Cyber-angreb kan tage forskellige former for at gå på kompromis med personlige oplysninger til at fange kontrol over computere og kræve et løsesum - normalt betalt i form af kryptokurrency - for at frigive kontrollen. Og årsagen til, at disse angreb spredes så hurtigt, er, at de ofte kan være svære at få øje på.
Hvordan forekommer cyberangreb
Forståelse af cyberstrusler og cyberangreb er kun en del af de oplysninger, der er nødvendige for at beskytte dig selv. Du skal også vide, hvordan cyberangreb forekommer. De fleste angreb er en kombination af semantiske taktikker, der anvendes syntaktisk eller, i enklere termer, et forsøg på at ændre en computerbruger adfærd gennem en smule skyggefulde computer taktikker.
F.eks. Phishing-e-mailsne nævnt nedenfor. Både social engineering og en type cyberangrebsprogramvare - vira eller orme - bruges til at narre dig til at give information eller downloade en fil, der planter kode på din computer for at stjæle dine oplysninger. Enhver af disse fremgangsmåder kan beskrives som et cyberangreb.
Hvilke cyberangreb ligner
Så, hvordan ser et cyberangreb ud? Det kan være en besked, der ser ud til at komme fra din bank eller kreditkortselskab. Det forekommer presserende og indeholder et link til klik. Men hvis du ser tæt på emailen, kan du finde spor, at det måske ikke er rigtigt.
Hold markøren over linket (men klik ikke på det), så kig på webadressen, der vises enten over linket eller i nederste venstre hjørne af skærmen. Er det link rigtigt, eller indeholder det gibberish eller navne, der ikke er knyttet til din bank? E-mailen kan også have typografier eller synes at være skrevet af en person, der taler engelsk som et andet sprog.
En anden måde, at cyberangreb forekommer, er, når du downloader en fil, der indeholder et ondsindet stykke kode, som regel en orm eller en trojansk hest. Dette kan ske ved at downloade e-mail-filer, men det kan også ske, når du downloader apps, videoer og musikfiler online. Mange fildelingstjenester, hvor du kan downloade bøger, film, tv-shows, musik og spil gratis, er ofte rettet mod kriminelle. De uploader tusindvis af inficerede filer, der synes at være det, du beder om, men så snart du åbner filen, er din computer smittet, og viruset, ormen eller trojansk hest begynder at sprede sig.
Besøg inficerede websteder er en anden måde at afhente alle former for cybertrusler på. Og problemet med inficerede websteder er, at de ofte ser lige så glatte og professionelle ud som gyldige websteder gør. Du har ikke engang mistanke om, at din computer bliver inficeret, når du surfer på webstedet eller foretager indkøb.
Forståelse af cyber trusler
En af de største krænkelser af cyberangreb er menneskelig adfærd. Selv den seneste, stærkeste sikkerhed kan ikke beskytte dig, hvis du åbner døren og lad kriminen komme ind. Derfor er det vigtigt at vide, hvilke cybertrusler der er, hvordan man kan se et potentielt angreb og hvordan man kan beskytte sig selv.
Cyberangreb kan klassificeres i to generelle spande: syntaktiske angreb og semantiske angreb.
Syntaktiske cyberangreb
Syntaktiske angreb er forskellige typer ondsindet software, der angriber computeren via forskellige kanaler.
De hyppigste typer af software, der anvendes i syntaktiske angreb, er:
- Virus:En virus er et stykke software, som kan knytte sig til en anden fil eller et program til gengivelse. Denne type software findes ofte i filoverførsler og e-mail vedhæftede filer. Når du downloader vedhæftet fil eller starter download, aktiveres viruset, det replikerer og sender sig til alle i din kontaktfil.
- Worms: Orme behøver ikke en anden fil eller et program til at replikere og sprede. Disse små bits af software er også mere sofistikerede og kan indsamle og sende data til et bestemt sted ved hjælp af oplysninger om netværket, den er på. En orm inficerer en computer, når den leveres via et andet stykke software på et netværk. Derfor lider virksomheder ofte i massive cyberangreb, fordi ormen spredes via netværket.
- Trojanske heste:Ligesom den trojanske hest, der bruges af grækerne i trojanskrigen, ser en cyber-trojansk hest ud som noget uskyldigt, men skjuler faktisk noget genstridigt. En trojansk hest kunne være en e-mail, der ser ud som om den kommer fra en betroet virksomhed, da den faktisk er sendt af kriminelle eller dårlige skuespillere.
