Сигурна системна архитектура и дизайн
Дейност 1
Зомби компютър
Финансиран от Европейския съюз. Изразените възгледи и мнения обаче са само на автора(ите) и не отразяват непременно тези на Европейския съюз или Европейската изпълнителна агенция за образование и култура (EACEA). Нито Европейският съюз, нито EACEA могат да носят отговорност за тях.
Проект No: 2021-1-IT03-KA220-YOU-000028668
Добре дошли!
В тази сесия ще научите как да предотвратите превръщането на вашия компютър и устройства в зомби устройство.
Вярвате ли в зомбитата? (малка енергизираща активност)
►Мислите ли, че зомбитата съществуват?
►Хората използват думата „зомби“ много по-свободно — често метафорично — за да обозначат всеки или нещо, което се представя като апатично, движи се бавно и демонстрира слаба осведоменост за заобикалящата ги среда.
►Защо мислите, че хората гледат филми за зомбита и играят игри със зомбита много?
►Могат ли хората някога да станат като зомбита?
►Ако един ден зомбитата съществуваха, каква щеше да е твоята реакция? Да го убиете директно или да се опитате да ги възстановите?
Зомби компютър
►„Зомби“ е терминът, използван, когато хакер поеме контрола над вашия компютър без ваше знание. Зомби атака има за цел или да открадне вашата чувствителна информация, или да накара компютъра ви да прави неща, които обикновено не трябва. Например, хакер може да използва вашето устройство, за да изпраща спам или дори по-лошо, за да атакува други компютри или ИТ системи. Притеснявате се, че може да ви се случи?
Какво е зомби компютър?
►Компютърът-зомби е резултат от кибератака, подобна на традиционната атака с троянски кон (злонамерен код, обвит в нормален работещ код). Но вместо да се стреми само да инсталира кийлогър и да открадне вашите лични данни, злонамереният софтуер ще превърне компютъра ви в зомби: благодарение на тази инфекция хакерите могат да го контролират от разстояние. Много често те ще го накарат да „работи“ с други зомбита. Заедно всички тези заразени компютри ще образуват ботнет (или армия от зомбита).
BOTNETS
Терминът ботнет е преходна дума, направена от термините „робот“ и „мрежа“. Ботнет мрежите са цели мрежи от компютри, контролирани и инструктирани да правят много видове враждебни неща, като например:
►Атакувайте други компютри (например DDoS атаки)
►Изпращайте спам или фишинг имейли
►Заразете други компютри или ИТ системи със зловреден софтуер (напр. ransomware, шпионски софтуер,...)
►Извършвайте рекламни измами
►Други подобни злонамерени действия...
►Най-лошото е, че всичко това може да се случи, без да имате ни най-малка представа за това. J))
Как компютърът ми може да се превърне в зомби?
►Необходим е само зловреден софтуер, за да превърне компютъра ви в зомби. Зловреден софтуер е вирус или злонамерен софтуер, коварно инсталиран на вашия компютър. След като компютърът ви бъде заразен, тази програма се изпълнява, за да извърши нежелани действия, които често са вредни за вас.
►Хакерите имат няколко възможности за заразяване на компютър със зловреден софтуер. Те могат да използват вратичка в софтуера или фърмуера, който не е актуализиран, за да го въведат в компютърната система на организация или в компютъра на физическо лице или да го вградят в подвеждащ имейл. Всичко, което е необходимо, е актуализация на приставката на браузъра, която просто отлагате, или щракване върху връзка в имейл, който изглежда идва от доверена институция.
►Лошата новина е, че интелигентните киберпрестъпници вече използват криптиране, за да заобиколят конвенционалното сканиране за вируси и проверките за спам – което прави зловредния софтуер (почти) неоткриваем.
Какви са признаците, че компютърът ми вече е зомби?
Ето някои улики, че вашето устройство може да е било заразено от злонамерен софтуер и впоследствие се е превърнало в зомби:
►Част от вашия твърд диск или флаш памет изглежда е изчезнала.
►Вашият браузър често се затваря без видима причина.
►Необясними съобщения за грешки изскачат произволно.
►Вашият компютър се стартира и изключва много време.
►Вашият вентилатор се засилва, въпреки че компютърът ви трябва да е неактивен.
►В папката ви „Изпратени“ има имейли, които не си спомняте да сте написали.
►Някои уебсайтове за сигурност ви блокират достъпа до тях.
►Не можете да изтегляте или инсталирате антивирусни програми или актуализации.
►Мениджърът на задачите на Windows показва подозрителни програми, които не можете да отчетете.
►Ако можете да се свържете с едно или повече от тези предположения, има малка вероятност вашият компютър да се е превърнал в зомби.
