Skip to main content
Hermes Banner 1
DIGITAL TV 196
ilka aggelia
securityreport e mag odhgos 2021
28 Φεβρουαρίου 2022 10:40

Βασικές συμβουλές Κυβερνοασφάλειας για το 2022

48b8b5fd93635286503592d355260c2f XL 1ccc1f5f

Η συνεχώς αυξανόμενη χρήση του διαδικτύου έχει φέρει πλέον σε πρώτο πλάνο την έννοια και τη σημασία της Κυβερνοασφάλειας. Οι ψηφιακές απειλές έχουν αναπτυχθεί με ιλιγγιώδεις ρυθμούς, ενώ ταυτόχρονα οι κυβερνοεγκληματίες προσπαθούν να εκμεταλλευτούν ευπάθειες, αλλά και λάθη των πολιτών για να πετύχουν το σκοπό τους. Έτσι, οι απλοί οικιακοί χρήστες κι όχι μόνο θα πρέπει να ακολουθήσουν μερικά βασικά βήματα προστασίας των δεδομένων και ευαίσθητων πληροφοριών τους από τυχόν επίδοξους χάκερςΗ συνεχώς αυξανόμενη χρήση του διαδικτύου έχει φέρει πλέον σε πρώτο πλάνο την έννοια και τη σημασία της Κυβερνοασφάλειας. Οι ψηφιακές απειλές έχουν αναπτυχθεί με ιλιγγιώδεις ρυθμούς, ενώ ταυτόχρονα οι κυβερνοεγκληματίες προσπαθούν να εκμεταλλευτούν ευπάθειες, αλλά και λάθη των πολιτών για να πετύχουν το σκοπό τους. Έτσι, οι απλοί οικιακοί χρήστες κι όχι μόνο θα πρέπει να ακολουθήσουν μερικά βασικά βήματα προστασίας των δεδομένων και ευαίσθητων πληροφοριών τους από τυχόν επίδοξους χάκερς.

#Phishing Emails

Σίγουρα μια από τις πιο διαδεδομένες ηλεκτρονικές απάτες αποτελεί το phishing. Βασικός στόχος των κυβερνοεγκληματιών είναι η κλοπή των προσωπικών πληροφοριών όπως αριθμοί καρτών, τραπεζικοί λογαριασμοί και κωδικοί πρόσβασης. Πολλές από τις απάτες αυτές έχουν τη μορφή spam email, ενώ ταυτόχρονα οι scammers παρουσιάζονται ως κάποια αξιόπιστη εταιρεία ή οργανισμός. Τα συγκεκριμένα μηνύματα-παγίδες δημιουργούν συνήθως την αίσθηση του επείγοντος συμβάντος ζητώντας από τα θύματα να ακολουθήσουν γρήγορα τις προτροπές τους. Ας μην ξεχνάμε ,επίσης, ότι τέτοιου είδους μηνύματα ηλεκτρονικής αλληλογραφίας έχουν κάποιον υπερσύνδεσμο ή συνημμένο αρχείο στο οποίο το θύμα θα πρέπει να πατήσει. Αμέσως μετά ζητείται από τον ίδιο τον παραλήπτη διάφορες πληροφορίες όπως διαπιστευτήρια εισόδου. Αλήθεια είναι ότι πολλές από τις πληροφορίες αυτές καταλήγουν να πωλούνται στο σκοτεινό διαδίκτυο (dark web) ή να χρησιμοποιούνται από τους κυβερνοεγκληματίες με σκοπό την απόκτηση χρηματικού οφέλους.

Οι χρήστες του διαδικτύου θα πρέπει να είναι ιδιαίτερα προσεκτικοί σχετικά με τα emails που λαμβάνουν. Έτσι, όταν δέχονται κάποιο μήνυμα σωστό θα ήταν να ελέγξουν εκτός από τον αποστολέα και τη διεύθυνση του email. Όταν εντοπίσετε ένα μήνυμα το οποίο σας ζητά επειγόντως να παραχωρηθούν σημαντικές πληροφορίες, τότε σωστό θα ήταν να καλέσετε κι οι ίδιοι την εταιρεία ή οργανισμό. Επίσης, μόλις ανακαλύψετε κάποιο phishing email , μπορείτε να κάνετε αναφορά (report phishing email). Ανάλογα ποιον πάροχο ηλεκτρονικής αλληλογραφίας έχετε, μπορείτε να κάνετε χρήση διάφορων μηχανισμών και εργαλείων για την άμεση ενημέρωση ύπαρξης κάποιου παραπλανητικού μηνύματος (spoofed email). Αν τώρα πέσετε θύμα κάποιου phisher – απατεώνα μη διστάσετε να επικοινωνήσετε με τις αρμόδιες αστυνομικές ή νομικές υπηρεσίες.

