Это машинопереведённый текст, который может содержать ошибки!
Модель угроз
Информационная безопасность заключается в защите информации и систем от нежелательного доступа, изменения или уничтожения. Чтобы знать, от чего нам нужно защищаться, мы должны сначала понять угрозы.
Что такое угроза?
Угроза — это всё, что может нанести вред информации, системам или доступности. Это может быть кто угодно и что угодно: от хакера до сотрудника, который нажал на фишинговую ссылку, а также перебои в электроснабжении, выводящие серверы из строя.
Частые угрозы
Вредоносное ПО (malware)
Вредоносное ПО — это программное обеспечение, созданное для причинения вреда. Наиболее распространённые типы:
| Тип | Что он делает | Пример |
|---|---|---|
| Вирусы | Распространяется, присоединяясь к другим файлам | Вложения в электронной почте |
| Трояны | Выдают себя за полезное программное обеспечение | Фальшивый файл установки |
| Шифровщики-вымогатели (ransomware) | Шифрует ваши файлы и требует выкуп | WannaCry, LockBit |
| Спайверы | Секретно отслеживает вашу активность | Клавиатурные шпионы |
Шифровщики-вымогатели, вероятно, представляют собой наиболее серьёзную угрозу для предприятий сегодня. Представьте себе ситуацию, когда все файлы на всех серверах внезапно оказываются зашифрованными и недоступными.
Фишинг
Фишинг — это попытка обманом заставить кого-то раскрыть конфиденциальные данные (пароли, персональные сведения), выдавая себя за другого человека или организацию. Чаще всего такие попытки поступают по электронной почте, но также и в виде SMS и сообщений в социальных сетях.
Признаки фишинга:
- Срочность! «Ваш аккаунт будет заблокирован через 24 часа!»
- Неизвестный отправитель или отправитель с похожим, но неверным адресом (
support@micosoft.com) - Ссылки, ведущие на другой адрес, чем указано в тексте сообщения
- Плохое качество языка или безличные приветствия («Уважаемый клиент»)
Атаки отказа в обслуживании (DDoS)
Атака DDoS (Distributed Denial of Service — распределённый отказ в обслуживании) перегружает сервис таким объёмом трафика, что он перестаёт функционировать. Представьте себе тысячи людей, пытающихся одновременно пройти через одну дверь.
Это не попытка украсть данные, а цель сделать сервис недоступным. Это может использоваться для вымогательства, саботажа или как отвлекающий манёвр во время другой атаки.
Социальная манипуляция (социальное инженерное воздействие)
Многие из наиболее эффективных атак используют людей, а не технологии. Социальная манипуляция заключается в том, чтобы обманом заставить людей делать то, чего они не должны были бы делать.
| Метод | Описание |
|---|---|
| Фишинг | Фейковые электронные письма, выглядящие правдоподобными |
| Предлогание | Выдать себя за другого человека (например, «отдел ИТ») |
| Сопровождение | Пройти через закрытую дверь вслед за кем-либо без собственного пропуска |
| Приманка | Оставить USB-накопитель с вредоносным программным обеспечением там, где его найдут |
Угрозы демократии и обществу
Цифровые угрозы касаются не только отдельных предприятий. Они могут повлиять на всё общество:
| Угроза | Как это влияет на общество |
|---|---|
| Дезинформация | Ложные новости, распространяемые в социальных сетях, могут влиять на выборы и мнения |
| дипфейки | Сгенерированные ИИ видеоролики затрудняют различение подлинного и фальшивого |
| Кибератаки на критическую инфраструктуру | Атаки на электросети, больницы или водоканалы могут затронуть всё общество |
| Нарушение конфиденциальности | Утечка персональных данных подрывает доверие к цифровым услугам |
| Наблюдение | Непропорциональное наблюдение ставит под угрозу личную свободу |
Норвегия не защищена от атак
Норвежия подвергалась нескольким серьёзным кибератакам. В 2020 и 2021 годах была взломана Стуртингет (парламент). Муниципалитет Эстре-Тотен пострадал от программы вымогательства в 2021 году, что привело к прекращению работы муниципальных служб на несколько недель. Компания Norsk Hydro пострадала от программы вымогательства в 2019 году с убытками более чем на 800 миллионов норвежских крон.
Базовая защита
Вам не нужны продвинутые инструменты для защиты от большинства угроз:
| Мера | От чего защищает |
|---|---|
| Держите системы обновлёнными | Известные уязвимости |
| Сильные уникальные пароли | Подбор перебором, повторное использование утекших паролей |
| MFA (двухфакторная аутентификация) | Доступ даже при утечке пароля |
| Резервное копирование | Рansomware, сбои дисков, случайности |
| Межсетевой экран | Нежелательный сетевой трафик |
| Обучение | Фишинг и социальная инженерия |
Самый важный фактор
Большинство успешных атак начинаются с людей, а не технологий. Обновленный сервер с мощным файрволом мало поможет, если кто-то кликнет по фишинговой ссылке и раскроет свой пароль. Осведомленность — это наиболее эффективная мера безопасности.
Задание 1 — Прочитайте о известной атаке
Найдите информацию об атаке WannaCry в 2017 году. Она затронула больницы, предприятия и государственные службы по всему миру.
- Какой вредоносный код это был?
- Как он распространялся?
- Каковы были последствия?
- Что могло бы предотвратить её? (Подсказка: простое обновление)
Задание 2 — Распознавание фишинга
Проверьте Jigsaw Phishing Quiz. Это интерактивный тест, в котором нужно определить, какие электронные письма подлинные, а какие являются фишинговыми.
Сколько правильных ответов вы дадите?
Задание 3 — Кто угрожает Норвегии?
Прочитайте последний отчёт «Национальная цифровая картина рисков» НБЗ (Национальное управление по вопросам безопасности) на сайте nsm.no.
- Какие угрозы выделяет НБЗ как наиболее важные?
- Каков самый уязвимый сектор?
- Есть ли что-то, что вас удивляет?
Резюме
- Вредоносное ПО (malware), фишинг и DDoS-атаки являются одними из наиболее распространенных угроз
- Социальная инженерия эксплуатирует людей, а не технологии
- Цифровые угрозы могут влиять на демократию и общественное доверие через дезинформацию и атаки на критическую инфраструктуру
- Обновления, сложные пароли, многофакторная аутентификация (MFA) и резервное копирование — это важнейшие меры безопасности
- Обучение является самой эффективной мерой против социальной инженерии