Când vorbim despre securitatea cibernetică sau securitatea informației, ne referim la sectorul axat pe protecția infrastructurii de rețea, nu numai la nivelul întreprinderilor, ci și la nivelul utilizatorilor individuali. Securitatea cibernetică este practica de apărare a computerelor, serverelor, dispozitivelor mobile, sistemelor electronice, rețelelor și datelor împotriva atacurilor malițioase.
În zilele noastre, suntem expuși la numeroase tipuri de amenințări care acționează zilnic în căutarea unui sistem sau a unei rețele vulnerabile. Informațiile INE precizează că la sfârșitul anului 2020 în Spania existau 31.980.000 de utilizatori obișnuiți de internet, adică peste 85% din populația cu vârste cuprinse între 15 și 80 de ani accesează internetul de cel puțin două sau trei ori pe săptămână. În plus, potrivit informațiilor de stat extrase din mass-media, companiile spaniole primesc în medie 500 de atacuri cibernetice pe săptămână, cu un cost mediu de 162.300 de euro. Acesta este un fapt destul de îngrijorător, deoarece aceste atacuri devin din ce în ce mai frecvente pe măsură ce trece timpul.
Securitatea cibernetică a devenit parte din viața noastră de zi cu zi și este la îndemâna noastră, a tuturor. Pentru a o înțelege nu este nevoie de mari cunoștințe, ci mai degrabă de un interes pentru a ști cum să acționăm și să ne protejăm împotriva diferitelor amenințări la care suntem expuși atunci când ne folosim dispozitivele și navigăm pe internet.
Dar nu toată securitatea cibernetică este la fel; amenințările la adresa securității cibernetice se pot manifesta în moduri diferite. Există trei amenințări principale cu care se confruntă securitatea cibernetică:
o El dCriminalitatea cibernetică se bazează pe atacarea sistemelor în scopul obținerii de câștiguri financiare sau al întreruperii activității.
o Atacurile cibernetice sunt deseori asociate cu obiectivul de colectare de informații în scopuri politice.
o Terorismul cibernetic urmărește să slăbească sistemele electronice pentru a provoca panică sau teamă.
Dar cum obțin ei controlul asupra sistemelor informatice?
Acestea sunt câteva dintre principalele metode utilizate pentru a amenința securitatea cibernetică:
1. Software rău intenționat
Aceasta se referă la un software rău intenționat creat de un infractor cibernetic pentru a perturba sau deteriora calculatorul unui utilizator. Este una dintre cele mai frecvente amenințări cibernetice.
Există diferite tipuri de malware, printre care se numără următoarele:
- Virus: un program capabil să se reproducă singur, care se încorporează într-un fișier curat și se răspândește în sistemul informatic și infectează fișierele cu coduri rău intenționate.
- Troieni: un tip de malware care se deghizează în software legitim. Infractorii cibernetici îi păcălesc pe utilizatori să încarce troieni pe calculatoarele lor, unde aceștia provoacă daune sau colectează date.
- Spyware: un program care înregistrează în secret ceea ce face un utilizator, astfel încât infractorii cibernetici să poată folosi aceste informații.
- Ransomware: programe malware care blochează fișierele și datele unui utilizator, amenințând că le va șterge dacă nu se plătește o răscumpărare.
- Adware: software publicitar care poate fi utilizat pentru a răspândi programe malware.
- Botnets: rețele de calculatoare infectate cu programe malware pe care infractorii cibernetici le folosesc pentru a efectua sarcini online fără permisiunea utilizatorului.
2. Injectarea codului SQL
Injectarea SQL (Structured Query Language) este utilizată pentru a prelua controlul și a fura date dintr-o bază de date. Infractorii cibernetici inserează coduri malițioase într-o bază de date folosind o instrucțiune SQL malițioasă. Acest lucru le oferă acces la informații sensibile conținute în baza de date.
3. Spoofing-ul de e-mail
Aceasta este situația în care infractorii cibernetici își atacă victimele prin intermediul unei platforme de e-mail care se prezintă ca o companie legitimă și solicită informații confidențiale.
4. Atacurile de tip Man-in-the-middle
Un atac de tip "man-in-the-middle" este un tip de amenințare cibernetică în care un infractor cibernetic interceptează comunicarea dintre două persoane pentru a fura date.
5. Atac de negare a serviciului
Aceasta se bazează pe faptul că face sistemul inutilizabil și împiedică o organizație să îndeplinească funcții vitale prin supraîncărcarea rețelelor și a serverelor cu trafic.
Și cum se pot proteja întreprinderile și persoanele fizice împotriva amenințărilor cibernetice?