основному содержимому

Как противостоять самым распространённым типам кибератак

·7 минут
Автор
Digt Analytics
Аналитический блог о цифровом доверии, электронной подписи, кибербезопасности и интеллектуальном видеонаблюдении.
Оглавление

Как противостоять самым распространённым современным типам кибератак
По данным ФБР, поскольку после 2020 года всё больше людей предпочитают удалённую или онлайн-работу, растёт и число кибератак, направленных на нарушение онлайн-деятельности. Исследования показывают, что одна успешная кибератака может оказывать влияние на организацию и её пользователей на протяжении многих лет.

Например, в период с 2017 по 2020 год количество записей, подвергшихся утечке из-за утечек данных, выросло с 197 миллионов до 37 миллиардов, хотя общее число утечек данных сократилось. Как сообщает IBM, только в США в период с 2018 по 2020 год средняя стоимость утечки данных для компаний, ставших жертвами кибератак, выросла с 7,91 млн долларов до 8,64 млн долларов.

Ряд методов, используемых киберпреступниками, основан на человеческой ошибке, когда даже неосознанные клики самых умных сотрудников могут привести к переходу по вредоносным ссылкам. Другие методы кибератак используют пробелы в безопасности ваших данных, чтобы получить доступ к вашей конфиденциальной информации.

Вот 7 наиболее распространённых кибератак, с которыми ваша организация может столкнуться в 2021 году, и способы предотвратить утечку данных, которую они могут вызвать.

1. Атаки вредоносного программного обеспечения

Вредоносное ПО означает множество типов программного обеспечения, направленных на проникновение, слежку или создание бэкдора в информационной системе организации, включая трояны, черви, программы-вымогатели, шпионское и рекламное ПО. Согласно отчётам экспертов, с начала 2020 года использование вредоносного ПО выросло до 800%.

Вредоносное ПО может вызвать серьёзную утечку данных и нарушить бизнес-операции. Например, Microsoft стала жертвой программы-вымогателя, когда WannaCry воспользовалась слабыми местами её операционной системы, и множество банков, поставщиков медицинских услуг и других компаний по всему миру получили одно и то же сообщение на своих экранах:

Иллюстрация
Источник

Чтобы восстановить доступ к своим компьютерам, а также ко всем нерезервным файлам, компаниям пришлось заплатить выкуп создателям WannaCry в биткоинах.

Вредоносное ПО обычно загружается непреднамеренно при клике по вредоносной ссылке, когда пользователя заставляют думать, что он скачивает что-то легальное, хотя это не так.

Как защититься от атак вредоносного ПО

Снизьте вероятность заражения вредоносным программным обеспечением, обучив своих сотрудников распознавать подозрительные ссылки и всплывающие окна.

Используйте дополнительные средства защиты от вредоносного ПО, такие как антивирусное программное обеспечение и обновление операционной системы для устранения известных пробелов в безопасности. Например, утечки данных Equifax можно было бы избежать, если бы соответствующее обновление было установлено своевременно.

2. Фишинговые атаки

Фишинговые атаки направлены на кражу информации пользователей или на то, чтобы заставить их скачать вредоносное ПО, путём отправки электронных писем и текстовых сообщений. Это мошенничество, хотя и выглядит как настоящий запрос.

Иллюстрация

Verizon сообщает, что фишинговые атаки являются наиболее широко распространённой причиной утечки данных во всём мире в 2021 году и стали причиной наиболее громких случаев киберпреступности за последнее десятилетие. Взломав аккаунт AP News, злоумышленник ложно написал в Twitter, что Белый дом стал жертвой целевой фишинговой атаки (спир-фишинга). То же самое сделали злоумышленники, взломавшие конфиденциальные электронные письма председателя предвыборной кампании Хиллари Клинтон перед выборами 2016 года.

Как защититься от фишинговых атак

Лучший способ защитить вашу компанию от фишинговых атак — обучить сотрудников выявлять подозрительные электронные письма и текстовые сообщения. CSO составила список источников, которые могут помочь вам научить ваши команды распознавать фишинговые атаки.

3. DDoS-атаки

DDoS-атаки (распределённый отказ в обслуживании) нарушают трафик приложения, веб-сайта, сервиса или сервера, подавляя его потоком трафика скомпрометированной компьютерной сети (ботнета), что не позволяет реальным пользователям получить к нему доступ. Самая мощная DDoS-атака в истории произошла в 2018 году, когда GitHub получил 1,35 терабита трафика в секунду и в результате был офлайн около 20 минут.

По данным компании по безопасности Kaspersky, DDoS-атаки — обычное дело, и их число выросло на 50% всего за один год, причём наиболее значительный всплеск произошёл в начале пандемии 2020 года.

Как защититься от атак распределённого отказа в обслуживании

DDoS-атаки сложно выявить, так как их трудно отличить от легитимного трафика. Некоторые способы защиты включают блокировку всего трафика на некоторое время, ограничение скорости трафика для веб-сайта, использование веб-прикладного межсетевого экрана для обнаружения подозрительных шаблонов трафика или распределение трафика по сети серверов для снижения эффекта атаки.

