Henkilötietojesi suojaamiseksi sinun on pysyttävä ajan tasalla ja opittava tietoverkkohyökkäyksistä. Mutta entä ihmiset, jotka ovat näiden hyökkäysten takana? Hakkerit kootaan usein ryhmään kaikki yhdessä, mutta on olemassa useita erilaisia.
Olet kuullut kaikista tavallisista värillisistä hattu-hakkereista: valkoinen, musta, harmaa tai mitä tahansa muuta he käyttävät. Mutta sinun on tiedettävä, mitä uhkia ne todella aiheuttavat. Keitä nämä hakkerit ovat?
1. Kansakunnan hakkerit: pahamaineiset kyberrikolliset
Nämä ovat tietoverkkorikollisia, joita valtion hallitus tukee. Olet varmasti kuullut Solarwindsin hyökkäyksistä; ne, jotka aiheuttivat massiivisen verkon rikkomuksen ja antoivat hakkereille mahdollisuuden paljastaa tuhansia organisaatioita maailmanlaajuisesti, mukaan lukien osa Yhdysvaltojen hallitusta.
Liittyvät: Mikä on SolarWinds-hyökkäys? Onko minuun ollut vaikutusta?
Kyberturvallisuuden asiantuntijat ja Yhdysvaltain tiedustelupalvelut syyttivät kategorisesti Venäjää kyberhyökkäyksestä. Hakkerit liittivät haittaohjelmansa SolarWinds-yhtiöön, joka tuottaa Orion-nimisen IT-suorituskyvyn seuranta-alustan. Tuhannet yritykset ympäri maailmaa käyttävät tätä ohjelmistoa, ja ne kaikki saivat pilaantuneen ohjelmiston maaliskuusta kesäkuuhun 2020.
Venäjän ulkomaisen tiedustelupalvelun uskotaan toteuttaneen nämä iskut. Mutta se ei ole kaikki. On myös hakkereiden ryhmiä, joiden oletetaan olevan väitettyjä siteitä Pohjois-Korean ja Iranin hallituksiin.
2. Yritysvakoojat: Liiketoimintasuunnitelman varastajat
Yritysvakoojat ovat hakkereita, jotka harjoittavat yritysten vakoilua varastamaan kaiken tyyppisiä tärkeitä yritystietoja, kuten liiketoimintasuunnitelmat, yritysten patentit, taloudelliset tiedot, sopimukset ja paljon muuta.
Yksi yrityksen vakoojien suosituimmista tapauksista on oltava Compulife - NAAIP. Vuonna 2020 Compulife Software, Inc. väitti, että yksi sen kilpailijoista murtautui yrityksen järjestelmään ja varasti yrityksen omat tiedot. Todisteet vahvistivat, että NAAIP oli itse asiassa palkannut hakkerin yritysten vakoiluun.
Loppujen lopuksi alemman oikeusasteen tuomioistuin katsoi, ettei rikollisuutta ollut. Mutta yksitoista kiertotuomioistuin oli eri mieltä ja kumosi päätöksen.
Jos omistat kaiken kokoisen yrityksen, sinun on ostettava yritysvakuutus tietosuojakäytännöllä.
3. Cryptojackers: kaksipäiset uhat
Kryptojackers varastaa käyttäjien laskentatehoa ja resursseja kryptovaluuttojen louhintaan. Vuonna 2019 McAfee ilmoitti a 4000 prosenttia salauksen louhinnan haittaohjelmien lisääntyminen. Se on pelottavaa, koska he siirtyvät yksittäisten käyttäjien tietokoneiden ja mobiililaitteiden vaarantamisesta suosittujen verkkosivustojen tunkeutumiseen ja haittaohjelmien levittämiseen kaikille vierailijoille.
Yksi merkittävimmistä salakirjoittajista, Smominru, koostuu yli 520 000 koneesta, jotka auttoivat omistajiaan ansaitsemaan yli 3 miljoonaa dollaria yhdessä vuodessa. Tätä salausrobottiverkkoa käytettiin WannaCry: n globaalissa ransomware-epidemiassa vuonna 2017.
Lue lisää: Mikä on salakirjoittaminen ja miten tunnistat sen?
Nyt on kysymys, kuinka suojaat itsesi tällaisilta hakkereilta. Tässä on joitain vinkkejä:
- Ole aina varovainen laitteen käyttäytymisen muutoksista.
- Käytä vain tunnettuja ja luotettavia laajennuksia, sovelluksia ja lisäosia.
- Varmista ennen minkä tahansa sovelluksen lataamista, että se on tarkistettu, päivitetty säännöllisesti ja että sillä on tarpeeksi latauksia.
