Кто сливает ваши данные? Вся правда о киберугрозах и цифровой обороне

386

Тема кибербезопасности, защиты личных данных и борьбы с мошенниками давно вышла за рамки простой теории

 Кто сливает ваши данные? Вся правда о киберугрозах и цифровой обороне Фото: gemini.google.com

Сегодня потерять сбережения или обнаружить свои паспортные данные в открытом доступе можно всего за пару секунд после случайного клика, сообщает inbusiness.kz.

Ловушки в мессенджерах и правила цифровой гигиены

Цифровые технологии сегодня проникли во все сферы жизни, и ими пользуются абсолютно все — от детей до пожилых людей. Наряду с этим активизируются злоумышленники, создающие фишинговые сайты и вредоносные ссылки.

Как поясняет руководитель управления цифровизации Шымкента Мухит Кемелов, задачи ведомства кардинально отличаются от работы полиции и сосредоточены, в первую очередь, на превентивной защите:

"Департамент полиции в основном разбирается с последствиями уже совершенных преступлений и ведет расследования, а главная задача нашего управления — это превентивные меры, то есть профилактика и обучение жителей правилам кибергигиены. Мы объясняем людям, что нужно делать, а чего делать не стоит. Жертвами интернет-мошенников часто становятся пожилые люди, поэтому для них мы организуем специальные лекции и встречи. Важно понимать, что кибергигиена — это не сугубо технические знания, а наши повседневные привычки, которые необходимо выработать и постоянно поддерживать, чтобы не попадаться на уловки злоумышленников. Второе направление нашей работы — это мониторинг утечек данных в юридических лицах и различных компаниях".

Мухит Кемелов подчеркивает, что надежная защита устройств начинается с базовых привычек:

"Первый принцип кибергигиены — это надежная защита устройств и аккаунтов с помощью специальных паролей. Правильный пароль состоит из цифр, букв и символов, а его оптимальная длина составляет от 8 до 12 знаков. Вторая полезная привычка — двухфакторная аутентификация, когда помимо пароля используются Face ID или другие методы подтверждения. Кроме того, многие пользователи оставляют аккаунты в WhatsApp, Instagram, TikTok, Threads и других соцсетях полностью открытыми. Это приводит к утечке персональных данных, а личные фото- и видеофайлы могут быть использованы третьими лицами в корыстных целях. Личные аккаунты настоятельно рекомендуется держать в закрытом режиме. В интернет-пространстве нужно всегда действовать осознанно и соблюдать базовые правила цифровой безопасности".

Отдельная угроза кроется в сообщениях, которые ежедневно получают пользователи в чатах и мессенджерах. Глава ведомства предостерегает от поспешных переходов по сомнительным ссылкам:

"В чатах часто распространяются различные ссылки от злоумышленников. Вы наверняка с этим сталкивались: например, приходит сообщение вроде „Знакомый просит проголосовать за ребенка в конкурсе“ или обещания заработка за определенные действия. Прежде чем переходить по любым гиперссылкам, нужно внимательно смотреть на их адрес: домен с первого взгляда может казаться отечественным, но фактически оказывается зарубежным, так как многие пользователи не придают значения доменным различиям. Нельзя поспешно открывать незнакомые ссылки и скачивать файлы. Через такие гиперссылки на ваши девайсы и смартфоны устанавливается вредоносное программное обеспечение, которое копирует все сохраненные учетные записи, пароли и получает доступ ко всем персональным данным".

Кроме того, мошенники активно используют технологии искусственного интеллекта для создания дипфейков и фальшивой рекламы:

"Мошенники всё чаще создают фальшивую рекламу инвестиций и ценных бумаг якобы от имени крупных компаний — например, Kaspi Bank или „КазМунайГаза“, используя с помощью искусственного интеллекта лица известных людей. Согласно законодательству, такой контент должен иметь специальную маркировку, а его создатели несут ответственность. Важное правило безопасности — никогда не переходить по рекламным ссылкам из подобных роликов. Кроме того, частой целью хакеров является взлом мессенджеров. Пользователям стоит регулярно проверять настройки WhatsApp в разделе „Привязанные устройства“: если там отображается незнакомая сессия через браузер вроде Safari или Mozilla, доступ нужно немедленно сбросить".

Психологические ловушки и проблема "дропперов"

Помимо технической безопасности, эксперты обращают внимание на влияние алгоритмов крупных платформ на психологическое состояние пользователей и риск вовлечения молодежи в криминальные схемы.

