Što ako primijetite čudnu aktivnost?
Ne očekuje se da će pojedinci biti posebno ranjivi na napade povezane s trenutnim napadom na Ukrajinu. No, preporuča se da budete oprezniji
Rat u Ukrajini vodi se ne samo na cestama i gradovima nego i u cyber svijetu, tako da se slučajno možete naći između dvije vatre, a da toga niste nisti svjesni.
Osobama odgovornima za IT usluge u tvrtkama, poduzećima i drugim organizacijama preporučuje se redovno praćenje obavijesti CERT.hr na web sjedištu i društvenim mrežama (Facebook, Twitter).
'Proslijedite svojim zaposlenicima upute za siguran rad od kuće i uputite ih da prijave svaku sumnjivu aktivnost vašem odjelu koji se bavi održavanjem IT sustava i uređaja ili na adresu incident@cert.hr', stoji u obavijesti.
DDoS napadi
Za uspješnu obranu od DDoS napada organizacija mora imati mjere za sprječavanje ili ograničavanje štete.
Ransomware napadi i virusi
Kod ransomware napada napadači zahtijevaju otkupninu kako bi povratili šifrirane podatke na sustavima organizacije i prijete da će javno otkriti poslovne tajne ili osobne podatke koje su pronašli nakon provale u mrežu organizacije.
U trenutnom sukobu na isti se način provode destruktivne virusne infekcije s ciljem uništavanja podataka, što dovodi do kašnjenja u radu tvrtke ili državne agencije (virus HermeticWiper, slični slučajevi su bili WannaCry i NotPetya).
Phishing napadi krađe identiteta i poruke sa zlonamjernim privitcima
Lažnim porukama / phishing napadima (oblik socijalnog inženjeringa) napadači pokušavaju nagovoriti pojedince da unesu lozinku za online uslugu, poslovni ili privatni poštanski sandučić, a možda i račun na društvenoj mreži. U tu svrhu postavili su lažnu web stranicu identičnog izgleda kao prava. Napadač na taj način dobiva pristup računu korisnika.
E-poruke sa zlonamjernim privitcima najčešći su način dostave zlonamjernog koda na uređaje zaposlenika, a napadač potom dodatno instaliranim programima pokušava pristupiti drugim uređajima na mreži organizacije (tzv. lateralno kretanje).
Zaštita korisničkih računa i edukacija
Uz višefaktorsku autentifikaciju (MFA) i ograničavanje pristupa mreži organizacije, glavna mjera za smanjenje rizika je edukacija korisnika.
Preporuča se korištenje edukativnog sadržaja za zaposlenike koji je dostupan na:
Novi komentar