Самые распространенные опасности в сети интернет как для отдельных пользователей, так и предприятий:
1. Вредоносное ПО, содержащее вредоносные файлы. В первую очередь, это вирусы, повреждающие компьютерные системы либо получающие несанкционированный доступ к конфиденциальности сведений, повреждающие ее целостность.
2. Программы-вымогатели, блокирующие важные файлы и вымогающие у пользователей деньги за разблокировку.
3. Фишинг, или социальная инженерия — атаки на пользователей для получения конфиденциальной информации. Фишинг обычно представляет собой рассылку писем, похожих на сообщения от авторитетных источников, или рекламы. Главная задача — украсть конфиденциальные данные.
4. Инсайдерские риски, к которым относятся сотрудники и партнеры, в том числе бывшие, имеющие права доступа и возможность взломать корпоративные записи и системы безопасности.
5. DoS-атака («отказ в обслуживании»), при которой одна система отправляет вредоносные запросы. Если таких отправителей несколько – это DDoS-атаки. DoS- и DDoS-атаки чаще всего устраиваются на государственные учреждения.
6. Сталкерские вредоносные программы – программное обеспечение, которое продается под видом легального, но при этом применяется для слежки за пользователями.
7. Атаки на цепочку поставок. Мошенники взламывают ПО одной компании и получают доступ к программам другой.
8. Атаки с использованием ИИ, когда обучать искусственный интеллект помогают заведомо ложные данные.
9. Криптоджекинг – воровство ресурсов устройства для добычи криптовалюты.
10. Man-in-the-Middle («человек посередине») – перехват данных в процессе их передачи от отправителя до конечных получателей.
11. Спуфинг – создание клонов доменов или программ, которые принимают за оригинальные и вводят на них свои данные.
12. Бэкдоры (backdoor) – внедрение в систему для кражи хранящихся данных. Вредоносные коды могут встраиваться в программы, в аппаратную часть или в файлы, хранящиеся на компьютере.
13. Тайпсквоттинг/киберсквоттинг – хакер регистрирует доменные имена, очень похожие на авторитетные сайты, с расчётом на то, что пользователь, вводя имя сайта, допустит ошибку по невнимательности (например, поставит точку).
14. SQL-инъекция – использование уязвимостей в приложениях для получения данных.
По информации Молодёжного центра «Безопасность и профилактика» — проект от Росмолодёжь.
Источник инфографики: Маркетинговая платформа Neiros
keskil14.ru
