Угроза

Skip to content

Это машинопереведённый текст, который может содержать ошибки!

Модель угроз

Информационная безопасность заключается в защите информации и систем от нежелательного доступа, изменения или уничтожения. Чтобы знать, от чего нам нужно защищаться, мы должны сначала понять угрозы.

Что такое угроза?

Угроза — это всё, что может нанести вред информации, системам или доступности. Это может быть кто угодно и что угодно: от хакера до сотрудника, который нажал на фишинговую ссылку, а также перебои в электроснабжении, выводящие серверы из строя.

Частые угрозы

Вредоносное ПО (malware)

Вредоносное ПО — это программное обеспечение, созданное для причинения вреда. Наиболее распространённые типы:

Тип Что он делает Пример
Вирусы Распространяется, присоединяясь к другим файлам Вложения в электронной почте
Трояны Выдают себя за полезное программное обеспечение Фальшивый файл установки
Шифровщики-вымогатели (ransomware) Шифрует ваши файлы и требует выкуп WannaCry, LockBit
Спайверы Секретно отслеживает вашу активность Клавиатурные шпионы

Шифровщики-вымогатели, вероятно, представляют собой наиболее серьёзную угрозу для предприятий сегодня. Представьте себе ситуацию, когда все файлы на всех серверах внезапно оказываются зашифрованными и недоступными.

Фишинг

Фишинг — это попытка обманом заставить кого-то раскрыть конфиденциальные данные (пароли, персональные сведения), выдавая себя за другого человека или организацию. Чаще всего такие попытки поступают по электронной почте, но также и в виде SMS и сообщений в социальных сетях.

Признаки фишинга:

  • Срочность! «Ваш аккаунт будет заблокирован через 24 часа!»
  • Неизвестный отправитель или отправитель с похожим, но неверным адресом (support@micosoft.com)
  • Ссылки, ведущие на другой адрес, чем указано в тексте сообщения
  • Плохое качество языка или безличные приветствия («Уважаемый клиент»)

Атаки отказа в обслуживании (DDoS)

Атака DDoS (Distributed Denial of Service — распределённый отказ в обслуживании) перегружает сервис таким объёмом трафика, что он перестаёт функционировать. Представьте себе тысячи людей, пытающихся одновременно пройти через одну дверь.

Это не попытка украсть данные, а цель сделать сервис недоступным. Это может использоваться для вымогательства, саботажа или как отвлекающий манёвр во время другой атаки.

Социальная манипуляция (социальное инженерное воздействие)

Многие из наиболее эффективных атак используют людей, а не технологии. Социальная манипуляция заключается в том, чтобы обманом заставить людей делать то, чего они не должны были бы делать.

Метод Описание
Фишинг Фейковые электронные письма, выглядящие правдоподобными
Предлогание Выдать себя за другого человека (например, «отдел ИТ»)
Сопровождение Пройти через закрытую дверь вслед за кем-либо без собственного пропуска
Приманка Оставить USB-накопитель с вредоносным программным обеспечением там, где его найдут

Угрозы демократии и обществу

Цифровые угрозы касаются не только отдельных предприятий. Они могут повлиять на всё общество:

Угроза Как это влияет на общество
Дезинформация Ложные новости, распространяемые в социальных сетях, могут влиять на выборы и мнения
дипфейки Сгенерированные ИИ видеоролики затрудняют различение подлинного и фальшивого
Кибератаки на критическую инфраструктуру Атаки на электросети, больницы или водоканалы могут затронуть всё общество
Нарушение конфиденциальности Утечка персональных данных подрывает доверие к цифровым услугам
Наблюдение Непропорциональное наблюдение ставит под угрозу личную свободу

Норвегия не защищена от атак

Норвежия подвергалась нескольким серьёзным кибератакам. В 2020 и 2021 годах была взломана Стуртингет (парламент). Муниципалитет Эстре-Тотен пострадал от программы вымогательства в 2021 году, что привело к прекращению работы муниципальных служб на несколько недель. Компания Norsk Hydro пострадала от программы вымогательства в 2019 году с убытками более чем на 800 миллионов норвежских крон.

Базовая защита

Вам не нужны продвинутые инструменты для защиты от большинства угроз:

Мера От чего защищает
Держите системы обновлёнными Известные уязвимости
Сильные уникальные пароли Подбор перебором, повторное использование утекших паролей
MFA (двухфакторная аутентификация) Доступ даже при утечке пароля
Резервное копирование Рansomware, сбои дисков, случайности
Межсетевой экран Нежелательный сетевой трафик
Обучение Фишинг и социальная инженерия

Самый важный фактор

Большинство успешных атак начинаются с людей, а не технологий. Обновленный сервер с мощным файрволом мало поможет, если кто-то кликнет по фишинговой ссылке и раскроет свой пароль. Осведомленность — это наиболее эффективная мера безопасности.

Легко Задание 1 — Прочитайте о известной атаке

Найдите информацию об атаке WannaCry в 2017 году. Она затронула больницы, предприятия и государственные службы по всему миру.

  • Какой вредоносный код это был?
  • Как он распространялся?
  • Каковы были последствия?
  • Что могло бы предотвратить её? (Подсказка: простое обновление)

Легко Задание 2 — Распознавание фишинга

Проверьте Jigsaw Phishing Quiz. Это интерактивный тест, в котором нужно определить, какие электронные письма подлинные, а какие являются фишинговыми.

Сколько правильных ответов вы дадите?

Easy Задание 3 — Кто угрожает Норвегии?

Прочитайте последний отчёт «Национальная цифровая картина рисков» НБЗ (Национальное управление по вопросам безопасности) на сайте nsm.no.

  • Какие угрозы выделяет НБЗ как наиболее важные?
  • Каков самый уязвимый сектор?
  • Есть ли что-то, что вас удивляет?

Резюме

  • Вредоносное ПО (malware), фишинг и DDoS-атаки являются одними из наиболее распространенных угроз
  • Социальная инженерия эксплуатирует людей, а не технологии
  • Цифровые угрозы могут влиять на демократию и общественное доверие через дезинформацию и атаки на критическую инфраструктуру
  • Обновления, сложные пароли, многофакторная аутентификация (MFA) и резервное копирование — это важнейшие меры безопасности
  • Обучение является самой эффективной мерой против социальной инженерии