ΠΠ°ΡΠΎ ΠΏΡΠΈΠΌΠ΅ΡΠΈΡΠ΅ ΡΠ° Π²Π°ΠΆΠ½ΠΈ?
Π Π°Π·Π±ΠΈΡΠ°Π½Π΅ΡΠΎ Π½Π° ΡΠ΅Π°Π»Π½ΠΈ ΡΡΠ΅Π½Π°ΡΠΈΠΈ ΠΏΠΎΠΌΠ°Π³Π° Π·Π° ΠΏΠΎ-Π΄ΠΎΠ±ΡΠΎ ΡΠ°Π·ΠΏΠΎΠ·Π½Π°Π²Π°Π½Π΅ Π½Π° Π·Π°ΠΏΠ»Π°Ρ
ΠΈΡΠ΅ ΠΈ ΠΈΠ·Π±ΡΠ³Π²Π°Π½Π΅ Π½Π° ΡΡΡΠΈΡΠ΅ Π³ΡΠ΅ΡΠΊΠΈ. ΠΠ΅ΠΊΠ° Π²ΠΈΠ΄ΠΈΠΌ ΠΊΠ°ΠΊ ΠΈΠ·Π³Π»Π΅ΠΆΠ΄Π°Ρ ΡΠ°Π·Π»ΠΈΡΠ½ΠΈΡΠ΅ Π²ΠΈΠ΄ΠΎΠ²Π΅ ΠΈΠ½ΡΠΈΠ΄Π΅Π½ΡΠΈ Π² ΠΏΡΠ°ΠΊΡΠΈΠΊΠ°ΡΠ°:
πΉ 1. Π€ΠΈΡΠΈΠ½Π³ Π°ΡΠ°ΠΊΠ° β βΠΠ°ΡΠ°ΡΠ° ΠΏΠ°ΡΠΎΠ»Π° ΠΈΠ·ΡΠΈΡΠ°β
Π‘ΡΠ΅Π½Π°ΡΠΈΠΉ: Π‘Π»ΡΠΆΠΈΡΠ΅Π» ΠΏΠΎΠ»ΡΡΠ°Π²Π° ΠΈΠΌΠ΅ΠΉΠ» ΠΎΡ ΡΠΆ βIT ΠΎΡΠ΄Π΅Π»Π°β, Ρ ΠΏΡΠ΅Π΄ΡΠΏΡΠ΅ΠΆΠ΄Π΅Π½ΠΈΠ΅: βΠΠ°ΡΠ°ΡΠ° ΠΏΠ°ΡΠΎΠ»Π° ΠΈΠ·ΡΠΈΡΠ° Π΄ΠΎ 24 ΡΠ°ΡΠ°. ΠΠΎΠ»Ρ, ΠΎΠ±Π½ΠΎΠ²Π΅ΡΠ΅ Ρ ΡΡΠΊ: [Π»ΠΈΠ½ΠΊ]βΠ Π΅Π°ΠΊΡΠΈΡ: Π‘Π»ΡΠΆΠΈΡΠ΅Π»ΡΡ ΠΊΠ»ΠΈΠΊΠ²Π°, Π²ΡΠ²Π΅ΠΆΠ΄Π° Π΄Π°Π½Π½ΠΈΡΠ΅ ΡΠΈ β ΠΈ ΡΠ΅ ΠΏΠΎΠΏΠ°Π΄Π°Ρ Π² ΡΡΡΠ΅ΡΠ΅ Π½Π° Π°ΡΠ°ΠΊΡΠ²Π°ΡΠΈΡ.
Π Π΅Π·ΡΠ»ΡΠ°Ρ: Π₯Π°ΠΊΠ΅Ρ ΠΏΠΎΠ»ΡΡΠ°Π²Π° Π΄ΠΎΡΡΡΠΏ Π΄ΠΎ Π²ΡΡΡΠ΅ΡΠ½ΠΈ ΡΠΈΡΡΠ΅ΠΌΠΈ, ΠΈΠ·ΠΏΡΠ°ΡΠ° ΡΠΈΡΠΈΠ½Π³ ΠΈΠΌΠ΅ΠΉΠ»ΠΈ ΠΎΡ ΡΠ΅Π°Π»Π½Π°ΡΠ° ΠΏΠΎΡΠ° Π½Π° ΡΠ»ΡΠΆΠΈΡΠ΅Π»Ρ, ΠΊΡΠ°Π΄Π΅ Π΄Π°Π½Π½ΠΈ.
