Христиан Даскалов пред ФАКТИ: Над 1/3 от корпоративните атаки срещу бизнеса идват от Русия

17 Януари, 2025 13:23 1 697 48

  • христиан-
  • даскалов-
  • кибератаки-
  • кибер защита

Препоръчвам на всеки да инсталира и актуализира редовно анти-вирусен и анти-фишинг софтуер на мобилното си устройство, казва той

Христиан Даскалов пред ФАКТИ: Над 1/3 от корпоративните атаки срещу бизнеса идват от Русия - 1
Снимка: Личен архив
ФАКТИ публикува мнения с широк спектър от гледни точки, за да насърчава конструктивни дебати.

Продължение…

- В Украйна се води война на фронта, но не по-малка е и кибервойната с Русия. Как се развива тя последните години?
- Нашият цифров иновационен хъб „Тракия“ е част от паневропейска мрежа от още 150 такива хъба, а отскоро имаме поне 5 партньорски центъра, разположени в Украйна. Всички ние работим с подкрепата на програма „Дигитална Европа“, благодарение на която имаме възможност както да предоставяме безвъзмездно услуги в защита на бизнеса в съответните страни, така и да обменяме помежду си развитието на дейността на вражески страни. Защото всяка една атака, насочена срещу украинска инфраструктура или потребители, може да прелее мигновено в глобалния Интернет и да засегне интересите на България и българските граждани и фирми. Примерът с вируса „NotPetya“ от 2017 e показателен – зловреден софтуер, изрично написан в съседна Русия, за да удари по украински информационни системи, резултира в милиардни щети по целия свят. Затова и с колегите от Института по информационни и комуникационни технологии в БАН и с финансиране от програмата за научни изследвания, иновации и дигитализация за интелигентна трансформация на МИР работим по иновативни решения, свързани със защитата от рансъмуер атаки като „NotPetya“, при които данните ни се криптират и се търси откуп, плащането на който не гарантира декриптиране. Над 1/3 от корпоративните атаки срещу бизнеса са тъкмо такива и голяма част от тях идват от Руската федерация. Никой не е застрахован. Всъщност, в България се предлагат кибер-застраховки и ние можем да се застраховаме в буквалния смисъл на думата, но тук трябва да отворим и още една тема – тази за финансовата грамотност, в допълнение към дигиталната. По темата с киберсигурността и застраховането от ЕЦИХ Тракия ще организираме голям форум в края на месец януари и ще можем да коментираме повече след като премине.

- Милиарди фалшиви писма заливат електронната ни поща всеки ден. Какво искат от нас „злосторниците“…
- Спамът в пощите ни е безспорно най-досаден и високорисков, защото тъкмо чрез имейл фишинг се извършват пробиви в сигурността на личните ни данни и заразяване на нашите системи и устройства с ransomware, spyware и други вид malware, който не води до нищо добро. Всъщност, фишингът - подвеждащите съобщения, често пъти с емоционално-заредено съдържание, които ни провокират да предоставим достъп до наши лични данни, да инсталираме зловреден софтуер или да бъдем изпързаляни по друг утъпкан път, представлява под 3% от броя спам съобщения. Въпреки този сравнително малък процент, това прави между 2,5 и 5 милиарда фишинг съобщения на ден (според общия брой електронна поща), без да включваме броя на опитите за измама чрез съобщения в социални мрежи, SMS и други канали.

Подготовката и изпълнението на фишинг атака срещу неограничен брой атакувани или срещу строго профилирана жертва може да отнеме и под 60 секунди,

благодарение на публично достъпни инструменти, дори и такива без преекспонирания изкуствен интелект. Разборът трябва да е относно "играта в дефанзива" - каква базова хигиена прилагаме, за да не станем жертва на социални инженери. Неподготвени са както обикновените граждани, така и повечето компании. За пример, едва една пета от фирмите в световен план имат адекватна защита срещу spoofing атаки, въпреки че 85% от компаниите са били атакувани от фишинг през предходните 12 месеца. Това значи, че всеки може да ги имперсонира – да изпрати електронна поща от зловреден сървър, която поща да изглежда сякаш е изпратена от сървъра на конкретната компания, от името на дадено министерство, банка и т.н. В комбинация с deep-fake обаждане по телефон (т.нар. vishing) за жертвата би станало изключително трудно да разграничи легитимен казус от сценарий на атака.

- Знаят ли хората как да защитават електронната си комуникация?
- Краткият отговор е – Не. По инициатива на Съюза за стопанска инициатива, които са координатори на нашия цифров хъб, направихме проучване, което е национално представително за актуалните нагласите на българските граждани спрямо киберсигурността. Ето няколко примера оттам. Данните показват, че под 10% ползват активно двуфакторна автентикация като средство за защита на своите акаунти. Това не е достатъчно обаче. Трябва да извършваме и определена доза разузнавателна, и контра-разузнавателна работа на регулярна база.

