streda 2. marca 2022

Radíme: Myslite na svoju bezpečnosť

Podvodníci, ktorí sa vydávajú za Ukrajincov vo finančnej tiesni, už začali lákať z ľudí peniaze. Podobné pokusy poznáme už z minulosti, kedy sa zameriavali na cestovateľov s ťažkosťami alebo romanticky motivované podvody. Pozor aj na výzva na sociálnych sietiach vyzývajúce stiahnuť si DDoS nástroje na podporu tzv. DDoS útokov namierených na ruské ciele.

Útočníci nemajú žiadne morálne zábrany a využijú každú príležitosť získať peniaze od ľudí ochotných pomáhať, upozorňujú bezpečnostní experti spoločnosti Avast. Dôrazne odporúčajú neposielať nikomu peniaze, obzvlášť vo forme kryptomien. Ak chcete pomôcť ľuďom na Ukrajine, urobte tak prostredníctvom dôveryhodných organizácií. Používateľom zároveň odporúčajú zabezpečiť vlastnú ochranu voči kyberútokom. Ľudia by sa mali uistiť, že je ich počítač plne aktualizovaný (systém aj aplikácie), mali by používať kvalitný bezpečnostný systém a venovať zvýšenú pozornosť nečakaným emailom alebo odkazom v chate. Je dôležité pamätať, že ohľadom krízy sa bude šíriť veľké množstvo informácií, čo kyberútočníci (politicky motivovaní alebo nie) bezpochyby využijú.

Analýza jedného z odporúčaných DDoS nástrojov ukázala, že nie je bezpečný, pretože zhromažďuje osobné údaje používateľov (napríklad IP adresa, kód krajiny, mesto, poloha odvodená z IP adresy, používateľské meno, konfigurácia hardvéru a jazyk systému), čo následne môže umožniť ich identifikáciu. Vzhľadom na to, že konfigurácia sa sťahuje zo vzdialeného servera, môže tento nástroj v dôsledku tiež podporovať DDoS útok na iný ľubovoľný cieľ, ktorý si autor nástroja vyberie bez toho, aby ste o tom vedeli. Hoci pre občanov môže byť atraktívne pripojiť sa ku kybernetickým silám a vyjadriť tak svoj názor na vojnu, stále ide o kybernetický útok so všetkými jeho dôsledkami. Používatelia si môžu myslieť, že tieto nástroje umožňujú anonymne zaútočiť na určité ciele, ale je dôležité, aby vedeli, že nechránia ich súkromie ani anonymitu a môžu ich vystaviť riziku odvetných útokov.