Π£ΡΠΎΠΊ: ΠΡΠΎΠ²Π΅ΡΡΠ²Π°ΠΉ Π²Π½ΠΈΠΌΠ°ΡΠ΅Π»Π½ΠΎ ΠΏΠΎΠ΄Π°ΡΠ΅Π»Ρ, URL Π°Π΄ΡΠ΅ΡΠ°, ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉ 2FA.
πΉ 2. USB ΡΠ»Π°ΡΠΊΠ° Π² ΠΎΡΠΈΡΠ°
Π‘ΡΠ΅Π½Π°ΡΠΈΠΉ: ΠΡΠΊΠΎΠΉ Π½Π°ΠΌΠΈΡΠ° ΡΠ»Π°ΡΠΊΠ° Π½Π° ΠΏΠ°ΡΠΊΠΈΠ½Π³Π° ΠΈ Ρ Π²ΠΊΠ»ΡΡΠ²Π° Π² ΡΠ»ΡΠΆΠ΅Π±Π΅Π½ ΠΊΠΎΠΌΠΏΡΡΡΡ ΠΎΡ Π»ΡΠ±ΠΎΠΏΠΈΡΡΡΠ²ΠΎ.Π Π΅Π·ΡΠ»ΡΠ°Ρ: Π€Π»Π°ΡΠΊΠ°ΡΠ° ΡΡΠ΄ΡΡΠΆΠ° Π·Π»ΠΎΠ²ΡΠ΅Π΄Π΅Π½ ΡΠΊΡΠΈΠΏΡ, ΠΊΠΎΠΉΡΠΎ ΠΈΠ½ΡΡΠ°Π»ΠΈΡΠ° Π±Π΅ΠΊΠ΄ΠΎΡ ΡΠΎΡΡΡΠ΅Ρ.
ΠΠΎΡΠ»Π΅Π΄ΠΈΡΠΈ: ΠΡΠ΅ΠΆΠ°ΡΠ° Π΅ ΠΊΠΎΠΌΠΏΡΠΎΠΌΠ΅ΡΠΈΡΠ°Π½Π°. ΠΠ°Π½Π½ΠΈ ΡΠ° ΠΊΠΎΠΏΠΈΡΠ°Π½ΠΈ Π½Π΅Π·Π°Π±Π΅Π»ΡΠ·Π°Π½ΠΎ Π² ΠΏΡΠΎΠ΄ΡΠ»ΠΆΠ΅Π½ΠΈΠ΅ Π½Π° ΡΠ΅Π΄ΠΌΠΈΡΠΈ.
Π£ΡΠΎΠΊ: ΠΠΈΠΊΠΎΠ³Π° Π½Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉ Π½Π΅ΠΏΠΎΠ·Π½Π°ΡΠΈ Π½ΠΎΡΠΈΡΠ΅Π»ΠΈ. ΠΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉ Π°Π½ΡΠΈΠ²ΠΈΡΡΡ ΠΈ ΠΎΠ³ΡΠ°Π½ΠΈΡΠ΅Π½ Π΄ΠΎΡΡΡΠΏ Π΄ΠΎ USB ΠΏΠΎΡΡΠΎΠ²Π΅.
πΉ 3. ΠΠΈΡΠ΅Π½ ΠΈΠΌΠ΅ΠΉΠ» ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ Π·Π° ΡΠ°Π±ΠΎΡΠ°
Π‘ΡΠ΅Π½Π°ΡΠΈΠΉ: Π‘Π»ΡΠΆΠΈΡΠ΅Π» ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π»ΠΈΡΠ½ΠΈΡ ΡΠΈ Gmail Π·Π° ΠΈΠ·ΠΏΡΠ°ΡΠ°Π½Π΅ Π½Π° ΠΊΠ»ΠΈΠ΅Π½ΡΡΠΊΠΈ ΡΠ°ΠΉΠ»ΠΎΠ²Π΅.ΠΠ°ΠΊΠ²ΠΎ ΡΠ΅ ΡΠ»ΡΡΠ²Π°: ΠΠΌΠ΅ΠΉΠ» Π°ΠΊΠ°ΡΠ½ΡΡΡ ΠΌΡ Π±ΠΈΠ²Π° ΠΊΠΎΠΌΠΏΡΠΎΠΌΠ΅ΡΠΈΡΠ°Π½ ΡΡΠ΅Π· ΡΠ»Π°Π±Π° ΠΏΠ°ΡΠΎΠ»Π° ΠΈ Π»ΠΈΠΏΡΠ° Π½Π° 2FA.
