Slovenski nacionalni odzivni center za obravnavo varnostnih incidentov na internetu (SI-CERT) je v okviru vseevropskega meseca kibervarnosti predstavil nov video vodič, v katerem izpostavljajo nekatere vrste hekerskih napadov, ki so jih obravnavali v zadnjem letu.
SI-CERT vsak dan beleži primere zlorabljenih spletnih mest slovenskih podjetij, ki zaradi slabega vzdrževanja ogrožajo lastne obiskovalce in jih izpostavljajo okužbam z računalniškimi virusi.
Kot pravijo, se lastniki spletnih strani v Sloveniji premalo zavedajo, da je samo vprašanje časa, kdaj bo prišlo do zapleta, če za spletno mesto ne skrbijo. Tako slabo vzdrževana spletna mesta samostojnih podjetnikov, manjših podjetij in društev v Sloveniji tuji vdiralci izkoriščajo za postavitve lažnih spletnih strani, prek katerih želijo pridobiti gesla za različne storitve, ki jih uporabljamo na spletu.
Na udaru niso le slabo vzdrževane spletne strani
Domači uporabniki so izpostavljeni kopici zlonamerne kode (virusom, trojanskim konjem in ti. 'botom'), ki okužijo računalnik, nato pa opravljajo različne naloge - od najbolj banalnega pošiljanja nezaželene pošte z oglasi za viagro do premišljenih ciljanih napadov, za katerimi stojijo svetovne velesile, opozarjajo v centru.
V zadnjem času pa so slovenski spletni uporabniki izpostavljeni tudi izsiljevalskim računalniškim virusom, ki zaklenejo računalnik in nato zahtevajo odkupnino.
"Tak primer je virus Ukash, ki od uporabnika zahteva plačilo globe pod pretvezo nelegalnega prenosa avtorsko zaščitenih vsebin. Uporabniku se ob zagonu računalnika prikaže lažno sporočilo slovenske policije, v katerem se zahteva plačilo globe 100 evrov, kot nadomestilo za storjene prekrške," pojasnjujejo v centru, kjer so pripravili tudi navodila za odstranitev virusa, ki so na voljo na naslovu http://ow.ly/q35rp
Varne niti državne ustanove
Na spletu pa po njihovih besedah niso varne niti državne ustanove. Kot pojasnjujejo, so se nekatere države že pred leti zavedle pomembnosti interneta in se začele ukvarjati s kibernetskim vohunjenjem ali celo sabotažami.
"Tudi državni uradniki v Sloveniji so tarča napadalcev, ki s kombinacijo socialnega inženiringa in napredne zlonamerne kode želijo pridobiti dostop do omrežij državnih ustanov in njihovih podatkov. Po izvedenem napadu kmalu zabrišejo sledi in pobegnejo, sledi pa se po izkušnjah SI-CERT končajo vedno nekje blizu Kitajske," so zapisali.