Digest #8: заботимся о кибербезопасности в период пандемии
Коронавирус не только изменил нашу жизнь, но и сделал всех нас более уязвимыми перед вредоносными атаками и взломами. Какие меры кибербезопасности необходимо принимать сегодня, узнаем из двух свежих публикаций зарубежных авторов на эту тему.
Растёт число фишинговых атак и взломов, связанных с коронавирусом
Оригинал: Coronavirus-themed phishing attacks and hacking campaigns are on the rise
Киберпреступники активно используют ситуацию с распространением коронавируса для проведения атак и взломов. Зафиксированы случаи фишинга, кражи персональных данных, финансовых махинаций, вымогательства и других онлайн-преступлений.
В большинстве случаев пользователи сталкиваются с фишинговыми письмами, которые предлагают перейти по вредоносным ссылкам и прочитать важную информацию о коронавирусе. При переходе по ссылке устройство заражается вредоносным ПО и последствия у такого заражения могут быть самые разные.
Для подобного рода атак преступники создают множество вредоносных сайтов по теме коронавируса и используют ажиотаж вокруг пандемии в своих целях. И чем активнее распространяется по миру COVID-19, тем больше становится таких сайтов.
Чтобы не попасть на удочку злоумышленников, нужно соблюдать правила безопасности при использовании интернета и электронной почты. Внимательно относитесь ко входящим письмам и не спешите переходить по ссылкам из них, даже если вам кажется, что отправитель вам хорошо знаком. Следите за предупреждениями браузера и не посещайте сайты, которые обозначены как вредоносные. И не вводите на незнакомых сайтах свои данные.
Уже известен случай, когда подделывался сайт Всемирной организации здравоохранения, а примеры вредоносных писем можно посмотреть здесь.
По ссылке из такого письма лучше не переходить
Обеспечиваем кибербезопасность во время пандемии
Оригинал: Staying Cyber Resilient During a Pandemic
Вместе с началом пандемии коронавируса увеличилось число вредоносных атак. Это связано не только с желанием злоумышленников получить выгоду от обмана людей, обеспокоенных этой темой. Многие киберпреступники сейчас находятся дома и испытывают финансовые трудности — и у них стало гораздо больше свободного времени и мотивации для проведения атак и взломов. Поэтому сегодня нужно уделять кибербезопасности особое внимание.
К тому же в условиях пандемии люди значительно чаще выходят в онлайн. Поэтому число потенциальных жертв фишинга, вымогательства и взлома почтовых ящиков возросло. Что могут сделать рядовые пользователи и представители бизнеса, чтобы не попасть в сети киберпреступников?
Советы для пользователей
Что нужно делать:
-
Узнавайте информацию о ситуации с коронавирусом из официальных источников, не посещайте неизвестные и подозрительные ресурсы.
-
Убедитесь, что на всех ваших устройствах установлены антивирусы с актуальной базой вредоносного ПО.
-
Будьте бдительны, отправляя кому-либо свою персональную информацию. Относитесь с осторожностью к запросам такой информации посредством писем, сообщений в соцсетях, SMS и звонков.
Что нельзя делать:
-
Не открывайте письма на тему коронавируса от неизвестных отправителей, не переходите по ссылкам в них и не скачивайте прикреплённые файлы. Такие письма могут быть частью фишинговой атаки.
-
Не переходите по ссылкам в сообщениях в соцсетях, даже если они приходят от известных вам людей. Возможно, аккаунт отправителя был взломан.
-
Не переходите по ссылкам из рекламных объявлений о коронавирусе. Они могут содержать ложную информацию и также быть частью кибератаки.
Советы для бизнеса
Создайте безопасные условия для удалённой работы, если они ещё не созданы:
-
Убедитесь, что у работников есть возможность полноценно работать из дома.
-
Воспользуйтесь защитным ПО для профилактики атак и взломов.
-
Обеспечьте всем сотрудникам доступ через VPN, чтобы передавать данные в безопасном режиме.
-
Внедрите резервное копирование и дублирование данных на устройствах, используемых в работе.
-
Выберите оптимальные и проверенные сервисы для совместной работы в онлайн-режиме.
-
Предупредите работников об киберугрозах. В случае получения необычных сообщений и запросов порекомендуйте им связываться с вами по телефону, прежде чем отвечать на них.