Ако сме направили грешката да преизползваме една и съща парола на две или повече места, след теч на данни от една система може акаунтите ни в друга да стаят уязвими.

Доколкото престъпникът отсреща ще пробва да се логне с разбитата парола на всички останали места, където потенциално бихме имали регистрация. Ето защо трябва да използваме освен уникални пароли, така и инструменти като „Have I Been Pwned“ за проверка на това кои наши акаунти и кога са били компрометирани. Това ще ни информира дали трябва да предприемем допълнителни мерки, за да "откъснем опашката си" в интернет пространството като променим парола, поща, дори телефонен номер. Статистиката сочи, че при 90% от течовете на данни се прилагат техниките на социалното инженерство за последваща експлоатация на придобитата чувствителната информация.

Така стават и кражбите на идентичност.

Споменавайки кражби, тук трябва да призовем и за повече внимание при електронната търговия. Регулярно проверявайте наличностите и не дръжте прекомерни такива в сметки с активно електронно банкиране или карти към тях. Активирайте известия за плащания, дори и минимални. Използвайте еднократни виртуални карти за онлайн разплащания и избягвайте пазаруване отвъд традиционните източници на онлайн покупки, дори и на цената на някоя и друга пропусната "мега оферта" от съмнителни .shop домейни, характеризиращи се с изключително високи ниви на измами.

- Мобилните телефони… По-слабо ли са защитени от компютрите ни?
- Не производителите на техниката, а ние – потребителите, ги защитаваме по-слабо в процеса на ползването им. Препоръчвам на всеки да инсталира и актуализира редовно анти-вирусен и анти-фишинг софтуер на мобилното си устройство, защото често пъти то идва без такъв. Над 2/3 от успешните фишинг атаки се случват след кликвания през смартфон и за това има причина – за потребителя е по-неудобно да провери през екрана на смартфона отколкото през лаптопа какъв интернет адрес е скрит зад определен текст или бутон от типа „Натисни тук“ или „Активирай това“. Ето защо е важно да инсталираме подходящи приложения, които да намалят риска чрез блокиране на зловредния трафик, дори и да „клъвнем на въдицата“. И все пак, дори и при работа с мобилен телефон можем да използваме безплатни инструменти като VirusTotal за бърза проверка относно това накъде ни водят активните връзки, които ни се предлага да последваме, и така да намалим риска от това да се озовем на неправилното място.

Няма нищо по-добро от това да изчакаме поне 30 секунди преди да кликнем каквото и да било,

за да неутрализираме опита за първоначално психологическо внушение за действие от страна на социалните инженери – били те търговци, политици или обикновени престъпници. В общия случай, както и при манипулативното съдържание в социалните мрежи, измамите по поща експлоатират чувството за спешност, любопитството, страхът „да не се минем“. Разпознавайки кой и при какви обстоятелства ни внушава тези чувства, ще ни даде най-добрата защита. Или както е казал Сун Дзъ преди повече от 2000 години, ако познаваш врага и познаваш себе си, не трябва да се страхуваш дори от хиляда битки.


Поставете оценка:
Оценка 3.2 от 29 гласа.


Свързани новини


Напиши коментар:

ФAКТИ.БГ нe тoлeрирa oбидни кoмeнтaри и cпaм. Нeкoрeктни кoмeнтaри щe бъдaт изтривaни. Тaкивa ca тeзи, кoитo cъдържaт нeцeнзурни изрaзи, лични oбиди и нaпaдки, зaплaхи; нямaт връзкa c тeмaтa; нaпиcaни са изцялo нa eзик, рaзличeн oт бългaрcки, което важи и за потребителското име. Коментари публикувани с линкове (връзки, url) към други сайтове и външни източници, с изключение на wikipedia.org, mobile.bg, imot.bg, zaplata.bg, bazar.bg ще бъдат премахнати.

КОМЕНТАРИ КЪМ СТАТИЯТА

  • 1 Анализатор

    22 56 Отговор
    Ами те рушляците от бизнес не разбират, само от атаки...
    Дай им да разрушават.
    ПРошляци....

    Коментиран от #37

  • 2 Голям и мазен за НАТО,ЕС и САЩ и украйна

    40 20 Отговор
    Дано руските атаки унищожат БГ капитализма

    Коментиран от #6, #27, #29

  • 3 Αθηνά Παλλάς Атина

    20 47 Отговор
    Русия е световно зло
  • 4 Този коментар е премахнат от модератор.

  • 5 404

    36 9 Отговор
    И Христиан е излюпен от яйце полу маток
  • 6 Дано

    12 15 Отговор

    До коментар #2 от "Голям и мазен за НАТО,ЕС и САЩ и украйна":

    Да заживееш в социализма и рашизма
  • 7 Трол

    6 12 Отговор
    Всеки трябва да има по едно РПГ на покрива за защита от Орешници.
  • 8 Този коментар е премахнат от модератор.