Какво мога да направя, ако компютърът ми се е превърнал в зомби?
►Първото нещо, което трябва да направите, за да се опитате да възстановите компютъра си от зомби атака, е да стартирате сканиране на вашата антивирусна програма. Ще трябва да инсталирате антивирусна програма, ако нямате такава. След това можете да стартирате сканиране на цялата си система, за да откриете потенциален зловреден софтуер.
►Много често, ако вашата антивирусна програма открие някакъв вирус или зловреден софтуер, тя ще ви предложи някои стъпки, за да се отървете от него. Съветваме ви да ги следвате внимателно. В много случаи ще успее да се отърве от проблема и ще възстановите компютъра си.
►Но понякога няма да работи и вашата антивирусна програма ще се окаже неспособна да премахне злонамерения софтуер. В този случай можете само да изтриете твърдия диск(ове) на вашия компютър и да инсталирате отново вашата операционна система и софтуер.
►При този сценарий ще загубите всички данни, които не са били архивирани. Това подчертава значението на редовното и цялостно архивиране.
Как мога да предотвратя компютъра ми да се превърне в зомби?
►Повечето кибератаки (91%) са инициирани с фишинг имейл. Това означава, че спазването на сигурни имейл практики е от съществено значение, за да ви помогне да предотвратите превръщането на вашето устройство в зомби. Това са следните:
►Не кликвайте върху подозрителна връзка, за която не сте сигурни/или не знаете къде води – дори и тези, които сте получили от приятели, семейство или приятели в социалната мрежа. Сметките им може да са били компрометирани. По-безопасно е да бъдете търпеливи и да ги попитате за какво става въпрос, преди да побързате да кликнете върху връзката.
►Не изтегляйте никакви прикачени файлове, които никога не сте поискали.
►Избягвайте да отваряте спам съобщения. По-специално, не кликвайте върху връзки, които казват „щракнете тук, за да се отпишете/и т.н.“, тъй като те най-често ще направят обратното (стартиране на злонамерена програма, …)
►Пазете се от плъгини/добавки на браузъра и ненадеждни приложения и избягвайте да им давате ненужни разрешения.
►Инсталирайте мобилни приложения с изключително внимание – и избягвайте да щракате върху изискани реклами, които обикновено ви водят до пропасти чрез злонамерена реклама. Не използвайте пиратски, кракнати или други незаконни копия на програми. Изтегляйте ги само от доверени източници.
►Обърнете много внимание, когато отваряте съдържание от криптирани имейли, тъй като криптирането може да скрие злонамерено съдържание.
Благодаря!
Финансиран от Европейския съюз. Изразените възгледи и мнения обаче са само на автора(ите) и не отразяват непременно тези на Европейския съюз или Европейската изпълнителна агенция за образование и култура (EACEA). Нито Европейският съюз, нито EACEA могат да носят отговорност за тях.
Проект No: 2021-1-IT03-KA220-YOU-000028668
Сигурна системна архитектура и дизайн
Дейност 2
Социално инженерство
Финансиран от Европейския съюз. Изразените възгледи и мнения обаче са само на автора(ите) и не отразяват непременно тези на Европейския съюз или Европейската изпълнителна агенция за образование и култура (EACEA). Нито Европейският съюз, нито EACEA могат да носят отговорност за тях.
Проект No: 2021-1-IT03-KA220-YOU-000028668
Добре дошли!
В тази сесия ще научите какво е социално инженерство, неговия цикъл на атака, често срещани атаки чрез социално инженерство и др.
Малък енергизатор
Смятате ли, че сте лесно манипулируем или не? може да е политическа манипулация, културна, езикова или всякакъв вид?
Смятате ли, че манипулирате нещата, когато имате нужда?
Имате ли някакъв опит\история, която да споделите?
СОЦИАЛНО ИНЖЕНЕРСТВО
Социалното инженерство е изкуството да се манипулират хората, така че да се откажат от поверителна информация или да нарушат стандартните практики за сигурност.
Факти за социалното инженерство
Facts About Social Engineer
Всеки е потенциална мишена!
Често за киберпрестъпниците е по-лесно да манипулират човек, отколкото компютърна мрежа или система.
Атаките могат да бъдат сравнително нискотехнологични, евтини и лесни за изпълнение.
Технологиите се ускоряват бързо заедно със сложността на атаките.
Често срещани атаки чрез социално инженерство
Facts About Social Engineer
Фишинг
Facts About Social Engineer
Често срещани признаци на фишинг
Facts About Social Engineer
Имайл фишинг
Facts About Social Engineer
Други форми на фишинг
Facts About Social Engineer
Благодаря!
