Hľadanie v komunite
Zobrazujú sa výsledky pre kľúčové slová ''hack''.
2 výsledky
-
Hacknutie Úradu geodézie, kartografie a katastra SR
Roman zverejnil zápis v blogu v EXO HOSTING Blog
Slovenským internetom sa momentálne šíri zrejme jedna z najväčších káuz v oblasti informačných technológií. Podľa informácií portálu Živé.sk došlo začiatkom týždňa na servery Úradu geodézie, kartografie a katastra SR k ransomware útoku, počas ktorého boli zašifrované dáta na serveroch. Útok spôsobil nedostupnosť portálu, čo je však zatiaľ ten najmenší problém. Výrazne väčším problémom je, že dáta katastra zrejme nebude možné obnoviť do úplného stavu pred útokom z dôvodu, že zálohy neobsahovali kompletné údaje, ktoré sa nerealizovali dostatočne často a komplexne na to, aby bolo možné ich rýchlo obnoviť. Tento fakt spôsobí, že obnova dát, do ako tak použiteľného stavu, potrvá zrejme celé mesiace. A či to bude nakoniec úspešné, sa zatiaľ nevie. Viac informácií sa dozviete v horeuvedenom odkaze. Čo je ransomware útok a ako k nemu dochádza? Podstatou ransomware je, že vírus resp. škodlivý kód zašifruje vaše dáta v počítači, ktoré sú tým pádom nepoužiteľné. Následne vás hacker kontaktuje pomocou emailu, ktorého pôvod je často prakticky nemožné vystopovať s ponukou, že dáta odkóduje, ale za cenu výkupného, ktoré nie raz býva vysoké. Výkupné sa často má zrealizovať pomocou kryptomenových účtov, ktorých vlastníkov je fakticky nemožné zistiť. Vírus, ktorý spustí ransomware útok najčastejšie "získate" tak, že v emaile, ktorý sa môže vydávať napr. za štátnu inštitúciu alebo banku, kliknete na odkaz, ktorý sa tvári dôveryhodne, ale v skutočnosti si do počítača stiahnete vírus. Ransoware si môžete "nainštalovať" aj navštívením pochybných webových stránok, či klikaním na podozrivé reklamy na neznámych webových stránkach. O Ransomware si môžete viac prečítať na Wikipedii. Ako sa dá tomu predchádzať? Ransomware útokom (ale aj iným hackerským útokom) sa nedá vždy predchádzať na 100%, ale túto pravdepodobnosť môžete výrazne znížiť splnením týchto bodov (nie úplne všetky zaručene pomôžu voči hackerským útokom, ale z dôvodu zvýšenia bezpečnosti ich uvedieme): Pravidelne aktualizujte svoj operačný systém, webové prehliadače, emailových klientov. Aktualizácie odstraňujú bezpečnostné problémy, ktoré hackeri často zneužívajú. Nezabúdajte na kvalitný antivír spolu s firewallom, aj v tomto prípade ich odporúčame pravidelne aktualizovať, aj keď samotné aktualizácie často prebiehajú automaticky (ak ste si tieto aktualizácie z nejakého neznámeho dôvodu nevypli). Aktualizujte svoje programy a aplikácie, ktoré používate Pripájajte sa len na dôveryhodné internetové siete, ak doma používate router, zmeňte si heslo do nastavení routera (od výroby býva často nastavené len nejaké základné, napr. password), nastavte si silné heslo na svoju wi-fi sieť, ideálne kombináciou malých a veľkých písmen, čísiel a špeciálnych znakov. Taktiež nezabúdajte na silné heslá do emailových schránok a pozorne sledujte obsah emailových správ, ktoré vám prídu do schránok. Keďže ransomware sa často šíri emailom, obzvlášť venujte maximálnu pozornosť týmto typom emailových správ: email s výhodnou investičnou ponukou alebo kúpou "niečoho" zaujímavého a výhodného výstražný email, ktorý vás varuje pred kompromitáciou vášho bankového účtu a je potrebné sa prihlásiť do vášho internetbankingu a aktualizovať heslá varovania o neznámych prihláseniach do