U prvom polugodištu u centru za kibernetičku sigurnost i otpornost Telekoma Slovenije zabilježen je rekordan broj kibernetičkih napada i sigurnosnih incidenata.
Sigurnosnih
incidenata bilo je tri puta više nego u istom razdoblju prošle godine, a
trend se pojačava, upozoravaju. Kako napominju, napadači sve više
koriste umjetnu inteligenciju kako bi si pomogli. Ove godine došlo je do naglog porasta broja t. ja RAAS napadi, u
kojima napadači onemogućuju rad tvrtke šifriranjem informacija, a zatim
traže otkupninu u zamjenu za pristupni ključ, objasnili su. Primarni izvor ovakvih napada je online fishing ili phishing, zbog
čega, osim odgovarajuće zaštite na razini tehnologije i protokola,
Telekom Slovenije ističe važnost odgovarajuće edukacije zaposlenika o
mogućim sigurnosnim rizicima. Većina sigurnosnih incidenata i dalje je
vezana uz neprimjereno ponašanje korisnika, istaknuli su. Slijede tzv. tehnički napadi koji proizlaze iz instalacije
zlonamjernog softvera kao što su virusi, crvi, trojanci, adware,
programi za rudarenje kriptovaluta itd. Česta je i informacijska
zlouporaba ukradenih podataka te zlouporaba prava i otkrivenih
softverskih ranjivosti. Voditelj Telekomova centra za kibernetičku sigurnost Rok Peršak
upozorio je da napadači sve više obraćaju pažnju na manje tvrtke i
pojedince koji najčešće nemaju odgovarajuću ili manjkavu kibernetičku
zaštitu. “Iako je zarada od ovih meta niža, lakoća napada dovoljno je velika
motivacija za napadače. Pritom su alati koje koriste sve sofisticiraniji
i lakše dostupni, a pomaže im i umjetna inteligencija, pa im visoka
razina znanja iz područja informatike više niti ne treba”, objasnio je. Prema Peršakovim riječima, većina sigurnosnih incidenata vezana je uz
aktivnosti pojedinaca na internetu, koji često zanemaruju pravila
sigurnog korištenja interneta ili podcjenjuju online opasnosti. Između
ostalog, još uvijek je čest slučaj da korisnici koriste iste korisničke
podatke i lozinke za različite digitalne platforme, poput profila na
društvenim mrežama, trgovina, internetskih banaka i slično. Kako ističu u Telekomu, to iskorištavaju internetski prevaranti te
mnoštvo podataka, poput korisničkih imena, lozinki ili telefonskih
brojeva, završi na dark webu i preprodaje se. Stručnjaci stoga savjetuju da se za različite pristupe internetu
koriste različite i jake lozinke od najmanje 12, a još bolje 16 znakova.
Gdje je to moguće, treba također omogućiti višefaktorsku
autentifikaciju. Telekom također poziva na oprez s elektroničkim porukama. “U
e-mailovima nepoznatih pošiljatelja ne prelazite na linkove (mogu biti
skriveni u grafičkim prikazima) i ne otvarajte privitke, a posebno ne
unosite svoje osobne podatke, lozinke ili brojeve platnih kartica jer ih
davatelji usluga ne prikupljaju u takve načine", naglašavaju. Za dodatnu sigurnost prilikom pregledavanja interneta preporučuju i
uključivanje sigurnosne provjere web stranica koje koriste usluge kao
što su Secure Web ili Secure Business Web Telekoma Slovenije.