У дома Securitywatch Мрежите на социалните медии ли са следващите жертви на кибератаки?

Мрежите на социалните медии ли са следващите жертви на кибератаки?

Видео: Маленькое королевство Бена и Холли - Вылазка ⭐Лучшие моменты (Септември 2024)

Видео: Маленькое королевство Бена и Холли - Вылазка ⭐Лучшие моменты (Септември 2024)
Anonim

През изминалата година бяха наблюдавани редица ужасни истории за сигурността. Сега големият въпрос е кой или какво ще бъде насочен следващия? Компанията за управление на социалния риск ZeroFox твърди, че следващите платформи за социални медии ще бъдат компрометирани. В неотдавнашна инфографика компанията разкрива, че киберпрестъпниците използват популярни социални мрежи като Facebook, Twitter и LinkedIn, за да стартират насочени злонамерен софтуер и фишинг кампании.

Rallying The Bot Army

Мошениците разчитат на ботовите армии, за да осъществят успешно своите кампании, независимо дали става въпрос за злонамерен софтуер или фишинг. Ботовете са оформени, за да изглеждат като надеждни профили в социалните медии; обикновено имат подходящо популярно съдържание и публикуват вирусни видеоклипове и статии, които могат да достигнат до много потребители. Съществуват два различни типа ботове: бот акаунт и "марионетка с чорап". Създаден е бот акаунт и се управлява дистанционно чрез софтуер. „Марионетка с чорапи“ е фалшив акаунт, управляван от човек, преструващ се на човек, когото не е.

След като бот армията е направена, киберпрестъпникът ще вземе решение за цел. Атаките могат да бъдат фокусирани срещу конкретни организации, клиенти на организацията или срещу широката общественост чрез trendjacking, PR тактика, която подкопава тенденциозни теми, за да подчертае различни послания. След като бъде избран метод за нападение, престъпниците свързват своите ботове с насочени жертви, като запълват профилите на своите ботове със забавни изображения или съдържание, привличащо вниманието.

Фишинг или злонамерен софтуер?

Сега киберпрестъпникът получава избор. Иска ли той да започне фишинг кампания или атака със злонамерен софтуер? Фишинг кампании компрометират компании и техните потребители през входната врата, докато последната атака компрометира потребителите чрез задната врата. Методите са различни, но така или иначе, една компания е нарушена чрез социалните медии.

Ако киберпрестъпникът реши да започне фишинг кампания, той или тя ще създаде фишинг уебсайт, прикрит като надежден сайт. След това този сайт се споделя с целите и потребителите се помолят да споделят чувствителна информация, ако решат да кликнат върху връзката. Ако сте нещастният потребител, който реши да въведе тези данни, мошеникът вече има достъп до вашия акаунт и лична информация.

За да започне атака със злонамерен софтуер, киберкрок ще скрие зловреден софтуер, който е закупен или създаден, на уебсайтове, които могат да изтеглят без знанието на жертвата. Съкратена връзка към прикрития зловреден софтуер се споделя с цели чрез социалните медии. Жертвите, които кликнат върху заразената връзка, в последствие изтеглят злонамерения софтуер и киберпрестъпниците вече могат да имат достъп до вашето устройство.

Не искате нито един от тези сценарии да ви се случва, нито някой от фирмите, които използвате. Ако заразен потребител се свърже с мрежата на компанията, киберпрестъпниците ще могат да имат достъп до данни от всяка точка на компанията.

Запазване на социалното по-безопасно

Не приемайте, че никога няма да изпаднете на подобен трик в някой от сайтовете за социални мрежи, които използвате. Седем на всеки десет индивида ще бъдат измамени по една от тези схеми. Всъщност една трета от нарушенията на данните миналата година са от социални.

Внимавайте какво споделяте в социалните си мрежи; не публикувайте чувствителна информация, която може да бъде използвана срещу вас. Научете как да избегнете фишинг имейли и помислете два пъти, преди да кликнете върху връзка, която някой ви изпраща.

Също така трябва да помислите за използването на мениджър на пароли, който да ви помогне да съхранявате и генерирате трудно разрушаващи се пароли; нашият избор на редактор LastPass 3.0 е чудесен избор. Вземете антивирусен софтуер за всичките си устройства, за да защитите вашата информация и вашите джаджи. Има няколко възможности за избор; един от любимите ни е избор на редактор Norton AntiVirus (2014). Останете крачка пред мошениците, преди да успеят да се докоснат до вас.

Мрежите на социалните медии ли са следващите жертви на кибератаки?