Σύμφωνα με μελέτη του Pew Research Center, παρ’ όλο που οι χρήστες είναι πιο συνειδητοποιημένοι για το μέγεθος της απειλής, συνεχίζουν να κάνουν τα ίδια λάθη σχετικά με την ασφάλεια στον κυβερνοχώρο
Με την ψηφιακή τεχνολογία αποκτά όλο και μεγαλύτερη βαρύτητα στις ζωές όλων, καθιστώντας τα προσωπικά δεδομένα ενός χρήστη εξίσου σημαντικά με τα υλικά αγαθά που κατέχει, η ασφάλεια καθίσταται μείζον ζήτημα. Κι αυτό γιατί τα προσωπικά δεδομένα είναι εξίσου ευάλωτα σε ό,τι αφορά επιθέσεις, με τους εγκληματίες να κατακλύζουν εκτός από τον πραγματικό κόσμο και τον κυβερνοχώρο.
Σύμφωνα με μελέτη του Pew Research Center, παρ’ όλο που οι χρήστες είναι πιο συνειδητοποιημένοι για το μέγεθος της απειλής, συνεχίζουν να κάνουν τα ίδια λάθη σχετικά με την ασφάλεια στον κυβερνοχώρο. Η ESET συγκέντρωσε επτά από τα βασικότερα λάθη και τα παρουσιάζει, προσφέροντας πρακτικές συμβουλές για να αποφεύγονται.
Αναφορικά με το email, η εταιρεία αναφέρει ότι οι τακτικές phishing μέσω email έχουν γίνει πολύ συχνές και οι κυβερνοεγκληματίες διαρκώς τις βελτιώνουν. “Για να προστατευτούν, οι χρήστες δεν πρέπει να αμελούν τον προσεκτικό έλεγχο κάθε email αναφορικά με τον παραλήπτη και το θέμα, χρησιμοποιώντας την κοινή λογική. Σε περίπτωση αμφιβολίας, η αναζήτηση μέσω Google μπορεί να βοηθήσει πολύ σχετικά με την εγκυρότητα. Επίσης, να είναι προσεκτικοί με τα συνημμένα, ελέγχοντας τις επεκτάσεις αρχείων και ανοίγοντας μόνο αρχεία που θεωρούνται ασφαλή και από αξιόπιστες πηγές” αναφέρει η ESET.
Η εταιρεία σχολιάζει, εξάλλου, ότι τα social media έχουν γίνει το νέο αγαπημένο μέσο των εγκληματιών του κυβερνοχώρου, τη στιγμή που πολλοί χρήστες εξακολουθούν να εμφανίζονται απρόσεκτοι με τους λογαριασμούς τους. Για παράδειγμα, μια έρευνα του 2016 έδειξε ότι το 58% των χρηστών δεν γνωρίζει πώς να ενημερώσει τις ρυθμίσεις απορρήτου του. “Όπως και με τα μηνύματα ηλεκτρονικού ταχυδρομείου, ο χρήστης πρέπει να ελέγχει πάντα την αυθεντικότητα του αποστολέα, το μήνυμα και το σύνδεσμο. Ιδιαίτερη προσοχή απαιτείται και στα δημοφιλή hashtags, καθώς πολλοί επιτήδειοι τα χρησιμοποιούν για να ξεγελάσουν ανυποψίαστους χρήστες του Twitter και του Facebook, που προσπαθούν να ενημερωθούν για τις πιο πρόσφατες ειδήσεις”, τονίζει η ESET.
