Кибератаки могут принимать различные формы, такие как изменение сообщений, подмена (спуфинг), отказ в обслуживании, скрытое прослушивание и анализ трафика; они бывают активными и пассивными и направлены на компьютерные системы и сети. Критически важно понимать, как работают кибератаки и какими методами пользуются злоумышленники, чтобы предотвратить возможные нарушения безопасности и кражу данных. Внедрение мер безопасности — повышение осведомлённости, использование межсетевых экранов, антивирусных средств и прокси-серверов — помогает укрепить защиту и снизить риски, связанные с кибератаками.
Кибератака — это любое наступательное действие против компьютерной информационной системы, инфраструктуры, компьютерной сети или персонального компьютерного устройства. Для компьютеров и компьютерных сетей повреждение, раскрытие, изменение, отключение программного обеспечения или сервисов, а также кража или несанкционированный доступ к данным с любого компьютера считаются атаками на компьютеры и компьютерные сети. Типы кибератак Активные атаки Активные атаки приводят к изменению некоторых потоков данных и созданию ложных потоков данных. Эти атаки можно классифицировать как изменение сообщений, подделку данных сообщений и прерывание. 1.
Изменение сообщений Изменение сообщения происходит, когда часть легитимного сообщения изменяется, удаляется, задерживается или меняется порядок элементов — обычно для достижения несанкционированного эффекта. Например, изменение данных передаваемого сообщения путём замены фразы «Разрешить А выполнить операцию» на «Разрешить Б выполнить операцию». 2. Подмена Подмена означает, что субъект (человек или система) отправляет сообщение с данными, содержащее идентификационные сведения других субъектов, выдавая себя за них, чтобы обманным путём получить права и привилегии легитимных пользователей. 3.
Отказ в обслуживании Отказ в обслуживании, часто называемый DoS, приводит к безусловному прерыванию нормального использования или управления коммуникационным оборудованием. Как правило, нарушается работа всей сети, чтобы снизить производительность и ухудшить конечные сервисы. Такая атака может преследовать и конкретную цель, например конкретного адресата (скажем, службы аудита безопасности), у которого блокируются все пакеты.
Читайте также: 4 способа предотвратить атаки программ-вымогателей Пассивные атаки При пассивной атаке злоумышленник не вносит изменений в информацию данных; перехват/прослушивание означает, что злоумышленник получает информацию или связанные с ней данные без согласия и одобрения пользователя. Обычно к таким атакам относятся скрытое прослушивание, анализ трафика и взлом слабо зашифрованных потоков данных. 1. Анализ трафика Атаки с анализом трафика применяются в особых случаях, например когда важные сведения являются конфиденциальными.
Даже если злоумышленник не может получить фактическое содержимое перехваченного сообщения, он может наблюдать за структурой этих датаграмм, анализировать и определять местоположение обеих сторон связи, количество сеансов связи и длину сообщения, получая таким образом соответствующие конфиденциальные сведения; такая атака называется анализом трафика. 2. Скрытое прослушивание Скрытое прослушивание — самый распространённый способ. Передача данных в большинстве используемых локальных вычислительных сетей (LAN) осуществляется широковещательно, поэтому один компьютер-хост получает всю информацию, передаваемую в этом подсети.
Когда сетевая карта компьютера работает в неразборчивом режиме, она может передавать все передаваемые по сети данные на верхние уровни для дальнейшего анализа. Если не применяются меры шифрования, всё содержимое связи может быть полностью перехвачено путём анализа протоколов. Скрытое прослушивание также может использоваться для получения информации путём неограниченного перехвата: приём электромагнитных волн, излучаемых сетевыми объектами или устройствами, подключёнными к сети, с помощью очень чувствительных приёмных устройств и восстановление исходных сигналов данных путём анализа электромагнитных сигналов для получения сетевой информации.
Хотя в некоторых случаях данные и информацию не удаётся полностью восстановить по электромагнитным сигналам, можно получить чрезвычайно ценные сведения. Читайте также: Последствия атак программ-вымогателей, о которых стоит знать Как предотвратить кибератаки? Повышение осведомлённости о безопасности (1) Не открывайте электронные письма и файлы из публично доступных источников и не запускайте программы, полученные от людей, которых вы не очень хорошо знаете. (2) Избегайте загрузки программ и игровых приложений из публично доступных источников.
Даже загружая ПО с известных сайтов, проверяйте программу и систему с помощью последних антивирусных средств и средств обнаружения троянов. (3) По возможности используйте смешанные буквенно-цифровые пароли. Простые английские или цифровые пароли менее безопасны. Задавайте разные пароли для часто используемых сервисов, чтобы, узнав один из них, никто не связал его с другими важными паролями. Важные пароли следует регулярно менять. (4) Своевременно загружайте и устанавливайте системные исправления. (5) Не запускайте бездумно хакерские программы: многие из них при запуске отправляют личную информацию.
(6) Если вы видите предупреждение на BBS с поддержкой HTML, сначала прочитайте исходный код — возможно, это ловушка для получения вашего пароля. Использование межсетевого экрана Используйте антивирусные программы, средства защиты от взлома и другие межсетевые экраны. Межсетевой экран — это барьер, не позволяющий сетевым злоумышленникам получить доступ в сеть организации; его также можно назвать рубежом, контролирующим входящие и исходящие соединения. Внутренние и внешние сети изолируются на границах сети с помощью соответствующей системы мониторинга сетевого трафика, которая блокирует вторжения из внешних сетей.
Настройка прокси-сервера Настройте прокси-сервер, чтобы скрыть ваш IP-адрес. Защита IP-адреса очень важна. Даже если на вашем устройстве установлена троянская программа, без вашего IP-адреса злоумышленник ничего не сможет сделать, а лучший способ защитить IP-адрес — настроить прокси-сервер. Прокси-серверы могут выполнять роль посредника при передаче запросов внешних сетевых приложений к внутренней сети; их функция аналогична перенаправлению данных и в основном заключается в контроле того, какие пользователи могут получать доступ к каким типам услуг.
Когда внешняя сеть запрашивает у внутренней сети определённую сетевую услугу, прокси-сервер принимает запрос и решает, предоставить ли услугу, исходя из её типа, содержания, объекта обслуживания, времени запроса поставщика услуг, диапазона доменных имён запрашивающей стороны и т. д.; в случае положительного решения он передаёт запрос во внутреннюю сеть.

