Сіздер білетіндей, хакерлердің және олардың шабуылдарының көптеген түрлері бар. Себебі, қазіргі кезде хакер болу өте оңай. Бұл кез келген адамнан ақша немесе құнды ақпаратты ұрлаудың ең оңай және жылдам жолы. Сондықтан бүкіл әлемдегі үкіметтер хакерлерді тыңшылық, жеке баю және саботаж үшін жалдайды. Әзірбайжанда онлайн ақпараттық қауіпсіздік курстарын жүргізетін сарапшылар хакерлердің ең көп таралған түрлерін түсіндіреді.
Шабуылдаушылардың әртүрлі түрлері туралы қосымша ақпарат алу үшін «Хакерлердің ең қауіпті түрлері. 1-бөлім » мақаласын оқыңыз.
Ransomware операторларының қауіп-қатері қандай, Әзірбайжандағы ақпараттық қауіпсіздік курстары
Бүгінгі әлемде ransomware операторлары қарапайым пайдаланушылар үшін ең үлкен қауіп төндіреді. Бұл компаниялар мен жеке тұлғалардың желілеріне қауіпті вирустарды енгізуге маманданған хакерлер. Олардың көпшілігі өте жағымсыз, өзгертілген шифрлау бағдарламаларын пайдаланады. Шабуыл нәтижесінде хакерлер барлық деректерді серверлерден өздерінің сақтау құрылғыларына көшіреді. Иесінің қолында қалған кез келген нәрсе шифрланады. Осылайша, қылмыскерлер деректердің шифрын ашу үшін төлем алуды күтеді. Дегенмен, кейбіреулер деректердің құпиялылығын қамтамасыз ету үшін қосымша төлем алады. Әрине, Әзірбайжанның IT қауіпсіздігі курсын аяқтағандар өздерін ransomware-ден қорғай алады.
Өкінішке орай, көптеген адамдар бұл өте қарапайым екенін білмейді. Сондықтан дүние жүзіндегі миллиондаған адамдар жыл сайын төлемдік бағдарламалық жасақтама шабуылдарынан зардап шегеді. Көбінесе компаниялар өздерінің құпия деректерін жариялаудан қорқып, төлемді төлейді. Алайда олардың беделіне қайсысы көбірек зиян келтіретінін айту қиын. Сонымен қатар, жас және ақымақ шабуылдаушыларға тап болу қаупі бар. Олар беделге қауіп төндіретініне мән бермейді және әр жәбірленушіден бірнеше төлем алады. Содан кейін олар ұрланған ақпаратты үшінші тұлғаларға сатады. Әрине, болашақта мұндай шабуылдаушыға ешкім ешқашан ақша төлемейді. Дегенмен, бұл уақытқа дейін хакер көп ақша тауып қойған болады.
Фишинг туралы не білуіңіз керек
Фишинг - пайдаланушыларға шабуыл жасаудың ең көп таралған әдісі. Бұл адал емес шабуылдаушылар қолданатын әртүрлі алаяқтық пен алдаудың тұтас санаты. Фишингті тәжірибесі немесе қымбат жабдықтары жоқ жаңадан бастаған хакерлер де жасай алады. Олар жай ғана пайдаланушылардың сеніміне ие болып, олардың құпия деректерін ұрлайды. Қылмыскерлер мұны жүзеге асыру үшін көбінесе әлеуметтік инженерияны пайдаланады. Бұл шабуылдаушы пайдаланушыдан әңгімелесу кезінде барлық қажетті ақпаратты алатын алаяқтық түрі. Фишингтік электрондық пошталарға маманданған хакерлер көбінесе әлеуметтік инженериямен айналысады. Әзірбайжандағы онлайн ақпараттық қауіпсіздік курсы фишингтің осы түрінен қалай қорғану керектігін түсіндіреді .
Көбінесе фишингті қолдана отырып, шабуылдаушылар келесі ақпаратты таба алады:
- несие картасының деректемелері;
- криптовалюта әмияндарынан алынған деректер;
- бопсалау үшін ақпарат;
- корпоративтік желідегі осалдықтар туралы ақпарат.
Сарапшылардың пікірінше, әлем бойынша жүздеген мың пайдаланушы күн сайын фишинг шабуылдарына ұшырайды. Кейбіреулері белгісіз жіберушілерден келген электрондық пошта қосымшаларын ашады. Басқалары SMS немесе лездік хабарламалардағы сілтемелерді басады. Үшіншілері іздеуде тапқан алғашқы веб-сайттарды ашады. Үшіншілері компьютерлері мен мобильді құрылғыларына сенімсіз көздерден қосымшалар мен файлдарды жүктейді. Өкінішке орай, ақпараттық қауіпсіздік жөніндегі маман Әзірбайжан еске салғандай , жоғарыда аталған әрекеттердің кез келгені хакерлік шабуылға әкелуі мүмкін.
SEDICOMM университетінің командасы : Cisco академиясы , Linux кәсіби институты , Python институты.