Ζήτημα κουλτούρας
Κατά την ESET, η κουλτούρα είναι αναμφισβήτητα το μεγαλύτερο ζήτημα με την ασφάλεια αυτή τη στιγμή. Από απλούς χρήστες μέχρι διευθύνοντες συμβούλους, όλοι σκέφτονται το ίδιο πράγμα, ότι δηλαδή δεν θα συμβεί σε αυτούς κάτι κακό. “Ο εφησυχασμός αυτός είναι λανθασμένος, καθώς όλοι μας αποτελούμε στόχο και δυνητικό θύμα. Ωστόσο, εφαρμόζοντας μερικά βασικά, απλά βήματα μπορούμε να είμαστε ασφαλείς”, αναφέρει η εταιρεία. Υπογραμμίζει, μάλιστα, ότι η σωστή χρήση κωδικών πρόσβασης, οι τακτικές ενημερώσεις λογισμικού, η χρήση anti-virus, το password manager, το VPN και οι εφαρμογές κρυπτογράφησης είναι κάποια από αυτά τα βήματα.
Κατά την ESET, η κουλτούρα είναι αναμφισβήτητα το μεγαλύτερο ζήτημα με την ασφάλεια αυτή τη στιγμή. Από απλούς χρήστες μέχρι διευθύνοντες συμβούλους, όλοι σκέφτονται το ίδιο πράγμα, ότι δηλαδή δεν θα συμβεί σε αυτούς κάτι κακό. “Ο εφησυχασμός αυτός είναι λανθασμένος, καθώς όλοι μας αποτελούμε στόχο και δυνητικό θύμα. Ωστόσο, εφαρμόζοντας μερικά βασικά, απλά βήματα μπορούμε να είμαστε ασφαλείς”, αναφέρει η εταιρεία. Υπογραμμίζει, μάλιστα, ότι η σωστή χρήση κωδικών πρόσβασης, οι τακτικές ενημερώσεις λογισμικού, η χρήση anti-virus, το password manager, το VPN και οι εφαρμογές κρυπτογράφησης είναι κάποια από αυτά τα βήματα.
Κωδικοί πρόσβασης
Η ESET τονίζει ότι “αδύναμοι” κωδικοί πρόσβασης, όπως 123456, password, 12345678, qwerty, παραμένουν συνηθισμένοι και είναι πολύ εύκολο να “σπάσουν”. Σύμφωνα με τη Forrester, το 80% όλων των επιθέσεων περιλαμβάνει κι ένα αδύναμο ή κλεμμένο κωδικό πρόσβασης. Ευτυχώς, ορισμένες υπηρεσίες αναγκάζουν πλέον τους χρήστες να δημιουργήσουν τυχαίους ή περίπλοκους κωδικούς πρόσβασης. Μία εφαρμογή password manager, καθώς και η χρήση ενός “πολύπλοκου” password με γράμματα, αριθμούς και χαρακτήρες, αποτελούν επίσης πολύ καλές λύσεις.
Η ESET τονίζει ότι “αδύναμοι” κωδικοί πρόσβασης, όπως 123456, password, 12345678, qwerty, παραμένουν συνηθισμένοι και είναι πολύ εύκολο να “σπάσουν”. Σύμφωνα με τη Forrester, το 80% όλων των επιθέσεων περιλαμβάνει κι ένα αδύναμο ή κλεμμένο κωδικό πρόσβασης. Ευτυχώς, ορισμένες υπηρεσίες αναγκάζουν πλέον τους χρήστες να δημιουργήσουν τυχαίους ή περίπλοκους κωδικούς πρόσβασης. Μία εφαρμογή password manager, καθώς και η χρήση ενός “πολύπλοκου” password με γράμματα, αριθμούς και χαρακτήρες, αποτελούν επίσης πολύ καλές λύσεις.
