Skip to main content
Hermes Banner 1
DIGITAL TV 198
ilka aggelia
securityreport e mag odhgos 2021
28 Φεβρουαρίου 2022 10:40

Βασικές συμβουλές Κυβερνοασφάλειας για το 2022

admin ajax.php?action=kernel&p=image&src=%7B%22file%22%3A%22wp content%2Fuploads%2F2022%2F05%2F48b8b5fd93635286503592d355260c2f XL

Η συνεχώς αυξανόμενη χρήση του διαδικτύου έχει φέρει πλέον σε πρώτο πλάνο την έννοια και τη σημασία της Κυβερνοασφάλειας. Οι ψηφιακές απειλές έχουν αναπτυχθεί με ιλιγγιώδεις ρυθμούς, ενώ ταυτόχρονα οι κυβερνοεγκληματίες προσπαθούν να εκμεταλλευτούν ευπάθειες, αλλά και λάθη των πολιτών για να πετύχουν το σκοπό τους. Έτσι, οι απλοί οικιακοί χρήστες κι όχι μόνο θα πρέπει να ακολουθήσουν μερικά βασικά βήματα προστασίας των δεδομένων και ευαίσθητων πληροφοριών τους από τυχόν επίδοξους χάκερςΗ συνεχώς αυξανόμενη χρήση του διαδικτύου έχει φέρει πλέον σε πρώτο πλάνο την έννοια και τη σημασία της Κυβερνοασφάλειας. Οι ψηφιακές απειλές έχουν αναπτυχθεί με ιλιγγιώδεις ρυθμούς, ενώ ταυτόχρονα οι κυβερνοεγκληματίες προσπαθούν να εκμεταλλευτούν ευπάθειες, αλλά και λάθη των πολιτών για να πετύχουν το σκοπό τους. Έτσι, οι απλοί οικιακοί χρήστες κι όχι μόνο θα πρέπει να ακολουθήσουν μερικά βασικά βήματα προστασίας των δεδομένων και ευαίσθητων πληροφοριών τους από τυχόν επίδοξους χάκερς.

#Phishing Emails

Σίγουρα μια από τις πιο διαδεδομένες ηλεκτρονικές απάτες αποτελεί το phishing. Βασικός στόχος των κυβερνοεγκληματιών είναι η κλοπή των προσωπικών πληροφοριών όπως αριθμοί καρτών, τραπεζικοί λογαριασμοί και κωδικοί πρόσβασης. Πολλές από τις απάτες αυτές έχουν τη μορφή spam email, ενώ ταυτόχρονα οι scammers παρουσιάζονται ως κάποια αξιόπιστη εταιρεία ή οργανισμός. Τα συγκεκριμένα μηνύματα-παγίδες δημιουργούν συνήθως την αίσθηση του επείγοντος συμβάντος ζητώντας από τα θύματα να ακολουθήσουν γρήγορα τις προτροπές τους. Ας μην ξεχνάμε ,επίσης, ότι τέτοιου είδους μηνύματα ηλεκτρονικής αλληλογραφίας έχουν κάποιον υπερσύνδεσμο ή συνημμένο αρχείο στο οποίο το θύμα θα πρέπει να πατήσει. Αμέσως μετά ζητείται από τον ίδιο τον παραλήπτη διάφορες πληροφορίες όπως διαπιστευτήρια εισόδου. Αλήθεια είναι ότι πολλές από τις πληροφορίες αυτές καταλήγουν να πωλούνται στο σκοτεινό διαδίκτυο (dark web) ή να χρησιμοποιούνται από τους κυβερνοεγκληματίες με σκοπό την απόκτηση χρηματικού οφέλους.

Οι χρήστες του διαδικτύου θα πρέπει να είναι ιδιαίτερα προσεκτικοί σχετικά με τα emails που λαμβάνουν. Έτσι, όταν δέχονται κάποιο μήνυμα σωστό θα ήταν να ελέγξουν εκτός από τον αποστολέα και τη διεύθυνση του email. Όταν εντοπίσετε ένα μήνυμα το οποίο σας ζητά επειγόντως να παραχωρηθούν σημαντικές πληροφορίες, τότε σωστό θα ήταν να καλέσετε κι οι ίδιοι την εταιρεία ή οργανισμό. Επίσης, μόλις ανακαλύψετε κάποιο phishing email , μπορείτε να κάνετε αναφορά (report phishing email). Ανάλογα ποιον πάροχο ηλεκτρονικής αλληλογραφίας έχετε, μπορείτε να κάνετε χρήση διάφορων μηχανισμών και εργαλείων για την άμεση ενημέρωση ύπαρξης κάποιου παραπλανητικού μηνύματος (spoofed email). Αν τώρα πέσετε θύμα κάποιου phisher – απατεώνα μη διστάσετε να επικοινωνήσετε με τις αρμόδιες αστυνομικές ή νομικές υπηρεσίες.

