Что нового?

[PIO] Объявление Национальной группы реагирования на кибератаки (CSIRT-CY) по кибербезопасности

26031.jpg






Огромное значение кибербезопасности - Простые и полезные советы

Почему кибербезопасность важна?

Кибербезопасность - это искусство защиты сетей, устройств и данных от незаконного доступа или преступного использования, а также практика обеспечения конфиденциальности, целостности и доступности информации. Связь, транспорт, покупки и здоровье - вот лишь некоторые из тех вещей, которые мы сегодня делаем в Интернете. Большая часть вашей личной информации хранится либо на вашем компьютере, смартфоне, планшете, либо, возможно, в системе третьей стороны. Знание того, как защитить хранящуюся у вас информацию, очень важно не только для вас лично, но и для организации и ее сотрудников.

- В 2021 г., согласно статистике, каждые 11 секунд происходит атака ransomware по сравнению с 39 секундами в 2019 г.

- 43% кибератак направлены на малый и средний бизнес, и с момента начала пандемии число таких атак увеличилось на 400%.

- Компании и организации, а также многие иностранные государства пострадали от кражи интеллектуальной собственности, коммерческой тайны и другой особо ценной информации группами Advanced Persistent Threat (APT). Получив первичный доступ, APT эксплуатирует учетные данные (пароли) пользователей и администраторов, позволяет перемещаться внутри сети к другим системам и выявлять особо ценную информацию для извлечения данных. Для снижения риска необходимо внедрять процедуры защиты сети, соответствующие лучшим практикам. Эти рекомендации могут способствовать управлению рисками и снижению уровня угроз.

- Похитив скомпрометированные пароли, злоумышленник может получить персональные данные жертвы.

- Вредоносные пользователи создают новые учетные записи электронной почты и используют контакты для проведения атак социальной инженерии (т.е. выдают себя за известного жертве человека).

- Рассылка фишинговых писем, содержащих вредоносное ПО и вредоносные вложения.

- Вредоносное ПО используется для эксплуатации нескольких распространенных уязвимостей, используя уязвимости программного обеспечения.

- Используйте антивирусное программное обеспечение против вирусов и других вредоносных программ. Антивирусное программное обеспечение очень важно для защиты от злоумышленников и вредоносных угроз. Оно может автоматически обнаруживать, помещать в карантин и удалять несколько типов вредоносных программ. Для обеспечения максимальной защиты от новейших угроз следует всегда включать автоматическое обновление вирусов.

- Постоянно обновлять программное обеспечение. Известно, что злоумышленники используют именно эти известные проблемы и уязвимости. Обеспечение установки обновлений программного обеспечения и использование автоматических обновлений операционной системы поможет защитить вас от злоумышленников.

- Используйте межсетевой экран. Межсетевые экраны позволяют предотвратить некоторые атаки, ограничивая вредоносный трафик до его проникновения в сеть. Он также ограничивает ненужные исходящие сообщения. Некоторые устройства и операционные системы имеют предустановленный брандмауэр. Однако убедитесь, что на вашем устройстве в данный момент используется брандмауэр и что он правильно настроен.

- Используйте надежные пароли. Очень важно создавать такие пароли, которые злоумышленникам будет сложно угадать. Используйте разные пароли для различных программ, устройств и учетных записей в Интернете. Также лучше использовать длинные и надежные пароли или пароли, состоящие не менее чем из 15-16 символов. Используйте менеджеры паролей для создания и запоминания паролей для каждой учетной записи.

- Удвойте защиту своего соединения. Включите многофакторную аутентификацию (MFA), чтобы гарантировать, что доступ к вашей учетной записи имеете только вы. Используйте ее для работы с электронной почтой, банковскими услугами, социальными сетями и любыми другими сервисами, требующими входа в систему. Если MFA является опцией, включите ее с помощью доверенного мобильного устройства, например смартфона, приложения для аутентификации или защищенного токена - небольшого физического устройства, подключаемого к связке ключей

- Остерегайтесь фишинга. Цель фишинга - получить информацию о вас и использовать ее для совершения несанкционированных покупок или получения доступа к защищенной системе.

С подозрением относитесь к неожиданным электронным письмам и всегда проверяйте источники адреса электронной почты, чтобы убедиться, что письмо не пришло с поддельного сайта.

(MB/IK)
Содержание статьи, включая изображения, принадлежит PIO
Мнения и взгляды принадлежат автору и/или PIO

Источник

.
 
Назад
Сверху