« Život
objavljeno prije 2 godine i 9 mjeseci
HAKERI

Što ako primijetite čudnu aktivnost?

Ne očekuje se da će pojedinci biti posebno ranjivi na napade povezane s trenutnim napadom na Ukrajinu. No, preporuča se da budete oprezniji

Trenutno se vodi pravi rat
Trenutno se vodi pravi rat (Arhiva)
Više o

Ukrajina

,

hakeri

Rat u Ukrajini vodi se ne samo na cestama i gradovima nego i u cyber svijetu, tako da se slučajno možete naći između dvije vatre, a da toga niste nisti svjesni.

Osobama odgovornima za IT usluge u tvrtkama, poduzećima i drugim organizacijama preporučuje se redovno praćenje obavijesti CERT.hr na web sjedištu i društvenim mrežama (Facebook, Twitter).

'Proslijedite svojim zaposlenicima upute za siguran rad od kuće i uputite ih da prijave svaku sumnjivu aktivnost vašem odjelu koji se bavi održavanjem IT sustava i uređaja ili na adresu incident@cert.hr', stoji u obavijesti.

DDoS napadi

Za uspješnu obranu od DDoS napada organizacija mora imati mjere za sprječavanje ili ograničavanje štete.

Ransomware napadi i virusi

Kod ransomware napada napadači zahtijevaju otkupninu kako bi povratili šifrirane podatke na sustavima organizacije i prijete da će javno otkriti poslovne tajne ili osobne podatke koje su pronašli nakon provale u mrežu organizacije.

U trenutnom sukobu na isti se način provode destruktivne virusne infekcije s ciljem uništavanja podataka, što dovodi do kašnjenja u radu tvrtke ili državne agencije (virus HermeticWiper, slični slučajevi su bili WannaCry i NotPetya).

Phishing napadi krađe identiteta i poruke sa zlonamjernim privitcima

Lažnim porukama / phishing napadima (oblik socijalnog inženjeringa) napadači pokušavaju nagovoriti pojedince da unesu lozinku za online uslugu, poslovni ili privatni poštanski sandučić, a možda i račun na društvenoj mreži. U tu svrhu postavili su lažnu web stranicu identičnog izgleda kao prava. Napadač na taj način dobiva pristup računu korisnika.

E-poruke sa zlonamjernim privitcima najčešći su način dostave zlonamjernog koda na uređaje zaposlenika, a napadač potom dodatno instaliranim programima pokušava pristupiti drugim uređajima na mreži organizacije (tzv. lateralno kretanje).

Zaštita korisničkih računa i edukacija

Uz višefaktorsku autentifikaciju (MFA) i ograničavanje pristupa mreži organizacije, glavna mjera za smanjenje rizika je edukacija korisnika.

Preporuča se korištenje edukativnog sadržaja za zaposlenike koji je dostupan na:

https://www.cert.hr/HrNaiva

https://naivci.hr/#Uvod

02.03.2022. 18:01:00
    
Novi komentar
nužno
nužno

skrolaj na vrh