  • 9 Да бе знаеме

    31 7 Отговор
    На калпав водолаз водораслите му пречат
  • 10 АРЕС Z

    36 9 Отговор
    Каквото повикало такова се обадила Бе олиго......... грозен !Тези успехи се постигат с чипове от перални машини,да те светна ако не знаеш хахаххааааааа .
  • 11 пешо

    7 6 Отговор

    До коментар #4 от "пешо":

    цървул пак ли си тука
  • 12 Тоя трудем за гледане грозил

    22 10 Отговор
    Сигурно ще каже, че се опитват да го изнасилят от Русия...

    Коментиран от #16

  • 13 Радев и Борисов са руски еничаpи!

    18 15 Отговор
    Това е благодарение на:

    Граждани за
    Евразийско
    Разграбване на
    България
    ГЕРБ

    За 15 години превърнаха България в инкобатор на руски шпиони и плацдарм за терористичните им действия по цяла Европа.
  • 14 Не Тръмп, а Бил Гейтс може да спре

    12 17 Отговор
    войната за 24 часа!
    Достатъчно е да спре на руснаците Виндоус!
  • 15 Българан

    25 6 Отговор
    Ама ти сериозно ли 1/3??? А колко от Америка??? България приятели в този момент НЯМА! Всеки си гледа интересите, а кой защитава интересите на народа ни български??? Подскажете ми, че нещо не виждам НИКОГО!!!
  • 16 Чуденка

    9 14 Отговор

    До коментар #12 от "Тоя трудем за гледане грозил":

    Защо им да изнасилва, като си имат достатъчно русофилски k.y.p. .и , които да задоволяват блатните opки без пари или за дребни копейки ?
  • 17 Шефа

    22 9 Отговор
    На този като му гледам ЛГБТ физиономийката ми се струва че е заченат в не правилния отвор !

    Коментиран от #19

  • 18 Град Козлодуй

    17 7 Отговор
    Още един ненурмалник!

    Коментиран от #30

  • 19 Боса

    9 2 Отговор

    До коментар #17 от "Шефа":

    А ти колко "правилни" отвора имаш ?

    Коментиран от #46

  • 20 Този коментар е премахнат от модератор.

  • 21 Гробар

    14 7 Отговор
    Хаха! Какво ви казах преди малко? Никога не вярвайте на плешиви или брадати мъже. А тоя е и двете. Всъщност дали е мъж е съмнително.
  • 22 Ма,как само 1/3,бе

    14 6 Отговор
    Всичките идват от там......,навярно! Нали знаеш умнико на крива ракета,космоса й крив!За всичките ви неудачния глобални и местни все Русия ви е виновна!Ще доживеем ли да канете някога нещо различно???????
  • 23 Герен

    15 4 Отговор
    Кефите ме с тези снимки. Сполучливи са. Тоя мушмурок така е хванал микрофончети и ааа хоп и ще го лапне. А ЗА КАЗАНОТО... ТОВА СЕ ОТНАСЯ ЗА ДЪРЖАВА ОТ ДРУГИ ШИРЕНИ. СУАЩ Е ТЯ. И ДОРИ МИКРО ФЕНЧЕ НА ДЖЕНДЪРИТЕ ТОВА ГО РАЗБРАХА И БИЗНЕСА РАБОТОДАТЕЛИТЕ.

    Коментиран от #24

  • 24 касата

    8 13 Отговор

    До коментар #23 от "Герен":

    Всички знаят, че джендърите и обратните са в Кремъл!

    Коментиран от #31

  • 25 Брабинеца

    5 4 Отговор
    много му изъртглена главата, на този юнак
  • 26 Фарт

    6 5 Отговор
    Вчера без да искам пръцнах в офиса. Но съм сигурен, че путин ме натисна по корема.

    Коментиран от #38

  • 27 Вън Злото Русия

    7 11 Отговор

    До коментар #2 от "Голям и мазен за НАТО,ЕС и САЩ и украйна":

    искаш България да бъде отново мизерия и разруха ... като в дивашка русия

    Коментиран от #48

  • 28 Уса

    2 2 Отговор
    Всичките са произведени от една поточна линия със слаба програма,където са блъскани зверски и не приличат на хора,но много нагли и безчувствени
  • 29 гост

    4 1 Отговор

    До коментар #2 от "Голям и мазен за НАТО,ЕС и САЩ и украйна":

    Капитализъм, за да се разбие ТРЯБВА комунистическа партия като болшевиките. Къде я виждате? ИЗВОД, ето кой и защо разби 90-та БСП и я домълши днес.
  • 30 Дуй Козата

