
Quasi ogni giorno sentiamo parlare di nuovi attacchi hacker e vulnerabilità scoperte nei sistemi popolari. E quanto si è detto sull'impatto delle cyberattacchi sui risultati elettorali! Non solo in Russia.
Sembra ovvio che ci sia bisogno di prendere misure per proteggere i nostri dispositivi e i nostri account online. Il problema è che finché non diventiamo vittime di un cyber attacco o non ci troviamo di fronte alle conseguenze di una violazione della sicurezza, le minacce esistenti sembrano astratte. E le risorse per l'aggiornamento dei sistemi di sicurezza vengono allocate nel modo più residuale.
Il problema non sta nella scarsa competenza degli utenti. Al contrario, le persone hanno conoscenza e comprensione della necessità di proteggersi dalle minacce. Ma le priorità riguardanti la sicurezza spesso sono basse. Cloud4Y indosserà il costume di "Capitan Ovvio" e ricorderà ancora una volta perché la sicurezza digitale è importante.
Ransomware
All'inizio del 2017 molte pubblicazioni IT hanno definito i ransomware come una delle principali minacce alla sicurezza informatica di quell'anno, e questa previsione si è avverata. Nel maggio 2017, un attacco massiccio di ransomware ha colpito innumerevoli aziende e privati, ai quali è stato chiesto di "donare" enormi somme in bitcoin ai malintenzionati per ripristinare i propri dati.
In pochi anni, questo tipo di malware è passato da comune a estremamente comune. Questo tipo di cyber attacchi preoccupa molti esperti, in quanto è in grado di diffondersi come un incendio forestale. Di conseguenza, i file vengono bloccati fino a quando non viene pagato un riscatto (in media $300), e anche dopo non ci sono garanzie di ripristino dei dati. La paura di impoverirsi improvvisamente o di perdere completamente importanti informazioni commerciali sarà sicuramente un forte incentivo a non dimenticare la sicurezza.
Le finanze stanno diventando digitali
A quanto pare, l'idea di un passaggio significativo della società alle criptovalute è rimandata, almeno per un certo periodo. Ma ciò non significa che i nostri metodi di pagamento non diventino sempre più digitali. Alcuni utilizzano bitcoin per le transazioni. Altri passano a Apple Pay o a suoi analoghi. È importante considerare anche la crescente popolarità di applicazioni come SquareCash e Venmo.
Con tutti questi strumenti, forniamo a programmi estremamente diversi accesso ai nostri conti, mentre i programmi stessi sono installati su diversi dispositivi. La maggior parte di queste applicazioni ha diversi certificati di sicurezza digitale, e questa è un'altra ragione per cui è necessario prestare particolare attenzione ai programmi, ai dispositivi e persino a . La negligenza può portare a una vulnerabilità delle vostre informazioni finanziarie e dei conti. Seguite la regola di separare i dispositivi personali da quelli aziendali, create un sistema di protezione per i dipendenti e le loro postazioni di lavoro quando accedono alle risorse online, utilizzate altri sistemi di protezione delle informazioni finanziarie.
I giochi si riempiono di denaro
Lavorare con le finanze tocca sempre più spesso il mondo dei giochi. Quanti dei vostri amici aumentano il piacere di giocare con piccole transazioni? Quanto spesso sentite storie su come un bambino abbia svuotato il portafoglio di un genitore, comprando un sacco di "cose necessarie" in un gioco online? Senza accorgercene, è passato il tempo in cui semplicemente compravamo i giochi e ci giocavamo. Ora le persone collegano questi giochi alle carte bancarie e agli account dei sistemi di pagamento, per poter effettuare rapidamente acquisti in-game.
In alcune aree di gioco, questo è diventato già da tempo la norma. Inoltre, su uno dei siti dedicati alle recensioni di giochi da casino per dispositivi mobili, si afferma chiaramente che l'uso dei loro giochi e applicazioni non è sicuro, poiché esiste il rischio di furto di dati personali e finanziari.
Attualmente, questo avviso di responsabilità si avverte non solo sulle piattaforme dei casino, ma anche nei giochi in generale. Grazie alle applicazioni mobili e ai giochi per console, utilizziamo spesso conti bancari. Questa è un'altra vulnerabilità a cui non pensiamo quasi mai. È fondamentale assicurarsi che i dispositivi e i programmi che utilizzate siano il più sicuri possibile.
I dispositivi intelligenti «Smart» introducono nuovi rischi
Questo è un argomento ampio al quale si potrebbe dedicare un intero articolo. L'emergere di dispositivi intelligenti, costantemente connessi al cloud, può mettere a rischio tutti i tipi di dati. In uno dei , che esaminava le minacce più gravi alla cybersicurezza nell'arco di un anno, è stato sottolineato che le auto connesse a Internet e i dispositivi medici rappresentano due principali aree di rischio.
Questo dovrebbe darvi un'idea dei pericoli associati all'uso delle tecnologie intelligenti. Sono già stati registrati casi in cui gli hacker hanno fermato auto intelligenti in strada, e l'idea di un uso improprio dei dispositivi medici intelligenti può essere spaventosa. I dispositivi intelligenti sono fantastici, ma la loro vulnerabilità rappresenta un problema serio che ostacola la diffusione di tali tecnologie.
La vostra firma digitale elettronica può finire in mani sbagliate
Molti aziende utilizzano la firma digitale elettronica per accedere a vari servizi pubblici e gestire l'EDO. Anche molte persone fisiche ne hanno una. Alcuni ne hanno bisogno per lavorare come imprenditori, altri per risolvere questioni quotidiane. Ma anche qui si nascondono molti rischi latenti. L'uso della firma elettronica spesso richiede di ricorrere a software aggiuntivo, che può comportare minacce per la sicurezza, e dal possessore della firma elettronica è richiesta particolare cautela e disciplina nell'uso della firma.
La perdita del supporto fisico della firma elettronica può comportare ingenti perdite finanziarie. Anche se non si verifica la perdita - . Pertanto, è fondamentale seguire tutte le misure di sicurezza. Purtroppo, la pratica dimostra che regole banali come «non condividere la propria firma digitale con terzi» e «non lasciare la firma digitale inserita nel computer» sono spesso ignorate. Semplicemente perché è scomodo.
Ricordate che uno specialista in sicurezza informatica è direttamente responsabile di ciò che accade in azienda. Deve assicurarsi che i processi aziendali integrino e utilizzino i prodotti delle tecnologie digitali più affidabili e sicuri disponibili. Se così non fosse, deve impegnarsi al massimo per migliorare il livello di sicurezza digitale. Se invece il certificato elettronico appartiene a voi, trattatelo come un passaporto.
Cosa altro utile si può leggere nel blog
→
→
→
→
→
Iscriviti al nostro -canale, per non perdere il prossimo articolo! Scriviamo non più di due volte a settimana e solo su argomenti rilevanti.
Fonte: habr.com