Π Π΅Π·ΡΠ»ΡΠ°Ρ: ΠΠΎΡΡΡΠΏ Π΄ΠΎ ΡΡΠ²ΡΡΠ²ΠΈΡΠ΅Π»Π½Π° Π±ΠΈΠ·Π½Π΅Ρ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ, ΠΈΠ·ΡΠΈΡΠ°Π½Π΅ Π½Π° ΠΊΠ»ΠΈΠ΅Π½ΡΡΠΊΠΈ Π΄Π°Π½Π½ΠΈ.
Π£ΡΠΎΠΊ: ΠΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉ ΡΠ°ΠΌΠΎ ΡΠ»ΡΠΆΠ΅Π±Π½ΠΈ Π°ΠΊΠ°ΡΠ½ΡΠΈ Π·Π° ΡΠ»ΡΠΆΠ΅Π±Π½Π° Π΄Π΅ΠΉΠ½ΠΎΡΡ. ΠΠΊΡΠΈΠ²ΠΈΡΠ°ΠΉ Π΄ΠΎΠΏΡΠ»Π½ΠΈΡΠ΅Π»Π½Π° Π·Π°ΡΠΈΡΠ°.
πΉ 4. ΠΠ½ΡΠ΅ΡΠ½Π΅Ρ ΡΠ°ΠΉΡ Π±Π΅Π· SSL (HTTP)
Π‘ΡΠ΅Π½Π°ΡΠΈΠΉ: ΠΠΎΡΡΠ΅Π±ΠΈΡΠ΅Π» Π²ΡΠ²Π΅ΠΆΠ΄Π° ΠΏΠΎΡΡΠ΅Π±ΠΈΡΠ΅Π»ΡΠΊΠΎ ΠΈΠΌΠ΅ ΠΈ ΠΏΠ°ΡΠΎΠ»Π° Π² ΡΠ°ΠΉΡ Π±Π΅Π· ΠΊΡΠΈΠΏΡΠΈΡΠ°Π½Π΅ (HTTP, Π½Π΅ HTTPS).ΠΠ°ΠΊΠ²ΠΎ ΡΡΠ°Π²Π°: ΠΡΠ°ΠΊΡΠ²Π°ΡΠΈΡΡ Π² ΡΡΡΠ°ΡΠ° ΠΌΡΠ΅ΠΆΠ° ΠΏΡΠΈΡ Π²Π°ΡΠ° ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡΡΠ° ΡΡΠ΅Π· “packet sniffing”.
Π Π΅Π·ΡΠ»ΡΠ°Ρ: ΠΡΠΊΡΠ°Π΄Π½Π°ΡΠΈ ΠΈΠ΄Π΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΎΠ½Π½ΠΈ Π΄Π°Π½Π½ΠΈ, ΠΊΠΎΠΈΡΠΎ ΡΠ΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ Π² Π΄ΡΡΠ³ΠΈ ΡΠΈΡΡΠ΅ΠΌΠΈ (Π°ΠΊΠΎ ΠΏΠΎΡΡΠ΅Π±ΠΈΡΠ΅Π»ΡΡ ΠΏΠΎΠ»Π·Π²Π° Π΅Π΄Π½Π° ΠΈ ΡΡΡΠ° ΠΏΠ°ΡΠΎΠ»Π°).
Π£ΡΠΎΠΊ: ΠΠΈΠ½Π°Π³ΠΈ ΠΏΡΠΎΠ²Π΅ΡΡΠ²Π°ΠΉ Π΄Π°Π»ΠΈ ΡΠ°ΠΉΡΡΡ Π΅ Π·Π°ΡΠΈΡΠ΅Π½ (ΠΈΠΊΠΎΠ½ΠΊΠ° Π½Π° ΠΊΠ°ΡΠΈΠ½Π°Ρ). ΠΠΈΠΊΠΎΠ³Π° Π½Π΅ Π²ΡΠ²Π΅ΠΆΠ΄Π°ΠΉ ΠΏΠ°ΡΠΎΠ»ΠΈ Π² Π½Π΅Π·Π°ΡΠΈΡΠ΅Π½ΠΈ ΡΠ°ΠΉΡΠΎΠ²Π΅.