#Προσέξτε πού κάνετε «κλικ»

Είναι αλήθεια ότι πολλές από τις διαφημίσεις ,εικόνες, βίντεο αλλά και εφαρμογές που εμφανίζονται στο διαδίκτυο είναι αρκετά δελεαστικές με αποτέλεσμα πολλοί χρήστες να πατάνε «κλικ» μόνο και μόνο από λόγους περιέργειας. Ένα μικρό λάθος, κατά τη διάρκεια της πλοήγησης , μπορεί να επιφέρει πολλές αρνητικές συνέπειες .

Μια αρκετά γνωστή μέθοδος διακίνησης κακόβουλου λογισμικού είναι η προβολή φαινομενικά αθώων διαφημίσεων που στην πραγματικότητα όμως κρύβουν αρκετούς κινδύνους. Έτσι, ένα απλό πάτημα πάνω σε μια διαφήμιση αρκεί για να επιτραπεί στους χάκερς η πρόσβαση στη συσκευή σας. Πολλά από τα περιστατικά malvertising καταλήγουν να μολύνουν κινητά τηλέφωνα ή υπολογιστές από λογισμικό Ransomware. Με απλά λόγια, πατώντας σε μια παραπλανητική διαφήμιση οι κυβερνοεγκληματίες μπορούν να κλειδώσουν τη συσκευή και να αποκρυπτογραφήσουν τα δεδομένα ζητώντας παράλληλα λύτρα. Επομένως, οι χρήστες θα πρέπει να είναι επιφυλακτικοί σε ποιες διαφημίσεις επιλέγουν να κάνουν «κλικ».

Κάποιες φορές ένα απλό κατέβασμα μιας εφαρμογής μπορεί να αποβεί μοιραία επιλογή. Στις ψηφιακές πλατφόρμες κυκλοφορούν πολλές εφαρμογές που σίγουρα κάποιες από αυτές μπορεί να είναι χρήσιμες, ωστόσο κάποιες άλλες κρύβουν «αόρατους» κινδύνους. Μια τέτοια απειλή είναι το spyware ή αλλιώς λογισμικό κατασκοπείας. Οι κυβερνοεγκληματίες λειτουργώντας «αθόρυβα» και ύπουλα μπορούν να έχουν πρόσβαση στις κλήσεις , στα μηνύματα , στα αρχεία (φωτογραφίες, βίντεο) ,σε υπηρεσίες ,αλλά και σε τραπεζικούς λογαριασμούς .

#Επισκεφτείτε ασφαλείς ιστότοπους

Αρχικά, οι χάκερς προσπαθούν να είναι εφευρετικοί χρησιμοποιώντας καινούριους τρόπους εξαπάτησης και εκμετάλλευσης. Αρκετοί απατεώνες δημιουργούν από την αρχή ψεύτικες ιστοσελίδες με τελικό στόχο τη διάδοση malware ή phishing emails. Για να είναι μια ιστοσελίδα νόμιμη και αξιόπιστη θα πρέπει να διαθέτει πιστοποιητικό SSL. Μια απλή ματιά στο “URL” , σίγουρα θα σας λύσει πολλές απορίες. Πηγαίνοντας στη μπάρα διεύθυνσης ελέγχουμε εάν υπάρχει το χαρακτηριστικό HTTPS και ειδικά το S στο τέλος το οποίο σημαίνει Secure. Πολύ σημαντικός είναι και ο έλεγχος του ονόματος κάθε ιστοσελίδας μιας και υπάρχουν πολλοί ιστότοποι – καθρέφτες που προσποιούνται αληθινούς φορείς εξαπατώντας έτσι τα θύματά τους.

#Κωδικοί πρόσβασης

Πόσο σημαντικοί είναι τελικά οι κωδικοί πρόσβασης; Πάρα πολύ! Τα passwords που χρησιμοποιούμε θα πρέπει να είναι μεγάλα και πρωτότυπα. Άρα, κάθε λογαριασμός και υπηρεσία που διαθέτουμε πρέπει να έχουν διαφορετικούς κωδικούς πρόσβασης και να μη συμπίπτουν μεταξύ τους. Επίσης, για να είναι ασφαλείς καλό θα ήταν να μην περιέχουν προσωπικές πληροφορίες όπως είναι το όνομά μας ή ημερομηνία γέννησης. Όσο περισσότερους χαρακτήρες έχει ένας κώδικας τόσο καλύτερα. Μάλιστα , σωστό είναι να υπάρχουν γράμματα μικρά και κεφαλαία αλλά και αριθμοί/σύμβολα. Μην ξεχνάτε, βέβαια, και τη συχνή ανανέωση δημιουργώντας καινούρια passwords, ενώ παράλληλα εξετάστε και το ενδεχόμενο να χρησιμοποιήσετε τον έλεγχο ταυτότητας δυο παραγόντων. Τέλος, μην αποκαλύπτετε τους κωδικούς σας μεσώ τηλεφώνου ή μέσω email.