#Προσέξτε πού κάνετε «κλικ»

Είναι αλήθεια ότι πολλές από τις διαφημίσεις ,εικόνες, βίντεο αλλά και εφαρμογές που εμφανίζονται στο διαδίκτυο είναι αρκετά δελεαστικές με αποτέλεσμα πολλοί χρήστες να πατάνε «κλικ» μόνο και μόνο από λόγους περιέργειας. Ένα μικρό λάθος, κατά τη διάρκεια της πλοήγησης , μπορεί να επιφέρει πολλές αρνητικές συνέπειες .

Μια αρκετά γνωστή μέθοδος διακίνησης κακόβουλου λογισμικού είναι η προβολή φαινομενικά αθώων διαφημίσεων που στην πραγματικότητα όμως κρύβουν αρκετούς κινδύνους. Έτσι, ένα απλό πάτημα πάνω σε μια διαφήμιση αρκεί για να επιτραπεί στους χάκερς η πρόσβαση στη συσκευή σας. Πολλά από τα περιστατικά malvertising καταλήγουν να μολύνουν κινητά τηλέφωνα ή υπολογιστές από λογισμικό Ransomware. Με απλά λόγια, πατώντας σε μια παραπλανητική διαφήμιση οι κυβερνοεγκληματίες μπορούν να κλειδώσουν τη συσκευή και να αποκρυπτογραφήσουν τα δεδομένα ζητώντας παράλληλα λύτρα. Επομένως, οι χρήστες θα πρέπει να είναι επιφυλακτικοί σε ποιες διαφημίσεις επιλέγουν να κάνουν «κλικ».

Κάποιες φορές ένα απλό κατέβασμα μιας εφαρμογής μπορεί να αποβεί μοιραία επιλογή. Στις ψηφιακές πλατφόρμες κυκλοφορούν πολλές εφαρμογές που σίγουρα κάποιες από αυτές μπορεί να είναι χρήσιμες, ωστόσο κάποιες άλλες κρύβουν «αόρατους» κινδύνους. Μια τέτοια απειλή είναι το spyware ή αλλιώς λογισμικό κατασκοπείας. Οι κυβερνοεγκληματίες λειτουργώντας «αθόρυβα» και ύπουλα μπορούν να έχουν πρόσβαση στις κλήσεις , στα μηνύματα , στα αρχεία (φωτογραφίες, βίντεο) ,σε υπηρεσίες ,αλλά και σε τραπεζικούς λογαριασμούς .

#Επισκεφτείτε ασφαλείς ιστότοπους

Αρχικά, οι χάκερς προσπαθούν να είναι εφευρετικοί χρησιμοποιώντας καινούριους τρόπους εξαπάτησης και εκμετάλλευσης. Αρκετοί απατεώνες δημιουργούν από την αρχή ψεύτικες ιστοσελίδες με τελικό στόχο τη διάδοση malware ή phishing emails. Για να είναι μια ιστοσελίδα νόμιμη και αξιόπιστη θα πρέπει να διαθέτει πιστοποιητικό SSL. Μια απλή ματιά στο “URL” , σίγουρα θα σας λύσει πολλές απορίες. Πηγαίνοντας στη μπάρα διεύθυνσης ελέγχουμε εάν υπάρχει το χαρακτηριστικό HTTPS και ειδικά το S στο τέλος το οποίο σημαίνει Secure. Πολύ σημαντικός είναι και ο έλεγχος του ονόματος κάθε ιστοσελίδας μιας και υπάρχουν πολλοί ιστότοποι – καθρέφτες που προσποιούνται αληθινούς φορείς εξαπατώντας έτσι τα θύματά τους.

