Najbardziej zaawansowana aplikacja do ochrony cybernetycznej dla Androida - Bitdefender Mobile Security & Antivirus

Pobierz
Bitdefender
  • 0

BlogZagrożenia Internetowe

Prowadzisz małą lub dużą firmę? Dla DDoS nie ma to większego znaczenia

Damian

Damian S

8 września 2016

Prowadzisz małą lub dużą firmę? Dla DDoS nie ma to większego znaczenia

Gwałtowny rozwój Internetu w ciągu ostatniej dekady tylko ułatwił przestępcze działania, które w znacznej mierze zostały przeniesione do globalnej sieci gwarantując anonimowość i bezkarność. Współczesna zagrożenia, z jakimi muszą borykać się właściciele małych i dużych firm są do siebie bardzo zbliżone, chociaż ich skutki mogą być nieporównywalnie większe przy zachowaniu takich samych poniesionych kosztów na przygotowanie ataku.

Jako przykład rozpatrzmy rozproszone ataki odmowy do usługi (ang. Denial of Service). Przeprowadzanie skutecznego DDoS-a możliwe jest dzięki zbudowaniu sieci kontrolowanych komputerów, smartfonów, a nawet urządzeń IoT, które zarządzane są przez scentralizowane lub zdecentralizowane serwery kontrolno-zarządzające (Command and Control; C&C). Zainfekowane urządzenia są to najczęściej maszyny umiejscowione w rozproszonej strukturze sieci botnet i wykorzystywane m.in. do dostarczania spamu na masową skalę zalewając miliony skrzynek pocztowych w ciągu kilku sekund, ataków DoS / DDoS, ataków słownikowych (brute force) poprzez crackowanie loginów i haseł, kradzieży tożsamości i oszustw internetowych w następstwie których wykradane są prywatne informacje z zainfekowanych komputerów. Aby można było mówić o skuteczności botnetu, taka sieć musi zawierać setki lub tysiące urządzeń, które razem dysponują zasobami niezbędnymi do wykonywania szkodliwych działań na wielką skalę.

W jaki sposób dołączyć do sieci botnet?

Oczywiście na skutek działania szkodliwego oprogramowania. Złośliwe aplikacje, by zainfekować urządzenie wykorzystuje luki i nieaktualne oprogramowanie w systemie, podczas gdy pracownik swobodnie surfuje po sieci. Malware dostarczane pod postacią trojanów lub spornego oprogramowania może być wysyłane bezpośrednio do skrzynki pocztowej jako załącznik przez spamerów lub nawet przez zainfekowany komputer jednego ze współpracowników.

W konsekwencji tych działań komputer staje się częścią botnetu — sieci zainfekowanych i powiązanych ze sobą urządzeń zwanych zombie (nazwa pochodzi od bezmyślnych zombie kierujących się tylko chęcią atakowania wszystkiego, co żywe), które sterowane są z drugiego końca świata. Zainfekowane firmowe urządzenie stanowić będzie nie tylko wewnętrzny problem — naruszone zostanie całe bezpieczeństwo firmy — zasoby systemowe i przepustowość łącza mogą zostać wykorzystywane do ataków na innych nieświadomych użytkowników. Ogromny potencjał jaki drzemie w zakresie cyberprzestępczości sprawia, że eksperci zajmujący się tą tematyką uważają botnety za najbardziej niebezpieczne zjawisko w Sieci.

ico
Nagradzany antywirus Bitdefender
Bitdefender Internet Security zapewnia najlepszą ochronę przed zagrożeniami internetowymi, bez spowolniania zasobów systemu. Został okrzyknięty Produktem Roku przez AV-Comparatives i nagrodzony przez AV-TEST za Najlepszą Ochronę i Najlepszą Wydajność.
Bitdefender Internet Security:zobacz więcej

