Национальное государство Хакеры — лучшие из лучших. Их атаки постоянно совершенствуются и редко встречаются в повседневной жизни, потому что атрибуция Доказать факт нападения на государство очень сложно. Эти кибер-преступники — это спонсируемые государством хакеры, цель которых — кража критически важных и конфиденциальных данных для обеспечения своей страны конкурентного преимущества в глобальном масштабе. Жертвами этих атак становятся различные организации, но обычно это государственные учреждения, компании, работающие с критически важными данными (например, здравоохранение или финансы), а также компании оборонной промышленности.
Связанные термины: Хактивисты, Инсайдеры, Организованная преступность, Сид Кидди
Источник: CSO Online.
Малые и средние предприятия (МСП) часто остаются вне поля зрения национальных государств и, к счастью, реже подвергаются нападениям. Однако не стоит терять бдительности. Ваше МСП может подвергнуться нападению со стороны национального государства по одной из следующих причин.
Целями будут предприятия малого и среднего бизнеса, работающие в отраслях с высокой добавленной стоимостью, таких как здравоохранение, финансы, оборонные подрядчики или в компаниях с ценной интеллектуальной собственностью.
Другие предприятия малого и среднего бизнеса, обслуживающие очень крупные компании, могут стать мишенью для атак, поскольку представляют собой бэкдор для проникновения в интересующую компанию. Например, во время взлома Target в 2013 году хакеры взломали систему HVAC поставщика, имевшего удалённый доступ к магазинам Target по всей стране. Хакеры воспользовались взломом HVAC, чтобы взломать Target и украсть 70–80 миллионов кредитных карт. Поставщик HVAC стал мишенью для атак, поскольку имел бэкдор для доступа к более крупной компании (каламбурчик, конечно же).
Вам нужно подготовиться к неизбежной атаке, исходящей как от государства, так и от одной из хакерских групп (см. связанные термины выше для ссылок на статьи других хакерских групп на Cybrary).
Как владелец малого и среднего бизнеса, обязательно сделайте следующее:
CyberHoot поможет вам со многими из этих задач. Мы даже научим вас работать с распространёнными менеджерами паролей, чтобы вы могли освоить инструменты, которые мы рекомендуем для вашей защиты. Посетите нас сегодня и подпишитесь на нашу рассылку и обучающие программы.
Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.
Руководство по выявлению мошеннических схем, когда мошенники выдают себя за высокопоставленных руководителей, прежде чем поддельный генеральный директор получит настоящий банковский перевод. Это...
Читать далее
Искусственный интеллект (ИИ) делает фишинговые письма умнее, вредоносное ПО — хитрее, а кражу учетных данных — проще...
Читать далее
DocuSign стал одним из самых надежных инструментов в современном бизнесе. Контракты, кадровая документация, соглашения о неразглашении, работа с поставщиками...
Читать далееБолее пристальное внимание к человеческим рискам с помощью позитивного подхода, который превосходит традиционное тестирование на фишинг.
