07/02/2014

Soczi 2014: Błyskawiczny przewodnik po cyberzagrożeniach

Porady

Oficjalna ceremonia otwarcia Zimowych Igrzysk Olimpijskich w Soczi 2014 odbędzie się dopiero dzisiaj, niemniej jednak tegoroczna rosyjska stolica sportu jest już w centrum uwagi globalnych mediów od dłuższego czasu.

tips

Tysiące uczestników i turystów z rozmaitych zakątków świata przybyło już na miejsce, by wziąć udział w tym wyjątkowym wydarzeniu.

Wraz ze wzrostem rozwoju cyberprzestępczości, wydarzenia pokroju zimowych igrzysk mogą rodzić powody do obaw dla wszystkich przybywających do Soczi – duże skupiska ludzi w jednym miejscu stanowią zachętę dla potencjalnych hakerów do wzmożonej działalności. Jest parę rzeczy, na które powinni zwrócić uwagę turyści i miłośnicy sportu z całego świata podczas uczestniczenia w tegorocznej zimowej olimpiadzie.

Jednym ze sposobów hakerów jest tworzenie fałszywych witryn imitujących oficjalne strony igrzysk w Soczi, na których można kupować (fałszywe!) bilety oraz wyłudzać prywatne dane od osób, które chciałyby wziąć udział w tych wydarzeniach.

Kaspersky Lab zdążył już odnotować nagły wzrost ilości spamu nawiązującego do olimpiady przez firmy, które wykorzystują go do promocji swoich usług. Adresaci spamu są tym samym wabieni sprytnym metodami wyłudzenia pieniędzy, jak na przykład oferowanie płatnego przewodnika po hotelach i/lub organizacja wycieczek turystycznych.

Zdecydowanie odradzamy otwieranie załączników w mailach nieznanego pochodzenia oraz wiadomościach pochodzących z mediów społecznościowych, zwłaszcza tych, w których temacie pojawia się nawiązanie do olimpiady – mogą one być nośnikami szkodliwego oprogramowania. Powinniście również omijać szerokim łukiem wszelkie linki umieszczone w tych wiadomościach, ponieważ najprawdopodobniej będą one kierować Was do szkodliwych stron, na których Wasze bezpieczeństwo będzie wystawione na próbę.

Kolejną, nieco standardową, poradą dla przebywających w Soczi jest korzystanie z uaktualnianych i najnowszych wersji zabezpieczeń przeciwko szkodliwemu oprogramowaniu.

Ważnym aspektem, w którym Wasza czujność nie powinna być uśpiona, jest korzystanie z publicznych sieci Wi-Fi. Unikajcie niezabezpieczonych połączeń, ponieważ wzmożony ruch w sieciach Wi-Fi jest dla hakerów przynętą niczym płynąca ławica ryb dla wędkarza – podłączeni do tej samej sieci zostaniecie bardzo szybko przechwyceni.

Jeżeli potrzebujecie skorzystać z bankowości online czy chcecie wykonać przelew internetowy za pomocą publicznej sieci Wi-Fi, skorzystajcie z szyfrowanego połączenia VPN albo innego rozwiązania, które posiada opcję ochrony płatności.

Zagrożenia dotyczące struktury IT zimowych igrzysk w Soczi zostały ujęte w raportach, które uważają, że większość ataków hakerskich będzie spowodowanych pobudkami politycznymi.

Zagrożenia te mogą być podzielone na dwie grupy. Pierwsza z nich obejmuje ataki nastawione na wywołanie medialnego szumu. Ten typ przyciąga zarówno amatorów jak i niezorganizowanych w większe grupy hakerów (najczęściej młodych), którzy próbują swoich sił czasowo wyłączając oficjalne strony olimpiady oraz blokując inne serwery metodą DDoS. Te ataki zwykle nie stanowią większego zagrożenia dla organizatorów i uczestników igrzysk.

Drugą grupę stanowią ataki przeprowadzane przez zorganizowane grupy wysoko wyspecjalizowanych hakerów, którzy nierzadko są zawodowymi programistami, czy nawet ekspertów od spraw bezpieczeństwa, którzy przeszli na „ciemną stronę mocy”. Ich działalność opiera się na długotrwałych, zaawansowanych atakach (APT), które stanowią poważne zagrożenie dla tak wielkiego wydarzenia jakim są igrzyska. Grupy te tworzą specjalne szkodliwe oprogramowanie przeznaczone do konkretnego ataku i infekują nim sieci używane przez naukowe, wojskowe oraz rządowe organizacje. Takie niebezpieczne aplikacje mogą być użyte do kradzieży danych oraz zniszczenia infrastruktury IT swojego celu. Starcie z tego typu zaawansowaną cyberprzestępczością jest zawsze wielkim wyzwaniem, a nieustanne rozwijanie narzędzi do walki jest jednym z najważniejszych priorytetów Kaspersky Lab.

W Kaspersky Lab życzymy wszystkim uczestnikom i odwiedzającym Zimowe Igrzyska Olimpijskie w Soczi 2014 czerpania wszystkiego, co najlepsze z tych chwil! Bawcie się dobrze i nie dajcie się cyberprzestępcom.