    3 2 Отговор

    До коментар #18 от "Град Козлодуй":

    Ти ненУрмален ли си, или ненОрмален ?
  • 31 Герен

    3 1 Отговор

    До коментар #24 от "касата":

    Ааа не момче или дядо. НЕ ЗНАЯ КОЛКО СИ ЖИВЯЛ И ЩО СИ ВИДЯЛ А НЕ ЧУЛ ОТ КРАЙ ВРЕМЕ ГЕЙ ПАРАДИ ИМА У ДЖЕЙН И ГЕЙ ДЕМОКРАТИТЕ НЕ У СОЦА. ОТ ТАМ ВСИЧКО ЗАПОЧНА И ТАМ СИ ЩЕ ОСТАНЕ.
  • 32 123456

    2 0 Отговор
    а другите 2/3 - ЮС ?
  • 33 Макробиолог

    5 0 Отговор
    Според проучванията на бай Генади от женския пазар,90% от хакерските атаки идват от фирми заети в сферата на сигурността в интернета.
  • 34 Господин Даскалов

    2 0 Отговор
    А откъде идват останалите две трети
  • 35 Граф Монче Христов-Дупница

    2 6 Отговор
    Руснакът е долно същество- в главата на което се върти единствено как да навреди по някакъв начин. Руснаците не са нормални хора, а недоеволюирали сибирско-азиатски дегенерати, крив клон и задънена улица на човешката еволюция. В никакъв случай не общувайте с тях, не ги канете на гости, не правете бизнес с тях, не се занимавайте с тях по никакъв начин. Ако нещо ви досаждат-разкарайте ги. Ако ви заплашват-уведомете веднага службите. Специално с рускините не общувайте по никакъв начин. Повечето са агенти, проститутки, крадли и нечистоплътни. Единственото на което са способни е да ви изнудват за пари. Казвам ви го от собствен опит.

    Коментиран от #42

  • 36 БЪЛГАРИН 🇧🇬

    4 0 Отговор
    А ОТКЪДЕ идват другите 2/3?!!!!!!
  • 37 Този коментар е премахнат от модератор.

  • 38 До "Фарт"

    0 0 Отговор

    До коментар #26 от "Фарт":

    Следващия път гледай да не се на.каш!
  • 39 2момента

    4 0 Отговор
    "съседна Русия"? До Русия ли стигна границата на РБ? Загриженият за нас ни пробутва кибер застраховки и с какво е по-различен от криптиращите рекетьори? Каквито са ти "партньорите",такъв си и ти.
  • 40 Иф Иф

    6 2 Отговор
    Нима щеше да има кофронтация корпоративни атаки, ако
    Нато да не се разширява -обещание на хиляди архивни сайтове
    Янукович каза не искаме в Нато
    Путин предложи разговори преди СВО отхвърлено
    2002 САЩ излезе от договора по ПРО
    2004 Нато Разширява с 7 държави
    Нато обкръжава Русия след 1991
    Нато иска да блокира Русия от Черно море Румъния, БГ, Грузия, Турция
    Русия искаше да влезе в НАТО при Клинтон. Не я допуснаха.
    Минските споразумениния не бяха изпълненеи;
    Обещание Нато да не се разширява -обещание на хиляди архивни сайтове
    Янукович каза не искаме в Нато
    Путин предложи разговори преди СВО
    2002 САЩ излезе от договора по ПРО
    2004 Нато Разширява с 7 държави
    Нато обкръжава Русия след 1991
    Нато иска да блокира Русия от Черно море Румъния, БГ, Грузия, Турция
    Русия искаше да влезе в НАТО при Клинтон. Не я допуснаха.
    Минските споразумениния не бяха изпълненеи; За
  • 41 Хасковски каунь

    1 0 Отговор
    нали знаете на калпавия чеп кой му пречи
  • 42 Този коментар е премахнат от модератор.

  • 43 Шматка

    3 1 Отговор
    Тоя каунь само преди месец твърдеше, че Русия живее в 16-ти век. От днешната статия разбирам, че рашките още от 16-ти век имат компютри. Последно - кое е вярно, или аФторът е шизо?
  • 44 Отново лъжливи новини

    2 1 Отговор
    от AI "марийка".Като нямат какво да кажат що годе приемливо,прибягват до изкуствен лъжепроизводител.
    Доброто е ,че забавляват хората с небивалици.
  • 45 Ха ХаХа

    1 1 Отговор
    Русия ще се занимава с въшива окапала България?
  • 46 шефа

    1 1 Отговор

    До коментар #19 от "Боса":

    Признай си че не си Боса,а Ануса,признай си и ще ти олекне !
  • 47 Сатана Z

    1 0 Отговор
    Абе,Даскалов,защо си плешив като охлюв бе? Мъж без коса е като жена без цици!
  • 48 Този коментар е премахнат от модератор.