Порушення безпеки проти порушення даних
Типи порушень безпеки
- Віруси, шпигунське та інше шкідливе ПЗ: Віруси, шпигунське та шкідливе програмне забезпечення – всі типи шкідливого програмного забезпечення, що використовується для проникнення в захищені мережі. Шкідливе ПЗ в основному поширюється за допомогою відправлення електронних листів та вбудованих посилань – коли жертва натискає на посилання, її система виходить з ладу та заражається.
- Розпилення пароля: Атака з розпиленням паролів — це коли зловмисник використовує спільні паролі, щоб спробувати отримати доступ до кількох облікових записів в одному домені. За допомогою таких атак кіберзлочинці можуть отримати доступ відразу до кількох облікових записів.
- Атака «людина посередині» (MITM): Атака “людина посередині” (MITM) – це коли кіберзлочинець перехоплює дані, що пересилаються між двома компаніями або людьми. Кіберзлочинці, по суті, виступають у ролі «посередників» між особою, яка надсилає інформацію, і тим, хто її отримує. Ця атака особливо поширена при використанні загальнодоступного Wi-Fi, тому що він часто не захищений, і будь-хто може увійти до системи, що спрощує отримання доступу до особистої інформації.
- Фішинг: Фішинг – це витончена атака із використанням соціальної інженерії, призначена для того, щоб змусити жертву розкрити особисту інформацію. Зловмисник відправляє електронні листи з посиланнями, які ведуть жертву на підроблені веб-сайти, які виглядають справжніми, а потім краде введену ними інформацію.
- Розподілена відмова в обслуговуванні (DDoS): Розподілена атака типу “відмова в обслуговуванні” (DDoS) – це спроба порушити нормальний трафік цільового сервера. Це робиться шляхом навантаження сервера, служби або мережі, на яку націлений потік інтернет-трафіку. Ви можете думати про це як про машину, яка порушує рух і заважає потоку. Коли сервер переривається, сайт або служба, до яких ви намагаєтеся отримати доступ, уповільнюються або відображаються як недоступні. Інструменти аналізу трафіку можна використовувати для виявлення підозрілих дій, таких як незвичайний обсяг трафіку, що виходить з однієї IP-адреси.
Що робити, якщо ви зіткнулися з порушенням безпеки
- Змініть паролі на всіх облікових записах. Якщо ви використовуєте одні й самі паролі у всіх своїх облікових записах або використовуєте різні варіанти одних і тих же паролів, перше, що ви повинні зробити, це змінити всі свої паролі. Зміна паролів не повинна бути складним або тривалим завданням — менеджер паролів спрощує зміну ваших паролів, а також робить їх надійними та унікальними. Крім того, єдиний, який вам потрібно буде запам’ятати, це ваш майстер-пароль, який дає вам доступ до всіх паролів у вашому сховищі паролів.
- Розгляньте можливість заморожування кредиту. Також відоме як заморожування з метою безпеки, заморожування кредиту може бути корисним, якщо ви вважаєте, що зловмисник отримав доступ до ваших особистих даних, що дає йому можливість вкрасти вашу особистість. Отримання копії вашого кредитного звіту може допомогти підтвердити, чи ваша особа була вкрадена. Блокування кредиту допомагає завадити зловмиснику відкривати нові облікові записи під вашим ім’ям.
- Слідкуйте за обліковими записами для будь-яких нових дій. Оскільки, можливо, інші ваші облікові записи також можуть бути скомпрометовані під час порушення безпеки, важливо уважно стежити за ними, щоб переконатися у відсутності підозрілої активності.
Як захистити себе від порушення безпеки
Важливо знати, як захистити себе від порушення безпеки. Є кілька кроків, які ви можете зробити, щоб захистити себе, свій бізнес чи організацію.
-
Крок 1. Отримайте менеджер паролів
Перший крок до захисту від порушень безпеки – використання менеджера паролів. Менеджер паролів запобігає повторному використанню паролів на численних веб-сайтах і допомагає змінити пароль у будь-який час, коли вам це знадобиться. Це допоможе вам створити і зберегти надійні паролі для кожного з ваших облікових записів, щоб спростити процес оновлення паролів.
-
Крок 2. Використовуйте сканер даркнета
Веб-сканер даркнету або монітор — це інструмент, який використовується для сканування даркнету в пошуках ваших облікових даних, щоб побачити, чи не було знайдено внаслідок злому. Ви можете використовувати безкоштовне персональне сканування даркнету або безкоштовний бізнес-інструмент сканування даркнету, щоб переконатися, що ваші облікові дані у безпеці. Також є платні рішення для веб-моніторингу даркнета, які відстежує мережу на предмет зламаних облікових записів і попереджає вас, щоб ви могли вжити негайних заходів для захисту від кіберзлочинців.
-
Крок 3. Закрийте облікові записи, які ви не використовуєте більше
Важливим кроком у забезпеченні того, щоб ваші облікові записи не були зламані, є закриття всіх облікових записів, які ви більше не використовуєте. Якщо ви більше не використовуєте обліковий запис і він наражається на ризик, це відкриває шлях до злому та інших ваших облікових записів.
-
Крок 4: Зробіть резервну копію файлів
Деякі порушення безпеки призводять до того, що файли шифруються, а це означає, що шкідливе програмне забезпечення не дозволяє вам отримати доступ до будь-яких файлів вашого комп’ютера, систем або мереж. Потім зловмисник вимагатиме, щоб ви заплатили викуп, щоб знову отримати доступ до них. Резервне копіювання ваших файлів і даних заощадить вам час і гроші, якщо ви коли-небудь зазнаєте атаки програм-вимагачів.
-
Крок 5. Використовуйте безпечні веб-сайти
Завжди важливо знати, що ви використовуєте безпечний веб-сайт. У міру того, як фішингові атаки стають все більш витонченими, стає все важче зрозуміти, які сайти безпечні, а які ні. Одна річ, на яку слід звернути увагу при відвідуванні веб-сайтів, це перевірити, чи має URL-адресу безпечний HTTPS, а не тільки HTTP.
-
Крок 6. Будьте обережні, де ви натискаєте
Як згадувалося раніше, однією з тактик, які використовуються для злому ваших облікових записів, є фішинг. Важливо подумати, перш ніж переходити. Перевірте URL-адресу, щоб переконатися, що вона відповідає дійсному веб-сайту. Натискання будь-якого посилання може призвести до порушення безпеки, що може призвести до витоку даних.
-
Крок 7: Будьте в курсі
Бути в курсі – один із найважливіших способів захистити себе від порушень безпеки. Інформація про останні порушення визначатиме, наскільки швидко ви зможете діяти, якщо ви є частиною одного з них. Ви також дізнаєтеся про нові типи атак і способи не стати їхньою жертвою. Кіберзлочинці постійно змінюють і вдосконалюють свої тактики, тому будьте в курсі останніх новин про кібербезпеку, щоб залишатися в безпеці в Інтернеті.
