В современном цифровом мире нужно быть готовым к таким поворотам событий. Чем больше мы делегируем сторонним сервисам и чем сложнее системы, тем более уязвимыми становятся системы и наши данные. Нужно соблюдать разумный баланс между использованием сервисов и соблюдением принципов сетевой безопасности.
В современном цифровом мире нужно быть готовым к таким поворотам событий. Чем больше мы делегируем сторонним сервисам и чем сложнее системы, тем более уязвимыми становятся системы и наши данные. Нужно соблюдать разумный баланс между использованием сервисов и соблюдением принципов сетевой безопасности.
Основной технический прием этих хакеров - массовым порядком тестировать сайты на наличие уязвимостей. Для этого используются уже налаженные заранее ботнеты (сети из зараженных компьютеров ничего не подозревающих пользователей). Если детальнее - это связано с особенностями и уязвимостями SQL-баз данных. Детально можно прочитать на сайте компании Hold Security, которая и обнаружила данную кибератаку.
К сожалению, в нашем динамичном мире такого рода атаки будут повторяться, ничего с этим не поделаешь. Это закон эволюции, постоянная борьба «щита» и «меча». В этом даже есть свой плюс: с каждой новой изощренной атакой появляются и всё более совершенные инструменты защиты. Не стоит также забывать, что такие атаки доступны «элите» хакерского сообщества, и каждый новый акт информационной агрессии не только улучшает системы защиты, но и повышает планку недоступности для хакеров более мелкого порядка. То есть, абы кто повторить (а уж тем более развить) такие сложные схемы вряд ли сможет. Кроме того, правительства, ведомства и частные компании успешно переманивают талантливых хакеров на свою сторону, или же бывшие киберпреступники сами открывают компании по консалтингу и настройке систем сетевой безопасности. Например, свежая новость, что ФСБ привлекла к работе хакеров из скандально известной группы Anonymous.
Во всем мире число киберпреступлений растет, как растет и их изощренность, сложность в раскрытии. Это большой вызов всему мировому сообществу, так как только скоординированные действия разных стран могут успешно решать проблемы киберпреступности. У самих хакеров интернациональное взаимодействие развито превосходно. И пока политики упражняются в многоэтажной дипломатии, санкциях или даже открытых противостояниях, киберпреступники используют такие разногласия в свою пользу. Этому способствует и сегментация глобальной сети на национальные и языковые зоны, так называемая «балканизация Интернета».
Прежде всего, нужно обновлять свои пароли (они не должны быть простыми, односложными и одинаковыми для нескольких сервисов). Быть осторожным с личными данными – не оставлять свои координаты на сомнительных сайтах и перепроверять адреса сайтов (чтобы избежать «фишинговых» ловушек, когда внешне сайт выглядит как известный сервис, но у него другой URL-адрес). Быть осторожным в контактах с незнакомыми людьми, кем бы они ни представлялись. А также нужно быть уверенным, что Вы общаетесь именно с тем, за кого человек себя выдает. Элементарная внимательность и благоразумие – вот основные ориентиры. В принципе, поведение в сети мало чем отличается от соблюдения правил поведения на улице в условиях современного города.