Przykłady? Bardzo proszę

Za najbardziej rozpowszechnioną na świecie sieć uważa się botnet ZeuS, który w okresie swojej świetności posiadał ponad 51 milionów wykradzionych loginów i haseł z zainfekowanych komputerów. Na całe szczęście skoordynowane działania wielu organów ścigania oraz prywatnych ekspertów z całego świata doprowadziły do zamknięcia botnetu w 2014 roku oraz pociągnięcia do odpowiedzialności prawnej ich twórców. Nie mniej groźnym w skutkach był botnet Graftor, który na komputery swoich ofiar pobrał 22 miliony złośliwych plików wykorzystywanych do celów przestępczych. Niewiele ustępuje mu botnet Ramnit — jego twórcom udało się „zgromadzić” ponad 13 milionów wykradzionych poświadczeń bankowych z komputerów zombie. I niewiele mniej groźnym w skutkach okazał się botnet Sality, który może „pochwalić się” mniejszą liczbą wykradzionych poufnych informacji, ale skradzione prywatne dane w liczbie „jedynie” 11 milionów rekordów i tak robią wrażenie. Warto jeszcze wspomnieć o Conficker — chociaż ta zdecentralizowana sieć komputerów nie może pochwalić się takimi statystykami, jak wyżej wymienione odpowiedniki, to posiadał bardzo unikalną cechę, która wyróżnia go na tle innych botnetów — potrafił wyłączyć zabezpieczenia systemu operacyjnego (w tym oprogramowanie antywirusowe wbudowane w system Windows lub dostarczone przez firmę trzecią) oraz instalować robaki umożliwiając swoim twórcom zdalne podłączenie się do 12 milionów komputerów z całego świata.

Czy istnieje skuteczny sposób na ochronę?

Aby nie stać się ofiarą szkodliwego oprogramowania i nie dołączyć do sieci botnet, wymaga się przestrzegania pewnych środków bezpieczeństwa:
W pierwszej kolejności stacje robocze i urządzenia powinny być chronione renomowanym oprogramowaniem zabezpieczającym. Zalecana jest wyjątkowa ostrożność podczas otwierania wiadomości e-mail. Jak zwykle w tym zakresie pracownicy muszą poznać metody działania przestępców i przyswoić sobie umiejętność analizowania wiadomości pocztowych — a więc niezbędne okazują się szkolenia (w tym przeznaczone środki finansowe na bezpieczeństwo), jednak korzyści wynikające ze świadomych zagrożeń pracowników będą nieporównywalnie większe od podniesionej inwestycji. Przed otworzeniem załączników należy dokładnie sprawdzić szczegóły wiadomości. Chociaż nadawca wydaje się być wiarygodną osobą lub firmą, nie zawsze okazuje się tym, za kogo się podaje. Większość problemów z atakami drive-by wykorzystującymi luki w systemie i zainstalowanym oprogramowaniu da się rozwiązać poprzez aktualizowanie programów i aplikacji. W ten sposób firma uniknie przypadkowych ataków wykorzystujących podatności, co utrudni działanie przestępcom oraz tym hackerom, którzy stoją po niewłaściwej stronie.


Autor


Damian

Damian S

Należę do działu Webmasterów. Do moich zadań należy tworzenie, poprawianie i pozycjonowanie nowych stron i wpisów na blogu. Aktualnie dalej jestem na etapie kształcenia się jako informatyk. W wolnym czasie dokształcam się w zakresie kolejnych języków programowania i uczę się tworzenia aplikacji mobilnych. W weekendy lubię zrelaksować się wędkując.

Zobacz posty autora


Artykuły które mogą Ci się spodobać

Formularz kontaktowy

Wybierz odpowiednią opcję aby przejść do formularza kontaktowego. Odpowiemy najszybciej jak to możliwe!

