Varni pred hekerji?

Slovenija

Slovenski nacionalni odzivni center za obravnavo varnostnih incidentov na internetu (SI-CERT) je v okviru vseevropskega meseca kibervarnosti predstavil nov video vodič, v katerem izpostavljajo nekatere vrste hekerskih napadov, ki so jih obravnavali v zadnjem letu.

Letos so v odzivnem centru našteli že 150 primerov tovrstnih 'phishing' napadov, zato so pripravili vodič ABC varnosti za lastnike spletnih strani, v katerem so opisana najpogostejša tveganja in podani ključni nasveti ter kontaktni naslovi, kamor se lahko tako podjetja kot tudi posamezniki brezplačno obrnejo v primeru težav.

SI-CERT vsak dan beleži primere zlorabljenih spletnih mest slovenskih podjetij, ki zaradi slabega vzdrževanja ogrožajo lastne obiskovalce in jih izpostavljajo okužbam z računalniškimi virusi.

Kot pravijo, se lastniki spletnih strani v Sloveniji premalo zavedajo, da je samo vprašanje časa, kdaj bo prišlo do zapleta, če za spletno mesto ne skrbijo. Tako slabo vzdrževana spletna mesta samostojnih podjetnikov, manjših podjetij in društev v Sloveniji tuji vdiralci izkoriščajo za postavitve lažnih spletnih strani, prek katerih želijo pridobiti gesla za različne storitve, ki jih uporabljamo na spletu.

Na udaru niso le slabo vzdrževane spletne strani

Domači uporabniki so izpostavljeni kopici zlonamerne kode (virusom, trojanskim konjem in ti. 'botom'), ki okužijo računalnik, nato pa opravljajo različne naloge - od najbolj banalnega pošiljanja nezaželene pošte z oglasi za viagro do premišljenih ciljanih napadov, za katerimi stojijo svetovne velesile, opozarjajo v centru.

V zadnjem času pa so slovenski spletni uporabniki izpostavljeni tudi izsiljevalskim računalniškim virusom, ki zaklenejo računalnik in nato zahtevajo odkupnino.

"Tak primer je virus Ukash, ki od uporabnika zahteva plačilo globe pod pretvezo nelegalnega prenosa avtorsko zaščitenih vsebin. Uporabniku se ob zagonu računalnika prikaže lažno sporočilo slovenske policije, v katerem se zahteva plačilo globe 100 evrov, kot nadomestilo za storjene prekrške," pojasnjujejo v centru, kjer so pripravili tudi navodila za odstranitev virusa, ki so na voljo na naslovu http://ow.ly/q35rp

Varne niti državne ustanove

Internet je spremenil naše navade komuniciranja, zato nanj priklapljamo vedno več naprav, tudi tistih, ki skrbijo za oskrbo z energijo ali za naše zdravje, opozarjajo v centru. Zato menijo, da je treba več pozornosti nameniti zaščiti teh kritičnih sistemov, država pa mora storiti še nekaj "resnih korakov v smeri sistematskega reševanja kibernetske varnosti".

Na spletu pa po njihovih besedah niso varne niti državne ustanove. Kot pojasnjujejo, so se nekatere države že pred leti zavedle pomembnosti interneta in se začele ukvarjati s kibernetskim vohunjenjem ali celo sabotažami.

"Tudi državni uradniki v Sloveniji so tarča napadalcev, ki s kombinacijo socialnega inženiringa in napredne zlonamerne kode želijo pridobiti dostop do omrežij državnih ustanov in njihovih podatkov. Po izvedenem napadu kmalu zabrišejo sledi in pobegnejo, sledi pa se po izkušnjah SI-CERT končajo vedno nekje blizu Kitajske," so zapisali.