4. Атаки «человек посередине»

Атаки «человек посередине» (MitM) совершаются злоумышленниками, которые шпионят за вами или перехватывают сообщения между вами и вашими пользователями или сотрудниками для кражи вашей личной или корпоративной информации либо для перенаправления её в другое место назначения, либо в ситуациях шпионажа.

MitM-атаки — относительно редкий тип кибератак, так как большинство их целей может быть достигнуто с помощью вредоносного ПО. Однако, будучи трудными для обнаружения, они могут представлять большую опасность для организаций, особенно учитывая, что после 2020 года всё больше сотрудников работают удалённо.

Например, удалённые сотрудники часто работают в кафе или кофейнях, где легко развернуть поддельные сети WiFi. Подключаясь к этим сетям и используя их, люди невольно становятся жертвами шпионажа преступников.

Как защититься от MitM-атак

Лучший способ защититься от MitM-атак — это сквозные протоколы шифрования, такие как Transport Layer Security (TLS). Кроме того, если ваши сотрудники используют VPN для доступа к корпоративной сети, любая информация, передаваемая во время их сессии, гарантированно останется конфиденциальной, независимо от того, принадлежит ли сеть злоумышленнику или WiFi в их кофейне небезопасен.

5. Атаки с подстановкой учётных данных

Подстановка учётных данных — это метод кибератаки методом перебора, когда злоумышленники используют однажды украденные имена пользователей и пароли из одной утечки данных для получения доступа к учётной записи пользователя другой организации.

Иллюстрация

Согласно статистике, 65% всех людей используют один и тот же пароль для нескольких учётных записей, поэтому атаки с подстановкой учётных данных весьма вероятны. Именно поэтому подстановка учётных данных является одной из самых распространённых причин утечки данных в мире.

Как защититься от атак с подстановкой учётных данных

Лучшими способами предотвращения атак с подстановкой учётных данных являются беспарольная аутентификация и многофакторная аутентификация (MFA). Беспарольная аутентификация не позволяет злоумышленникам использовать украденные учётные данные, полностью их устраняя, тогда как MFA требует проверки личности одним или несколькими способами в дополнение к украденным учётным данным, которые злоумышленники используют для входа.

6. Атаки методом распыления паролей

Ещё один тип атаки методом перебора — распыление паролей, когда злоумышленники пытаются угадать пароль пользователя из списка наиболее распространённых паролей, таких как «QWERTY», «123456» или «password».

Распыление паролей так же распространено, как и подстановка учётных данных. Так, согласно отчёту Verizon о утечках данных за 2020 год, более 80% всех связанных со взломом утечек данных включали методы перебора, такие как распыление паролей.

Как защититься от атак методом распыления паролей

Атаки методом распыления паролей во многом схожи с атаками с подстановкой учётных данных, поэтому использование беспарольной аутентификации или MFA может предотвратить этот тип кибератаки. Кроме того, следование Рекомендациям NIST по паролям также может быть весьма полезным, поскольку они считаются ведущими стандартами паролей в мире.

7. Атаки на мобильные устройства

Многие организации стремятся повысить мобильность своих сотрудников, и, с одной стороны, это повышает операционную эффективность и производительность. Но с другой стороны, киберпреступники, зная об этом факте, из года в год всё чаще сосредотачиваются на мобильных устройствах с помощью различных упомянутых выше атак, что делает организации более уязвимыми к утечке данных через большее количество портативных устройств, чем когда-либо прежде.

Такова была атака Pegasus на программное обеспечение Apple iOS. Фишинговые текстовые сообщения просили владельцев iPhone, получивших текстовое сообщение, перейти по ссылке внутри. Клик по ссылке запускал установку шпионского ПО, способного следить за людьми через их камеру и микрофон. Если бы пользователи iPhone были заражены, их учётные данные для входа были бы украдены из Gmail, WhatsApp и других уязвимых приложений для общения.

Как защититься от атак на мобильные устройства

Как отличная программа управления корпоративной мобильностью (EMM), так и инструменты управления мобильными устройствами (MDM) окажут большую помощь в защите любых корпоративных данных, которые ваши сотрудники могут иметь на своих личных или рабочих устройствах. Несанкционированный доступ к рабочим приложениям, содержащим конфиденциальную информацию, также можно предотвратить с помощью многофакторной аутентификации и других инструментов идентификации и доступа.

Заключение

Используйте строгие протоколы аутентификации. Они помогут минимизировать, устранить или полностью предотвратить ущерб от кибератак из вышеперечисленного списка.

Не забывайте о других инструментах защиты. Начните со сложной политики паролей и качественного обучения сотрудников. Многофакторная аутентификация или беспарольная аутентификация вместе с защитой от перебора добавят новое измерение безопасности вашей системе.

Статья основана на отчёте по кибербезопасности ‘7 наиболее распространённых типов кибератак в 2021 году’.

Смотрите также
#