πΉ 5. ΠΠ°Π»ΠΎΠΆΠ½ΠΈΡΠ΅ΡΠΊΠΈ ΡΠΎΡΡΡΠ΅Ρ (Ransomware)
Π‘ΡΠ΅Π½Π°ΡΠΈΠΉ: Π‘Π»ΡΠΆΠΈΡΠ΅Π» ΠΎΡΠ²Π°ΡΡ ΠΏΡΠΈΠΊΠ°ΡΠ΅Π½ Word Π΄ΠΎΠΊΡΠΌΠ΅Π½Ρ Ρ ΠΌΠ°ΠΊΡΠΎΡ, ΠΊΠΎΠΉΡΠΎ ΡΠΆ ΡΡΠ΄ΡΡΠΆΠ° ΠΎΡΡΠ΅Ρ.ΠΠ°ΠΊΠ²ΠΎ ΡΡΠ°Π²Π°: Π‘ΠΎΡΡΡΠ΅ΡΡΡ ΠΊΡΠΈΠΏΡΠΈΡΠ° Π²ΡΠΈΡΠΊΠΈ ΡΠ°ΠΉΠ»ΠΎΠ²Π΅ ΠΈ ΠΈΠ·ΠΈΡΠΊΠ²Π° ΠΎΡΠΊΡΠΏ ΠΎΡ 5 Π±ΠΈΡΠΊΠΎΠΉΠ½Π°.
Π Π΅Π·ΡΠ»ΡΠ°Ρ: ΠΡΠΊΠΎΠ»ΠΊΠΎ Π΄Π½ΠΈ ΠΏΡΠ»Π½Π° ΠΏΠ°ΡΠ°Π»ΠΈΠ·Π° Π½Π° ΡΠΈΡΡΠ΅ΠΌΠ°ΡΠ°. Π§Π°ΡΡ ΠΎΡ Π΄Π°Π½Π½ΠΈΡΠ΅ ΡΠ΅ Π³ΡΠ±ΡΡ. ΠΠ°Π³ΡΠ±Π° Π½Π° Π΄ΠΎΠ²Π΅ΡΠΈΠ΅.
Π£ΡΠΎΠΊ: ΠΠ΅ ΠΎΡΠ²Π°ΡΡΠΉ ΠΏΡΠΈΠΊΠ°ΡΠ΅Π½ΠΈ ΡΠ°ΠΉΠ»ΠΎΠ²Π΅ ΠΎΡ Π½Π΅ΠΏΡΠΎΠ²Π΅ΡΠ΅Π½ΠΈ ΠΈΠ·ΡΠΎΡΠ½ΠΈΡΠΈ. ΠΠ΅Π°ΠΊΡΠΈΠ²ΠΈΡΠ°ΠΉ ΠΌΠ°ΠΊΡΠΎΡΠΈ ΠΏΠΎ ΠΏΠΎΠ΄ΡΠ°Π·Π±ΠΈΡΠ°Π½Π΅.
πΉ 6. ΠΠΏΠ°ΡΠ½ΠΈ Π»ΠΈΠ½ΠΊΠΎΠ²Π΅ ΠΈ ΡΠ°Π»ΡΠΈΠ²ΠΈ URL Π°Π΄ΡΠ΅ΡΠΈ
Π‘ΡΠ΅Π½Π°ΡΠΈΠΉ: ΠΠΎΡΡΠ΅Π±ΠΈΡΠ΅Π» ΠΏΠΎΠ»ΡΡΠ°Π²Π° Π»ΠΈΠ½ΠΊ, ΠΊΠΎΠΉΡΠΎ ΠΈΠ·Π³Π»Π΅ΠΆΠ΄Π° ΠΊΠ°ΡΠΎ Google Drive, Π½ΠΎ Π΅ ΡΠ°Π»ΡΠΈΠ²:ΠΈΡΡΠΈΠ½ΡΠΊΠΈ URL:
drive.google.com
ΡΠ°Π»ΡΠΈΠ² URL:
drive.g00gles.com
(Π·Π°ΠΌΠ΅Π½Π΅Π½ΠΈ Π±ΡΠΊΠ²ΠΈ)ΠΠ°ΠΊΠ²ΠΎ ΡΠ΅ ΡΠ»ΡΡΠ²Π°: ΠΠΎΠ³Π°ΡΠΎ ΡΠ΅ ΠΊΠ»ΠΈΠΊΠ½Π΅, ΡΠ΅ ΠΈΠ·ΡΠ΅Π³Π»Ρ .lnk ΡΠ°ΠΉΠ», ΠΊΠΎΠΉΡΠΎ ΠΏΡΠΈ ΠΎΡΠ²Π°ΡΡΠ½Π΅ ΠΈΠ·ΠΏΡΠ»Π½ΡΠ²Π° ΠΊΠΎΠΌΠ°Π½Π΄Π΅Π½ ΡΠΊΡΠΈΠΏΡ Π² cmd.