#Κωδικοί πρόσβασης

Πόσο σημαντικοί είναι τελικά οι κωδικοί πρόσβασης; Πάρα πολύ! Τα passwords που χρησιμοποιούμε θα πρέπει να είναι μεγάλα και πρωτότυπα. Άρα, κάθε λογαριασμός και υπηρεσία που διαθέτουμε πρέπει να έχουν διαφορετικούς κωδικούς πρόσβασης και να μη συμπίπτουν μεταξύ τους. Επίσης, για να είναι ασφαλείς καλό θα ήταν να μην περιέχουν προσωπικές πληροφορίες όπως είναι το όνομά μας ή ημερομηνία γέννησης. Όσο περισσότερους χαρακτήρες έχει ένας κώδικας τόσο καλύτερα. Μάλιστα , σωστό είναι να υπάρχουν γράμματα μικρά και κεφαλαία αλλά και αριθμοί/σύμβολα. Μην ξεχνάτε, βέβαια, και τη συχνή ανανέωση δημιουργώντας καινούρια passwords, ενώ παράλληλα εξετάστε και το ενδεχόμενο να χρησιμοποιήσετε τον έλεγχο ταυτότητας δυο παραγόντων. Τέλος, μην αποκαλύπτετε τους κωδικούς σας μεσώ τηλεφώνου ή μέσω email.

#Κρατήστε backup

Για την προστασία των δεδομένων η καλύτερη επιλογή είναι η ανά τακτά χρονικά διαστήματα διατήρηση αντιγράφων ασφαλείας. Με αυτόν τον τρόπο, γίνεται ευκολότερη η επαναφορά τους σε περίπτωση που καταστραφούν, διαγραφούν ή χαθούν. Ο πιο συνηθισμένος τρόπος είναι η αποθήκευση των δεδομένων σ’ έναν εξωτερικό και ξεχωριστό αποθηκευτικό μέσο όπως είναι ένα USB ή ένας σκληρός δίσκος. Το backup θα πρέπει να είναι σε διαφορετικό δίσκο απ’ αυτόν που είναι τα αρχικά δεδομένα. Μαζί με το παραδοσιακό backup, μπορεί την ίδια στιγμή να επιλεγεί και η αποθήκευση σε κάποια cloud υπηρεσία. Το cloud backup προσφέρει στον ενδιαφερόμενο εύκολη και γρήγορη πρόσβαση από παντού.

#Κάντε συχνά update στο λογισμικό σας

Κάνουμε ενημέρωση λογισμικού την ημέρα που μας ζητείται και παράλληλα δεν χρησιμοποιούμε παράνομο λογισμικό. Κύριος στόχος της ενημέρωσης είναι ο εντοπισμός τυχόν ευπαθειών του συστήματος, η δημιουργία τείχους ασφαλείας, αλλά και η καλύτερη απόδοση της συσκευής μας. Ο βασικότερος λόγος για να κάνει κάποιος update λογισμικού είναι σίγουρα η προστασία από ιούς κι άλλα κακόβουλα λογισμικά (malware). Για αυτόν ακριβώς το λόγο, τέλος, μην ξεχνάτε να κρατάτε ενημερωμένα και τα προγράμματα antivirus και firewalls στους υπολογιστές σας.

Πηγή: https://www.csii.gr/vasikes-symvoyles-kyvernoasfaleias-gia-to-2022/

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Μάρτιος 2025
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Μαρτίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος θα βρείτε ενδιαφέροντα θέματα και δοκιμές που…
Security Best Sellers 2024
Το περιοδικό Security Report επικοινώνησε αυτόν τον μήνα με κορυφαίες εταιρείες του κλάδου της ασφάλειας και εντόπισε τα προϊόντα και τις υπηρεσίες που ξεχώρισαν σε πωλήσεις το 2024! Διαβάστε αναλυτ…
Salonica Electronix 2025
Το μεγαλύτερο event της αγοράς για το 2025 είναι γεγονός! Η Libra Press, μετά από δύο χρόνια και δύο εκθέσεις που έμειναν αξέχαστες στους εκθέτες και τους επισκέπτες – την Athens Electronix 2024 και…
Σύστημα βιντεοεπιτήρησης
Ένα από τα σοβαρότερα ζητήματα, εν έτει 2025, το οποίο απασχολεί πλέον καθημερινά τον συνάνθρωπό μας είναι η προστασία της ζωής του. Την ανάγκη του για ασφάλεια επιτείνει η συνεχώς αυξανόμενη εγκλημ…
Dahua HDCVI 2023
Η Dahua Technology, ένας από τους κορυφαίους παρόχους λύσεων και υπηρεσιών AIoT με επίκεντρο το βίντεο, λανσάρει το HDCVI 2023, τη συνέχεια της τεχνολογίας HDCVI 10, που οδήγησε το 2022 την αναλογικ…
Inim Hevoluto
Ποιος δεν θα ήθελε να αυτοματοποιήσει ή και να ενισχύσει την ασφάλειά του με πιο έγκυρη και έγκαιρη ενημέρωση; Τα Physical Security Information Management softwares χρησιμοποιούνται στη βιομηχανία τ…