Sajber kriminalci napadaju 2328 naloga dnevno. Ovo su njihove najnovije strategije
Na?e digitalno okru?enje se mijenja i postaje opasnije iz godine u godinu. Sve je vi?e podataka koje dijelimo i ?uvamo online, ?to nas ?ini lakim metama za sajber kriminal. Procjenjuje se da je u 2023. godini napadnuto 2328 naloga dnevno, ?to je 97 ?rtava sajber kriminala po satu, i ovo je broj koji ?e u budu?nosti nesumnjivo rasti.
Sajber napadi su sofisticiraniji nego prije, te?e ih je prepoznati i odbraniti se, i zato u ovom ?lanku ukazujemo na najnovije na?ine kojima se koriste sajber napada?i kako bi do?li do na?ih podataka i zloupotrijebili ih. Korisnici koji su upoznati sa svim opasnostima koje vrebaju online ?e biti u mogu?nosti adekvatno pripremiti odbranu od sajber kriminala.
Man – in – the – middle napadi
Strah od prislu?kivanja nije paranoja, ve? strah od realne opasnosti. Man – in – the – middle napadi su upravo to – prislu?kivanje bez va?eg znanja. Prilikom ovih napada, sajber kriminalac, hakovanjem ure?aja ili mre?e, upada u va? chat i ?ita va?e poruke. Na ovaj na?in mo?e ukrasti va?e li?ne podatke, lozinke, brojeve kreditnih kartica i sl. Kada postane ??ovjek u sredini“, napada? mo?e ?itati, mijenjati ili zaustaviti va?e poruke.
Kako biste se odbranili od ovih napada mo?ete da koristite enkripciju, da izbjegavate javnu Wi – Fi mre?u i koristite VPN.
Spear phishing
Spear phishing je ciljani phishing napad. Napada? u ovom slu?aju ne ?alje mejlove nasumi?nim ?rtvama ve? se fokusira na jednu o kojoj prvo neko vrijeme sakuplja informacije, a zatim kre?e u napad. Na taj na?in smi?lja mejlove koji su uvjerljiviji, opona?aju?i ?rtvinog ?efa, ?lana porodice i sl.
Obavezno duplo provjeravajte mejlove ukoliko vam neko tra?i bilo kakve podatke, ne klikajte na sumnjive linkove i instalirajte antivirusne programe.
Drive – By napadi
Sajber napada?i koriste priliku da se uvuku u va? ure?aj dok vi bezbri?no surfate internetom. Ovi napadi su izuzetno opasni jer ih niste svjesni i nije potrebna va?a gre?ka kako bi do njih do?lo. Napad se de?ava bez da ste bilo gdje kliknuli ili skinuli neki attachment.
Jednom kada se uvu?e u va? ra?unar, sajber napada? je u mogu?nosti da ubaci malware ili na neki drugi na?in o?teti va?e podatke, kao i da ih ukrade. Za?titite se dobrim antivirusnim programom i redovnim a?uriranjem svog pretra?iva?a i ra?unara.
Botnet napadi
Va? ra?unar mo?e postati vojnik u digitalnoj vojsci a da vi to ne znate. Prilikom botnet napada, sajber kriminalci napadaju i ?regrutuju“ u svoju vojsku ra?unare ?irom svijeta, ?iji vlasnici nisu svjesni napada i zloupotrebe vlastitog ure?aja. Ovi digitalni vojnici se nazivaju botovi i prate nare?enja napada?a koji ih mogu koristiti u svrhe slanja spam poruka, drugih sajber napada ili kra?e podataka.
?Regrutovanje“ se posti?e ubacivanjem zlonamjernog softvera u va? ure?aj i da biste se odbranili, potrebne su mjere opreza poput izbjegavanja sumnjivih linkova i stranica, a?uriranja softvera i sl.
Socijalni in?enjering
Socijalni ili dru?tveni in?enjering se odnosi na napade usmjerene na ljude, a ne na ma?ine. Napada?i se koriste psihologijom kako bi zadobili povjerenje korisnika i iskoristili ga. Napad je mogu?e izvr?iti mejlom, telefonom ili ?ak li?no. Krajnji cilj je jednak kao i kod prethodnih napada - kra?a podataka.
Manje edukovani korisnici lak?e upadaju u zamku socijalnog in?enjeringa. Svi korisnici treba da budu maksimalno oprezni ako im osoba koju ne poznaju dovoljno, zatra?i bilo kakve li?ne podatke.
Umetanje SQL koda
Prilikom ovog napada,? u SQL (Structured Query Language) server se ubacuje zlonamjerni kod, kako bi se pristupilo povjerljivim podacima. Sajber napada?i koriste slabosti web sajta ili aplikacije koja je povezana sa bazom podataka i preko polja u koja unosimo informacije poput tra?ilice ili login prozora, ubacuju maliciozne komande. Kada ove komande u?u u sistem, manipuli?u bazom podataka kako bi do?li do osjetljivih informacija ili kontrole cijelog sistema. Kako bi se odbranili od napada umetanjem SQL koda, developeri moraju da ispi?u siguran kod i provjere korisni?ke unose.
Cryptojacking
Zamislite da neko koristi va? ra?unar bez va?eg znanja kako bi zara?ivao novac? Upravo to se de?ava kada ste ?rtva cryptojackinga. Sajber napada?i ubacuju zlonamjerni kod u va? ra?unar, preko web sajta ili skinutog dokumenta i zatim ga koriste za rudarenje kripto valuta poput bitkoina. Ta?nije, koriste va?e resurse kako bi izvukli finansijsku korist za sebe.
Ovi napadi se te?ko otkrivaju i korisnici mogu biti nesvjesni kori?tenja njihovog ra?unara. Znakovi ovog napada mogu biti pregrijavanje ure?aja ili usporenost, ali oni su previ?e uobi?ajeni i mnogi ne obra?aju pa?nju na njih. Kako biste se za?titili od ovih napada, izbjegavajte skidanje fajlova sa neprovjerenih sajtova ili koristite pretra?iva?e koji imaju ekstenzije koje blokiraju cryptojacking skripte.
?