Финансиран от Европейския съюз. Изразените възгледи и мнения обаче са само на автора(ите) и не отразяват непременно тези на Европейския съюз или Европейската изпълнителна агенция за образование и култура (EACEA). Нито Европейският съюз, нито EACEA могат да носят отговорност за тях.
Проект No: 2021-1-IT03-KA220-YOU-000028668
Сигурна системна архитектура и дизайн
Дейност 3
Примамка
Финансиран от Европейския съюз. Изразените възгледи и мнения обаче са само на автора(ите) и не отразяват непременно тези на Европейския съюз или Европейската изпълнителна агенция за образование и култура (EACEA). Нито Европейският съюз, нито EACEA могат да носят отговорност за тях.
Проект No: 2021-1-IT03-KA220-YOU-000028668
Какво ще научим
Техники за примамка и как хората стават жертва на измама, идваща от различни онлайн ресурси.
Енергизатор
Някой хванал ли е риба със стръв?
Какво е примамка?
Мислите ли за нещо като примамка за заблуда на хората?
Какво е примамка?
Техники за примамка
Техники за примамка
Примери за техники за примамка
Примери за примамки, използвани от фишинг, за да ви подмамят
Как да предотвратим успешна атака с примамка?
1. Обучете своя персонал
Първата стъпка за предотвратяване на успешна атака със стръв е да обучите служителите си как да се защитават. Това може да стане чрез кампании за обучение и повишаване на осведомеността, но поддържането им в крак с най-новите фишинг тенденции и тактики е важно. Трябва също да ги научите да разпознават потенциални заплахи, преди да кликнат върху връзки или да отворят прикачени файлове.
2. Не следвайте връзките сляпо
За служителите е лесно да станат мързеливи и да кликнат върху връзката, която видят в имейл, защото предполагат, че ако някой я изпрати, тя трябва да е безопасна. Това обаче не винаги е вярно – фишърите често изпращат съобщения, които изглеждат така, сякаш идват от легитимни източници, като имейл адреса на вашата компания или адреса на друг служител (като някой, който работи в HR).
3. Обучете се да избягвате атаки със стръв
Научете се да мислите скептично за всяка оферта, която е твърде добра, за да е истина, като например оферта за безплатни пари или предмети.
Сделката вероятно не е толкова добра, колкото изглежда.
Ако някой ви поиска лична или финансова информация по имейл или текстово съобщение, дори и да твърди, че е от вашата банка, не я давайте! Вместо това се обадете директно на банката си и попитайте дали са изпратили съобщението с искане за тази информация (и след това докладвайте за измамника).
Как да предотвратим успешна атака с примамка?
4. Използвайте антивирусен софтуер и софтуер против зловреден софтуер
Налични са много добри антивирусни програми, но не всички ще ви защитят от атака с примамка. Трябва да се уверите, че имате такъв, който може да открие и блокира най-новите заплахи, преди да заразят компютъра ви. Ако нямате инсталиран такъв, можете да изпробвате нашия безплатен софтуер Malwarebytes Anti-Malware Premium, който осигурява защита в реално време срещу зловреден софтуер и други заплахи.
5. Не използвайте външни устройства, преди да ги проверите за зловреден софтуер.
Външни устройства, като USB флаш памети и външни твърди дискове, могат да носят зловреден софтуер, който може да зарази компютъра ви, когато са свързани. Затова се уверете, че всяко външно устройство, което свързвате към компютъра си, първо е сканирано за вируси.
6. Задръжте организирани симулирани атаки
Друг начин за предотвратяване на успешни атаки с примамка е чрез организиране на симулирани атаки. Тези симулации помагат да се идентифицират слабостите във вашите системи и процедури, което ви позволява да ги коригирате, преди да се превърнат в реални проблеми. Те също така помагат на служителите да свикнат да идентифицират подозрително поведение, така че да знаят какво да търсят, когато се случи.
Полезни ресурси
https://www.youtube.com/watch?v=oAKYWPK0LPs
Гледайте видеоклипа в YouTube за това как да предотвратите атака със стръв
Гледайте видеоклипа в youtube относно осведомеността за атаката на примамка
https://www.youtube.com/watch?v=x7vcVsUNC-Y
Благодаря!
Финансиран от Европейския съюз. Изразените възгледи и мнения обаче са само на автора(ите) и не отразяват непременно тези на Европейския съюз или Европейската изпълнителна агенция за образование и култура (EACEA). Нито Европейският съюз, нито EACEA могат да носят отговорност за тях.
Проект No: 2021-1-IT03-KA220-YOU-000028668