Π Π΅Π·ΡΠ»ΡΠ°Ρ: ΠΠΎΠΌΠΏΡΡΡΡΡΡ ΡΠ΅ Π·Π°ΡΠ°Π·ΡΠ²Π° Ρ keylogger, ΠΏΡΠ°Π²ΠΈ ΡΠΊΡΠΈΠΉΠ½ΡΠΎΡΠΈ ΠΈ ΠΈΠ·ΠΏΡΠ°ΡΠ° ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ Π½Π° Ρ Π°ΠΊΠ΅ΡΠ°.
Π£ΡΠΎΠΊ: ΠΠΈΠ½Π°Π³ΠΈ ΠΏΡΠΎΠ²Π΅ΡΡΠ²Π°ΠΉ URL Π°Π΄ΡΠ΅ΡΠΈΡΠ΅ ΠΌΠ½ΠΎΠ³ΠΎ Π²Π½ΠΈΠΌΠ°ΡΠ΅Π»Π½ΠΎ. ΠΠ΅ ΠΎΡΠ²Π°ΡΡΠΉ ΠΏΠΎΠ΄ΠΎΠ·ΡΠΈΡΠ΅Π»Π½ΠΈ ΡΠ°ΠΉΠ»ΠΎΠ²Π΅ Ρ .lnk, .exe ΠΈ ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΈ ΡΠ°Π·ΡΠΈΡΠ΅Π½ΠΈΡ.
π ΠΠ±ΠΎΠ±ΡΠ΅Π½ΠΈΠ΅
ΠΠ°ΠΏΠ»Π°Ρ Π° | ΠΡΠΈΠΌΠ΅Ρ ΠΎΡ ΠΆΠΈΠ²ΠΎΡΠ° | ΠΡΠ½ΠΎΠ²Π΅Π½ ΠΏΡΠΎΠΏΡΡΠΊ |
---|---|---|
Π€ΠΈΡΠΈΠ½Π³ | ΠΠΌΠ΅ΠΉΠ» Ρ ΠΈΠ·ΡΠΈΡΠ°ΡΠ° ΠΏΠ°ΡΠΎΠ»Π° | ΠΠ΅Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅, Π»ΠΈΠΏΡΠ° Π½Π° ΠΏΡΠΎΠ²Π΅ΡΠΊΠ° |
Π£ΡΡΡΠΎΠΉΡΡΠ²ΠΎ | USB Ρ Π²ΠΈΡΡΡ | ΠΡΠ±ΠΎΠΏΠΈΡΡΡΠ²ΠΎ, Π»ΠΈΠΏΡΠ° Π½Π° ΠΏΡΠ°Π²ΠΈΠ»Π° |
ΠΠΈΡΠ΅Π½ Π°ΠΊΠ°ΡΠ½Ρ | Gmail Π·Π° ΡΠ°Π±ΠΎΡΠ° | Π‘ΠΌΠ΅ΡΠ²Π°Π½Π΅ Π½Π° Π»ΠΈΡΠ½ΠΈ ΠΈ ΡΠ»ΡΠΆΠ΅Π±Π½ΠΈ Π΄Π΅ΠΉΠ½ΠΎΡΡΠΈ |
ΠΠ΅ΡΠΈΠ³ΡΡΠ½Π° Π²ΡΡΠ·ΠΊΠ° | HTTP Π²ΠΌΠ΅ΡΡΠΎ HTTPS | ΠΠΈΠΏΡΠ° Π½Π° ΠΏΡΠΎΠ²Π΅ΡΠΊΠ° Π·Π° ΡΠΈΠ³ΡΡΠ½ΠΎΡΡ |
Ransomware | ΠΠΎΠΊΡΠΌΠ΅Π½Ρ Ρ ΠΌΠ°ΠΊΡΠΎΡ | ΠΡΠ²Π°ΡΡΠ½Π΅ Π½Π° ΠΏΠΎΠ΄ΠΎΠ·ΡΠΈΡΠ΅Π»Π½ΠΈ ΡΠ°ΠΉΠ»ΠΎΠ²Π΅ |
Π€Π°Π»ΡΠΈΠ²ΠΈ URL Π°Π΄ΡΠ΅ΡΠΈ | ΠΠ°ΠΌΡΠ½Π° Π½Π° Google URL Ρ ΠΏΠΎΠ΄ΠΎΠ±Π΅Π½ | ΠΠ΅Π²Π½ΠΈΠΌΠ°ΡΠ΅Π»Π½ΠΎΡΡ, Π»ΠΈΠΏΡΠ° Π½Π° ΠΎΠ±ΡΡΠ΅Π½ΠΈΠ΅ |