#Κρατήστε backup

Για την προστασία των δεδομένων η καλύτερη επιλογή είναι η ανά τακτά χρονικά διαστήματα διατήρηση αντιγράφων ασφαλείας. Με αυτόν τον τρόπο, γίνεται ευκολότερη η επαναφορά τους σε περίπτωση που καταστραφούν, διαγραφούν ή χαθούν. Ο πιο συνηθισμένος τρόπος είναι η αποθήκευση των δεδομένων σ’ έναν εξωτερικό και ξεχωριστό αποθηκευτικό μέσο όπως είναι ένα USB ή ένας σκληρός δίσκος. Το backup θα πρέπει να είναι σε διαφορετικό δίσκο απ’ αυτόν που είναι τα αρχικά δεδομένα. Μαζί με το παραδοσιακό backup, μπορεί την ίδια στιγμή να επιλεγεί και η αποθήκευση σε κάποια cloud υπηρεσία. Το cloud backup προσφέρει στον ενδιαφερόμενο εύκολη και γρήγορη πρόσβαση από παντού.

#Κάντε συχνά update στο λογισμικό σας

Κάνουμε ενημέρωση λογισμικού την ημέρα που μας ζητείται και παράλληλα δεν χρησιμοποιούμε παράνομο λογισμικό. Κύριος στόχος της ενημέρωσης είναι ο εντοπισμός τυχόν ευπαθειών του συστήματος, η δημιουργία τείχους ασφαλείας, αλλά και η καλύτερη απόδοση της συσκευής μας. Ο βασικότερος λόγος για να κάνει κάποιος update λογισμικού είναι σίγουρα η προστασία από ιούς κι άλλα κακόβουλα λογισμικά (malware). Για αυτόν ακριβώς το λόγο, τέλος, μην ξεχνάτε να κρατάτε ενημερωμένα και τα προγράμματα antivirus και firewalls στους υπολογιστές σας.

Πηγή: https://www.csii.gr/vasikes-symvoyles-kyvernoasfaleias-gia-to-2022/

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Ιανουάριος 2025
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Ιανουαρίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος θα βρείτε ενδιαφέροντα θέματα και δοκιμέ...
Ασύρματα Συστήματα Πυρανίχνευσης
Τα τελευταία χρόνια, η βιομηχανία της πυρασφάλειας φαίνεται πως εξελίσσεται και «μαθαίνει» από τις σημαντικές προκλήσεις που συναντά, τόσο σε ό,τι αφορά τον σχεδιασμό και την εγκατάσταση, όσο και ...
Λύσεις πυρανίχνευσης, αυτοματισμού και επικοινωνίας παρουσίασε η Force στην XENIA 2024
ο περιοδικό Security Report για ακόμη μία χρονιά βρέθηκε στη μεγαλύτερη έκθεση για τον ξενοδοχειακό κλάδο, την Xenia 2024. Η έκθεση, η οποία διοργανώθηκε το τριήμερο 23-25 Νοεμβρίου στο Metropolit...
Ajax Special Event 2024
Η Ajax Systems στις 21 Νοεμβρίου πραγματοποίησε ένα παγκόσμιο online event όπου επαγγελματίες εγκαταστάτες, εταιρείες και πολλοί άλλοι είχαν τη δυνατότητα να ενημερωθούν για νέες λύσεις και νέα πρ...
Ταξινόμηση σημάτων συναγερμού
Τα τελευταία χρόνια γίνεται μια συντονισμένη προσπάθεια στο κλάδο της ασφάλειας, ώστε να αλλάξει ο τρόπος με τον οποίο λαμβάνονται, ανταλλάσσονται και αναμεταδίδονται οι πληροφορίες συναγερμού στα...
Μέγιστη προστασία οικίας με το σύστημα ασφαλείας της ELDES
Με πάνω από 1 εκατομμύριο συσκευές IoT που κατασκευάστηκαν μέχρι τώρα, η ELDES κέρδισε την εμπιστοσύνη των εγκαταστατών και ιδιοκτητών σπιτιών για τα στιβαρά, αξιόπιστα και βολικά συστήματα συναγε...