По словам руководителя отдела анализа и превентивной работы RIA Мярта Хийетамма, халатность или безразличие людей сильно упрощают жизнь киберпреступникам, и чем больше люди осведомлены о подстерегающих в киберпространстве угрозах, тем сильнее защищены как они сами, так и целые системы.
«После нападения России на Украину в киберпространстве, где и так было горячо, стало гораздо жарче. Только лишь в направлении государственных электронных услуг и систем Эстонии начиная с марта ежемесячно делается в среднем 100 миллионов злонамеренных запросов и попыток атаки», – сказал Хийетамм.
Он добавил, что эти массивные атаки совершаются с помощью тысяч устройств, находящихся в распоряжении атакующих вследствие халатности людей. «Немногие преступники имеют миллионы евро на то, чтобы атаковать не людей, а технологии. Намного проще и дешевле использовать халатных людей и манипулировать ими, чтобы они открывали веб-ссылки или вводили свои данные».
Хийетамм сказал, что определить уязвимости так же просто, как найти в приложении для заказа еды подходящее блюдо: укажите свои вкусовые предпочтения, и вы увидите, что вам предложат.
«Существует множество страниц, которые после пары кликов позволяют получить доступ к плохо настроенным серверам предприятий или к подключенным к интернету домашним видеокамерам. Все это делается очень просто, и почти каждый человек может попробовать получить такой доступ. А умелые люди таким образом заполучают гораздо более лакомые кусочки. С помощью этой кампании мы в течение месяца будем демонстрировать, насколько просто совершать атаки. К счастью, защищаться от них тоже довольно просто»,
– сказал Хийетамм.
За девять месяцев этого года RIA зарегистрировал полтысячи распространяемых по электронной почте фарминговых страниц, обнаружил приблизительно 80 перехватов аккаунтов в социальных сетях, а также установил 300 случаев финансового мошенничества, когда у предприятий выманивали деньги с помощью поддельных счетов. В этом году 17 предприятий сообщили о том, что они стали жертвами атак программ-вымогателей.
Примеры кибератак, совершенных в этом году в Эстонии
- Одно эстонское предприятие недавно четыре раза становилось жертвой атаки программы-вымогателя. Для организации каждой атаки использовались разные уязвимости.
- В начале сентября предприятие из Южной Эстонии подверглось атаке программы-вымогателя, в результате чего его работа была сильно нарушена.
- В августе атакующие получили доступ к почтовому серверу эстонского транспортного предприятия, но благодаря оперативным действиям предприятия до шифрования дело не дошло.
- В августе в даркнете продавались данные, связанные с аккаунтами на нескольких десятках эстонских веб-страниц.
- В июле атаке программы-вымогателя подвергся сервер предприятия, занимающегося недвижимостью, и содержавшиеся там данные были зашифрованы.
- В июле обнаружилось, что данные торгового предприятия, ведущего деятельность в Эстонии, продаются на сайте кибергруппировки. По всей видимости, данные были украдены в ходе атаки программы-вымогателя.
- В июне была совершена атака типа «отказ в обслуживании» на банк, ведущий деятельность в Эстонии, в результате чего были нарушены оказание платежной услуги и работа интернет-банка.
- В мае менеджер по персоналу одного предприятия получил мошенническое письмо, в котором мошенник выдал себя за работника этого предприятия и попросил перечислять дальнейшую зарплату на другой банковский счет. Зарплата была перечислена на счет мошенника.
- В апреле была захвачена VoIP-система одной больницы. Ее использовали для совершения большого количества звонков в Малави.
- В начале апреля таллиннское предприятие стало жертвой мошенничества, связанного с выставлением счетов: оно оплатило преступникам счет на сумму 17 000 евро.
- В марте два эстонских предприятия подверглись атаке программы-вымогателя. Атака была совершена с помощью решения, позволяющего получать удаленный доступ к серверу.
- В феврале атакующие получили доступ к аккаунту администратора ИТ-предприятия и через него к системам и почтовому серверу предприятия.
- В январе исполнительный директор одного предприятия стал жертвой применения мошеннической схемы. Предприятие оплатило мошенникам счет, лишившись 15 000 евро.
Кампания поможет избежать угроз
Информационная кампания «Перепроверяй!» посвящена наиболее распространенным в Эстонии мошенническим и преступным схемам, в результате применения которых сотни предприятий и людей лишаются денег, данных и аккаунтов.
Согласно результатам проведенного Департаментом статистики исследования «Информационные технологии в семейном хозяйстве 2021», уровень осведомленности жителей Эстонии в теме кибербезопасности за последние годы повысился, однако люди, каждый день пользующиеся компьютерами и смарт-устройствами, все же попадают в ловушки мошенников. «Преступники используют любую, даже самую простую, зацепку – нажатие по ложной ссылке, халатное обращение с паролями или ответ на мошенническое письмо», – сказал руководитель отдела анализа и превентивной работы.
«Мы призываем людей более осознанно следить за своим привычным поведением, например, за тем, по какой ссылке вы кликаете, надежный ли пароль вы используете, и куда вы его вводите, уверены ли вы в том, что полученное от друга электронное письмо было отправлено именно другом, и безопасно и необходимо ли то, что вы скачиваете из интернета и устанавливаете в своем компьютере. Это известные мелочи, но они очень важны в контексте безопасности», – перечислил Хийетамм.
Нынешняя кампания, направленная на повышение осведомленности, основана на материалах «Будь осмотрИТелен» 2019 года и обращает внимание на основы кибергигиены, которые помогают защищать компьютеры и телефоны от вредоносных программ и действий преступников.
Кампания «Перепроверяй!» продлится до 20 ноября. Полезные рекомендации можно будет видеть как на улицах, так и в медиаканалах. Кампания финансируется за счет средств государственного бюджета. Ее стоимость составляет около 200 000 евро. Доносить людям соответствующие посылы помогают агентства коммуникаций и маркетинга Nobel, Arena Media и Agenda PR.
Материалы кампании и рекомендации можно найти на сайте «Будь осмотрИТелен» www.itvaatlik.ee/ru.