"Сейчас идет период бурного развития технологий искусственного интеллекта. Большинство используемых платформ — Instagram, WhatsApp, Facebook — принадлежат корпорации Meta, которая ведет глубокие исследования в этой сфере. Каждое слово, введенное в строку поиска, каждый человек или товар, которого вы ищете, фиксируются. По IP- и MAC-адресам устройств можно отследить все интересы пользователя и составить его подробный психологический портрет. Неправильное использование соцсетей напрямую влияет на психологическое состояние. У некоторых граждан и молодых людей со временем появляется склонность к депрессивным мыслям, теряется интерес к жизни и снижается мотивация, после чего они начинают самостоятельно искать материалы на подобные темы. Если человек проявляет интерес к контенту деструктивного характера, алгоритмы начинают бесконечно подбирать ему аналогичные материалы. Поэтому нужно предельно внимательно относиться к тому, что вы ищете и потребляете в сети", — отмечает Мухит Кемелов.

Особую тревогу вызывает вовлечение подростков и студентов в противоправную деятельность в качестве "дропперов":

"Из-за распространения интернет-мошенничества люди теряют имущество и ценности. Случается, что граждане передают свои данные другим лицам, что вовлекает их в противоправную деятельность. Это ведет к привлечению молодежи, стремящейся к легким деньгам, к уголовной ответственности. Некоторые молодые люди совершают такие поступки осознанно, а другие — по незнанию. Именно поэтому мы проводим адресную работу, в частности через Молодежный ресурсный центр: объясняем студентам и подросткам, что такое дроп, чем опасны так называемые дропперские услуги и какая за них предусмотрена ответственность. И хотя современная молодежь в целом неплохо ориентирована в вопросах базовой кибергигиены, тема вовлечения в сомнительные схемы требует самого серьезного внимания".

Мифы об утечках и реальные источники угроз

Многие горожане опасаются за сохранность своих данных при использовании государственных систем, однако специалисты опровергают эти слухи:

"Хотелось бы сразу прояснить ситуацию: информация о том, что личные данные якобы утекают через государственные порталы, например, озвучивались опасения по поводу eGov или Enbek.kz, является ложной. На государственных ресурсах информация надежно защищена. В нашей практике утечки в основном происходят из микрофинансовых организаций и коллекторских агентств".

Руководитель управления подробно объясняет изнанку коммерческих утечек:

"К сожалению, наше население сильно закредитовано. Причем займы не всегда выплачиваются своевременно, и банки передают персональные данные должников коллекторам. В ряде случаев сотрудники таких организаций из корыстных соображений скачивают базы данных и продают их на черном рынке. По подобным фактам Департамент полиции уже возбуждал уголовные дела. Важно понимать, что мы передаем свои персональные данные не только государству, но и коммерческим структурам — банкам, туристическим компаниям и другим организациям при покупке услуг. Именно в этом секторе фиксируются утечки. Причем взлома защищенных программ там обычно не происходит: человек просто целенаправленно копирует информацию с рабочих мест и перепродает ее".

Защита инфраструктуры и профилактика

Несмотря на внешние угрозы, городские цифровые экосистемы находятся под надежной защитой. Как отмечает Мухит Кемелов, серверы управлений обеспечены современными программно-аппаратными комплексами:

"Большая часть серверного оборудования находится в Центре обработки данных АО „Национальные информационные технологии“ (АО „НИТ“) — это единый оператор, обеспечивающий высокий уровень защиты. Локальные серверы, установленные у нас, также защищены специализированным ПО и аппаратными комплексами. Серьезных успешных взломов наших систем до сегодняшнего дня не было. Однако в 2024 году на городской геопортал, где сосредоточены все данные по земельно-архитектурной деятельности, были зафиксированы DDoS-атаки со стороны Китайской Народной Республики, которые удалось успешно отразить".

Для обеспечения безопасности на уровне местных исполнительных органов внедряются жесткие стандарты:

"Согласно постановлению правительства РК № 832, каждый местный исполнительный орган обязан обеспечить безопасную среду цифровой инфраструктуры. Для этого мы объединили все городские управления, находящиеся в разных зданиях, в единую управляемую сеть. Через созданный единый центр управления мы внедрили комплекс защитных инструментов: межсетевые экраны, защищающие от внешних и внутренних угроз, современные антивирусные программы, а также DLP-системы для предотвращения утечек данных. Дополнительно используется система PAM (Privileged Access Management) для мониторинга инцидентов и контроля доступа. Кроме того, у нас действует жесткое требование: каждый новый цифровой продукт и технология проходят обязательную проверку на уязвимости и испытания по специальным протоколам безопасности, после чего выдается сертификат соответствия".

Читайте по теме:

Опасный ИИ: как дипфейки и нейросети крадут миллиарды у казахстанцев

Telegram
ПОДПИСЫВАЙТЕСЬ НА НАС В TELEGRAM Узнавайте о новостях первыми
Подписаться
Подпишитесь на наш Telegram канал! Узнавайте о новостях первыми
Подписаться