Απουσία ενημερώσεων
“Laptop και κινητά χρειάζονται τακτικά την εγκατάσταση των ενημερωμένων εκδόσεων λογισμικού σε εφαρμογές, στο λειτουργικό σύστημα ή στη λύση ασφαλείας”, αναφέρει η εταιρεία. Σημειώνει δε ότι ενώ πολλοί χρήστες εκνευρίζονται από τις pop-up ειδοποιήσεις, που υπενθυμίζουν για τις ενημερώσεις, στην ουσία είναι εξαιρετικά σημαντικές: “Χωρίς ενημερώσεις, το λογισμικό και οι συσκευές είναι επιρρεπείς σε επιθέσεις, καθώς οι εγκληματίες του κυβερνοχώρου προσπαθούν να εκμεταλλευτούν τρωτά σημεία που δεν έχουν επιδιορθωθεί. Η επιλογή να γίνονται αυτόματα όταν εμπιστευόμαστε τον κατασκευαστή του λογισμικού ή της εφαρμογής, μπορεί να αποδειχθεί σωτήρια σε αυτή την περίπτωση”.
“Laptop και κινητά χρειάζονται τακτικά την εγκατάσταση των ενημερωμένων εκδόσεων λογισμικού σε εφαρμογές, στο λειτουργικό σύστημα ή στη λύση ασφαλείας”, αναφέρει η εταιρεία. Σημειώνει δε ότι ενώ πολλοί χρήστες εκνευρίζονται από τις pop-up ειδοποιήσεις, που υπενθυμίζουν για τις ενημερώσεις, στην ουσία είναι εξαιρετικά σημαντικές: “Χωρίς ενημερώσεις, το λογισμικό και οι συσκευές είναι επιρρεπείς σε επιθέσεις, καθώς οι εγκληματίες του κυβερνοχώρου προσπαθούν να εκμεταλλευτούν τρωτά σημεία που δεν έχουν επιδιορθωθεί. Η επιλογή να γίνονται αυτόματα όταν εμπιστευόμαστε τον κατασκευαστή του λογισμικού ή της εφαρμογής, μπορεί να αποδειχθεί σωτήρια σε αυτή την περίπτωση”.
Ύποπτα Links
Η ESET εφιστά την προσοχή στα ύποπτα links, τονίζοντας ότι οι διευθύνσεις URL, εκτός από ενδιαφέροντες ηλεκτρονικούς προορισμούς, μπορεί να οδηγήσουν και σε κλοπές κωδικών και δεδομένων, ακόμα και επιθέσεις malware. “Πριν το κλικ σε αυτόν τον συντομευμένο σύνδεσμο, αναρωτιόμαστε αν εμπιστευόμαστε τον αποστολέα που μας το έστειλε ή την πλατφόρμα που το βρήκαμε, καθώς και τον προορισμό που υποτίθεται θα μας οδηγήσει. Ιδιαίτερα επιφυλακτικοί θα πρέπει να είμαστε, όταν το Link αυτό συμπίπτει με σημαντικά γεγονότα (φυσικές καταστροφές, σημαντικές αθλητικές διοργανώσεις), καθώς οι κυβερνοεγκληματίες, συνήθως, τα εκμεταλλεύονται για να πετύχουν τους σκοπούς τους”, τονίζει η εταιρεία.
Η ESET εφιστά την προσοχή στα ύποπτα links, τονίζοντας ότι οι διευθύνσεις URL, εκτός από ενδιαφέροντες ηλεκτρονικούς προορισμούς, μπορεί να οδηγήσουν και σε κλοπές κωδικών και δεδομένων, ακόμα και επιθέσεις malware. “Πριν το κλικ σε αυτόν τον συντομευμένο σύνδεσμο, αναρωτιόμαστε αν εμπιστευόμαστε τον αποστολέα που μας το έστειλε ή την πλατφόρμα που το βρήκαμε, καθώς και τον προορισμό που υποτίθεται θα μας οδηγήσει. Ιδιαίτερα επιφυλακτικοί θα πρέπει να είμαστε, όταν το Link αυτό συμπίπτει με σημαντικά γεγονότα (φυσικές καταστροφές, σημαντικές αθλητικές διοργανώσεις), καθώς οι κυβερνοεγκληματίες, συνήθως, τα εκμεταλλεύονται για να πετύχουν τους σκοπούς τους”, τονίζει η εταιρεία.
0 Post a Comment:
Δημοσίευση σχολίου