4. Hacktivistit: Tech Era -aktivistit
Nämä ovat niitä, jotka käyttävät hakkerointia lausunnon antamiseen - poliittisia tai sosiaalisia. Nämä verkkorikolliset eivät välttämättä toimi saadakseen rahaa, vaan pikemminkin ilmaisemaan vastustusta ja kyseenalaistamaan tai provosoimaan hallitusta.
Suosittu esimerkki hacktivistihyökkäyksestä on Operaatio Tunisia vuodesta 2010. Silloin ryhmä tunisialaisia hakkereita kaatoi kahdeksan hallituksen verkkosivustoa käyttämällä DDoS-hyökkäyksiä tukemaan arabikevään liikkeitä.
Jos et ole yhteydessä hallitukseen, sinun ei tarvitse huolehtia näistä hakkereista.
5. Script-Kiddies: Ammattitaitoiset harrastajat tai vaaralliset hakkerit
Nämä hakkerit ovat harrastajia, jotka hakkeroivat enimmäkseen jännitystä. Mutta älä ota niitä kevyesti.
Muistamme kaikki kyberhyökkäykset, jotka pakottivat satoja verkkosivustoja menemään offline-tilaan perjantaina vuonna 2016. Uskotaan, että "käsikirjoittajat" olivat Amazonin, Twitterin ja Redditin lattialla olevan massiivisen hakkeroinnin takana.
Asiantuntijat sanovat myös, että käsikirjoittaja-lapset auttavat usein tietämättään vakavia rikollisia huolimattomalla koettelemuksella ja järjestelmäkompromisseilla. Näin voit suojautua heiltä:
- Päivitä tietoturvaohjelmisto säännöllisesti.
- Seuraa sivustosi liikennettä säännöllisesti.
- Älä käytä näennäissalasanoja.
6. Hakkerointiryhmät palkkaamista varten: He löivät sinua kovasti
Maailmassa on monia tunnettuja hakkerointiryhmiä, jotka ovat vuokrattavissa. Nämä ryhmät seuraavat yleensä RaaS (Ransomware-as-a-Service) -mallia, jossa ne vuokraavat lunnasohjelmia samalla tavalla kuin ohjelmistokehittäjät vuokraavat SaaS-tuotteita.
Yksi tällaisista uutisryhmistä on Darkside-lunnasohjelmaryhmä. Hakkerit hyökkäsivät Yhdysvaltain öljyputkijärjestelmään, Colonial Pipeline, joka kuljetti lentopetrolia ja bensiiniä ympäri Yhdysvaltoja. Verkkohyökkäys vaikutti putkiston koko laitteiden hallintaan ja aiheutti yli 15 miljardin dollarin tappion.
Liittyvät: DarkSide Ransomware: Kuka oli Colonial Pipeline Attackin takana?
Ainoa tapa suojautua hakkereilta on varmistaa, että varmuuskopiotietosi ovat offline-tilassa ja suojattuja.
Suojaudu hakkereilta
Hakkerointi voi aiheuttaa massiivisia häiriöitä päivittäisessä toiminnassamme.
Yritysten ja yksityishenkilöiden on päivitettävä kaikki ohjelmistot, käyttöjärjestelmät, sovellukset ja verkkosivustot säännöllisesti kyberuhkien lieventämiseksi. Eri hakkerityyppien ja heidän motivaatioidensa ymmärtäminen on myös hyvä tapa pitää verkkorikolliset loitolla.
Google tai Bing eivät voi etsiä kaikkea. Näkymättömän verkon tutkimiseen on käytettävä näitä erityisiä syvähakukoneita.
Lue seuraava
- Turvallisuus
- Verkkoturva
- Hakkerointi
- Salaus
- Turvallisuus
Fawad on tietotekniikan ja viestinnän insinööri, yrittäjäksi pyrkivä ja kirjailija. Hän aloitti sisällön kirjoittamisen areenalla vuonna 2017 ja on siitä lähtien työskennellyt kahden digitaalisen markkinoinnin toimiston ja lukuisien B2B & B2C -asiakkaiden kanssa. Hän kirjoittaa MUO: n turvallisuudesta ja tekniikasta tavoitteena kouluttaa, viihdyttää ja sitouttaa yleisöä.
Tilaa uutiskirjeemme
Liity uutiskirjeeseemme, jossa on teknisiä vinkkejä, arvosteluja, ilmaisia e-kirjoja ja erikoistarjouksia!
Vielä yksi askel !!!
Vahvista sähköpostiosoitteesi juuri lähettämässäsi sähköpostiviestissä.