vašich účtov (hocijakých) - takéto varovania vám môžu posielať aj regulérne služby ako Facebook alebo Google, ale často bývajú zneužívané hackermi, ktorí sa vás snažia oklamať, že je potrebné, aby ste sa prihlásili do svojej schránky a zmenili si nastavenia rôzne reklamné emaily na služby a produkty, ktoré ste si buď neobjednali alebo sa vás zjavne netýkajú podozrivé správy o nevyzdvihnutých alebo neuhradených zásielkach o ktorých bezpečne viete, že ich nečakáte. Vždy si pozorne skontrolujte z akej emailovej adresy vám prišiel takýto podozrivý email, či neobsahuje preklepy, nejaký znak navyše, či nejakú exotickú koncovku. Ak email obsahuje odkazy, neklikajte na ne, ale ak na ne nabehnete kurzorom myši, tak prehliadač vám dole vľavo zobrazí link, kam odkaz mieri. Ak sa vám link zdá zvláštny, celkom iste ide o podvod. Ak máte podozrenie, že daný email bude škodlivý, takýto email vo svojom emailovom klientovi vždy označte ako spam. Nižšie uvádzame príklad nahlásenia podozrivého emailu vo Webmaile: Nižšie si môžete pozrieť album Phishing, kam postupne budeme pridávať vzorky podozrivých emailov, ktoré je rozhodne dobré nahlásiť ako spam: -
Zvláštne správanie sa emailovej schránky Niekedy sa môže stať, že vaša emailová schránka sa začne správať zvláštne, začnú sa vám doručovať zvláštne emaily zo zvláštnych adries a navyše môžete mať ešte problém s odosielaním, že emailový klient (napr. Outlook) odmieta správu odoslať alebo že vám do schránky začalo chodiť akosi podozrivo veľa spamu. Podobné problémy môžu zaznamenať aj vaši známi, ktorí keď vám odošlú email, tak im sa vráti zvláštna notifikácia, napr. podobná tejto: -----Original Message----- From: Mail Delivery System [mailto:Mailer-Daemon@mail3s41.dnsserver.eu] Sent: Tuesday, December 03, 2019 3:04 AM To: info@mojadomena.tld Subject: Mail delivery failed: returning message to sender This message was created automatically by mail delivery software. A message that you sent could not be delivered to one or more of its recipients. This is a permanent error. The following address(es) failed: hacker@spam.tld V tomto prípade, keď v notifikácii vy alebo vaši známi vidia neznáme emailové adresy, už je evidentné, že vaša emailová schránka bola veľmi pravdepodobne hacknutá, niekto uhádol vaše nedostatočne silné heslo a schránku upravil tak, aby sa mu vaše emaily preposielali na jeho emailovú adresu. V tomto prípade treba rýchlo konať, lebo vaša schránka je súčasťou rozosielania spamu, čím ohrozíte nielen jej reputáciu, ale aj reputáciu svojej celej domény, čo môže mať negatívny dopad na jej postavenie vo výsledkoch vyhľadávania v Google alebo aj vaša riadna pošta začne končiť v spame. Krok č. 1 - Zmena hesla k emailovej schránke Najprv je dôležité, aby ste si zmenili svoje heslo k emailovej schránke na zložitejšie, ako ste doteraz používali, odporúčame použiť funkciu vygenerovania hesla, ktorá vygeneruje bezpečné heslo spĺňajúce všetky požiadavky. Po zmene hesla hacker stratí možnosť zneužívať vašu schránku na rozosielanie nevyžiadanej pošty, ale ešte stále môže vedieť preposielať vašu emailovú komunikáciu do svojej schránky a preto je nutné zrealizovať nasledujúce body vo Webmaile: Kontrola Identity (v prípade, ak odošlete email a vám sa vráti nedoručenka obsahujúcu neznámu adresu) Kontrola Filtrov (v prípade, ak vám niekto pošle email a vráti sa mu nedoručenka obsahujúcu neznámu adresu) Krok č. 2 - Kontrola identity Prihláste sa