    Dane kontaktowe

      Dane kontaktowe
      Do 10 osóbDo 50 osóbWięcej niż 50 osób
      Do 20 urządzeńDo 50 urządzeńDo 100 urządzeńWięcej niż 100 urządzeń

        Dane kontaktowe
        Partner stałyPoczątek współpracy
        ×

        Informacje o bezpieczeństwie produktu (GPSR)

        Producent

        Bitdefender

        Nazwa własna: Bitdefender
        Adres: 15A Orhideelor Road, Orhideea Towers
        060071 Bukareszt, 6. Dzielnica
        Rumunia

        Kontakt:
        https://www.bitdefender.com/consumer/support/help/
        Contact Support - Bitdefender

        Ostrzeżenia dotyczące bezpieczeństwa

        Lista ostrzeżeń dotyczących bezpieczeństwa antywirusów i bezpieczeństwa oparta o wymagania Rozporządzenia (UE) 2023/988 w sprawie ogólnego bezpieczeństwa produktów (GPSR).

        Oprogramowanie antywirusowe i zabezpieczające to szeroka kategoria produktów, dlatego poniższe ostrzeżenia mają charakter ogólny i mogą nie odnosić się do wszystkich konkretnych produktów.

        Instrukcja bezpieczeństwa dla programów antywirusowych i zabezpieczających

        1. Wybór odpowiedniego oprogramowania

        • Wybieraj programy z uznanych źródeł, takich jak oficjalne strony producentów.
        • Zwracaj uwagę na oceny i recenzje użytkowników oraz niezależnych organizacji zajmujących się testowaniem oprogramowania.

        2. Aktualizacje

        • Regularnie aktualizuj programy antywirusowe i zabezpieczające, aby mieć pewność, że są one chronione przed najnowszymi zagrożeniami.
        • Włącz automatyczne aktualizacje, jeśli to możliwe.

        3. Skanowanie systemu

        • Przeprowadzaj regularne skanowania całego systemu w celu wykrycia potencjalnych zagrożeń.
        • Ustaw harmonogram skanowania, aby nie zapomnieć o tej czynności.

        4. Ochrona w czasie rzeczywistym

        • Upewnij się, że funkcja ochrony w czasie rzeczywistym jest włączona, aby zminimalizować ryzyko infekcji.
        • Monitoruj aktywność programu antywirusowego i reaguj na wszelkie zgłoszone zagrożenia.

        5. Bezpieczeństwo Internetu

        • Korzystaj z dodatkowych funkcji, takich jak zapory ogniowe i filtry ochrony prywatności.
        • Bądź ostrożny przy pobieraniu plików oraz wchodzeniu na nieznane strony internetowe.

        6. Zarządzanie dostępem

        • Ogranicz dostęp do programów zabezpieczających tylko do zaufanych użytkowników.
        • Używaj silnych haseł do kont związanych z oprogramowaniem zabezpieczającym.

        7. Edukacja użytkowników

        • Przeszkol wszystkich użytkowników korzystających z systemu w zakresie bezpieczeństwa.
        • Wprowadź zasady dotyczące rozpoznawania potencjalnych zagrożeń, takich jak phishing.

        8. Tworzenie kopii zapasowych

        • Regularnie twórz kopie zapasowe ważnych danych, aby w razie infekcji móc przywrócić system do stanu przed atakiem.
        • Upewnij się, że kopie zapasowe są przechowywane w bezpiecznym miejscu, oddzielonym od głównego systemu.

        9. Reakcja na zagrożenia

        • W przypadku wykrycia zagrożenia, niezwłocznie postępuj zgodnie z instrukcjami programu antywirusowego.
        • Rozważ konsultację z profesjonalnym serwisem w sytuacji poważnych infekcji.

        10. Zgłaszanie problemów

        • Zgłaszaj wszelkie nieprawidłowości lub problemy z działaniem oprogramowania do odpowiednich kanałów wsparcia technicznego.

        Przestrzeganie powyższych wytycznych pomoże w skutecznej ochronie systemu przed zagrożeniami oraz w zapewnieniu bezpieczeństwa danych.