Semantiske cyberangreb
Semantiske angreb handler mere om at ændre opfattelsen eller opførelsen af den person eller organisation, der bliver angrebet. Der er mindre fokus på den involverede software.
For eksempel er et phishing-angreb en type semantisk angreb. Phishing opstår, når en dårlig skuespiller sender ud e-mails, der forsøger at indsamle oplysninger fra modtageren. E-mailen ser normalt ud til at være fra et firma, som du gør forretninger med, og det hedder, at din konto er blevet kompromitteret. Du bliver bedt om at klikke gennem et link og give specifikke oplysninger for at bekræfte din konto.
Phishing-angreb kan udføres ved hjælp af software og kan omfatte orme eller vira, men hovedkomponenten af disse typer angreb er social engineering - et forsøg på at ændre en persons adfærd, når de svarer på e-mails. Socialteknologi kombinerer både syntaktiske og semantiske angrebsmetoder.
Det samme gælder for ransomware, en type angreb, hvor et lille stykke kode overtager et brugers computersystem (eller firmanetværk) og derefter kræver betaling i form af kryptokurrency eller digitale penge til frigivelse af netværket.Ransomware er typisk rettet mod virksomheder, men kan også målrettes mod enkeltpersoner, hvis publikum er stort nok.
Nogle cyberangreb har en kill switch, som er en computer metode, der kan stoppe angrebets aktivitet. Det tager dog normalt sikkerhedsselskabernes tid - hvor som helst fra timer til dage - efter at et cyberangreb er opdaget for at finde killkontakten. Sådan er det muligt for nogle angreb at nå et stort antal ofre, mens andre kun når et par stykker.
Sådan beskytter du dig mod cyberangreb
Det ser ud til, at et stort cyberangreb opstår hver dag i USA. Hvordan beskytter du dig selv? Du må ikke tro det, men bortset fra at have en god firewall og antivirus installeret, er der nogle enkle måder at sikre, at du ikke bliver offer for et cyberangreb:
- Hold dine hemmeligheder, hemmelige.Del ikke dine personlige oplysninger online, medmindre du er sikker på at du har et sikkert websted. Den bedste måde at fortælle om webstedet er sikkert eller ej, er at søge efter en "s" i webadressen (eller webadressen) for det websted, du besøger. Et usikkert websted starter med http: // mens a sikker webstedet starter med https://.
- Bare klik ikke på. Klik ikke på links i e-mails. Selvom du tror, du ved, hvem e-mailen er fra. Du må også ikke downloade filer. Den eneste undtagen til denne regel er, hvis du er forventer nogen til at sende dig et link eller en fil. Hvis du har talt med dem i den virkelige verden og ved, hvor linket vil føre eller hvad filen vil indeholde, så er det okay. For enhver anden omstændighed skal du bare ikke klikke på. Hvis du modtager en e-mail fra et bank- eller kreditkortselskab, der gør dig underligt, skal du lukke emailen og indtaste bank- eller kreditkortselskabets adresse direkte i din webbrowser. Bedre endnu, ring til firmaet og spørg dem om meddelelsen.
- Hold dit system opdateret.Hackere lever for computere, der er forældede, og som ikke har fået sikkerhedsopdateringer eller patches installeret i lang tid. De har studeret måder at få adgang til din computer på, og hvis du ikke har installeret opdateringer eller sikkerhedsrettelser, åbner du døren og inviterer dem til. Hvis du kan tillade automatiske opdateringer på din computer, skal du gøre det. Hvis ikke, så gør det en øvelse for straks at installere opdateringer og patches, så snart du får besked om, at de er tilgængelige. At holde systemet opdateret er et af dine mest effektive våben mod cyberangreb.
- Altid have en backup. Hvis alt andet fejler, skal du have en sikkerhedskopi af alle dine filer, så du kan komme tilbage til normal på ingen tid. Tommelfingerregelen er, at du bør oprette en sikkerhedskopi, når som helst du foretager en ændring til din computer, f.eks. At tilføje et nyt program eller ændre indstillinger eller mindst en gang om ugen. Sikkerheden skal også holdes adskilt fra din computer. Tilbage dine filer op til skyen eller en flytbar harddisk, så hvis dine data ikke længere er krypterede, kan du bare gendanne fra din backup og være okay.