na RoundCube Webmail a kliknite naľavo v menu na Nastavenia: a potom v stĺpci naľavo kliknite na položku Identity. Po kliknutí na Identity v druhom stĺpci uvidíte najmenej jednu identitu, ktorá by mala byť označená vašou emailovou adresou: Kliknite na názov svojej emailovej schránky a uistite sa, že vidíte aspoň takto vyplnené údaje, kde bude zadaná len vaša emailová adresa. V žiadnom prípade v políčkach Odpovedať na a (alebo) Skrytá kópia nesmie byť zadaná žiadna neznáma emailová adresa, ak áno, ihneď ju zmažte a kliknite dole na Uložiť. V ostatných políčkach môžete mať vypísané svoje vlastné údaje, vrátane podpisu. V podpise neodporúčame používať presmerované odkazy, spam filtre zvyknú takúto poštu blokovať. Upozornenie: Práve pre tento dôvod, keď vo vašej identite sú pochybné údaje, spôsobuje to, že ak odošlete email, tak kópia sa odošle na pochybný email - antispamové filtre na základe takejto pochybnej identity emailové správy zablokujú a nepustia ďalej, takže adresát, ktorému ste písali, email nedostane alebo ak podozrivá emailová adresa má -nejaký- problém s prijímaním, tak sa vám vráti nedoručenka (ako v príklade úplne hore). Krok č. 3 - Kontrola Filtrov Po uistení, že dáta v Identite sú v poriadku, kliknite na Filtre a mali by ste tam vidieť toto (za predpokladu, že už ste si medzitým nevytvorili nejaký vlastný filter): Ak tam budete vidieť nejaký neznámy filter, kliknite naň a uvidíte takéto niečo: a to znamená, že vám niekto uhádol do schránky heslo a pridal tam pravidlo, aby všetky emaily, ktoré vám poslali známi, boli automaticky presmerované na email hackera. Ak by ste tam videli akýkoľvek neznámy, či podozrivý filter, kliknite hore na ikonu koša a filter zmažte. Stáva sa, že tieto pravidlá vytvárajú automatizovaní roboti, ktorí tam vkladajú presmerovania na nezmyselné schránky, takže presmerované emaily sa nemajú kam doručiť a vašim známym sa správa vráti ako nedoručená a myslia si, že vaša schránka neexistuje alebo tam vidia odkaz na inú zvláštnu adresu (viď príklad úplne hore). Záverečné odporúčania Dôvod, prečo nastali takéto situácie, je jednoduchý a často je to kvôli tomu, že si užívatelia k svojim schránkam nastavili nedostatočne silné heslá. Preto odporúčame vždy nastavovať silné heslá. Silným heslom výrazne zabezpečíte svoju schránku a prakticky úplne znemožníte jej hacknutie. Keď si preveríte, že vaša schránka na Webmaile už je v poriadku a vie prijímať a odosielať emaily bez problémov, tak potom skontrolujte svojho emailového klienta (ak používate) Outlook alebo Thunderbird vo vašom počítači, či tiež vedia prijímať a odosielať emaily (pri pokuse prijať a odoslať emaily, budete musieť zadať nové heslo, ktoré ste si nastavili v Kroku č. 1.) V prípade, ak by problémy v klientoch pretrvávali aj po kontrole schránky cez RoundCube Webmail, tak je potrebné, aby ste si preverili správne nastavenie serverov a portov. Nezabudnite si aktualizovať operačný systém vo vašom zariadení (počítač, notebook), aktualizovať antivírový program a preskenovať počítač. Nakoniec odporúčame ešte zvýšiť dôveryhodnosť svojich emailových schránok a celej domény pomocou SPF, DKIM a prípadne aj DMARC záznamov, čím výrazne obmedzíte rozosielanie nevyžiadaných správ. Pre zvýšenie bezpečnosti odporúčame používať aj ochranu SMTP servera, kde si po aktivácii môžete pridať zoznam povolených krajín , z ktorých je možné odosielať emaily.
-
- bezpečnosť
-
(a 3 ďalšie)
Kľúčové slová: