Συστατικά

Cybersecurity: Χρήστες και άλλες ομάδες πρέπει να συνεργαστούν

Misha Glenny: Hire the hackers!

Misha Glenny: Hire the hackers!
Anonim

Το Διαδίκτυο είναι ευάλωτο σε πολλαπλά επίπεδα και κάθε μία από αυτές τις ομάδες παίζει ρόλο στην προστασία Ο NetChoice, σε μια έκθεση που κυκλοφόρησε την Πέμπτη, επικεντρώθηκε σε μεγάλο βαθμό στην προσοχή του στη συμπεριφορά των χρηστών, λέγοντας ότι οι χρήστες του Διαδικτύου πρέπει να έχουν καλύτερη εκπαίδευση σχετικά με τους τύπους του ηλεκτρονικού εμπορίου, δήλωσε ο Steve DelBianco, εκτελεστικός διευθυντής της NetChoice. κοινωνικές μηχανικές επιθέσεις. Την περασμένη εβδομάδα η Ομοσπονδιακή Επιτροπή Εμπορίου των ΗΠΑ εξέδωσε προειδοποίηση σχετικά με νέες απάτες ηλεκτρονικού ταχυδρομείου ηλεκτρονικού ταχυδρομείου που εντοπίζουν τον αποστολέα ως δανειστή τράπεζας ή υποθηκών που έχει αναλάβει τον λογαριασμό του αποδέκτη του ηλεκτρονικού ταχυδρομείου. Τα μηνύματα ηλεκτρονικού ταχυδρομείου ζητούν από τους παραλήπτες να κάνουν κλικ σε έναν σύνδεσμο για να επιβεβαιώσουν τις προσωπικές τους πληροφορίες, αλλά ο σύνδεσμος τους μεταφέρει σε έναν ιστότοπο συλλογής προσωπικών πληροφοριών, όχι σε ένα πραγματικό χρηματοπιστωτικό ίδρυμα.

Αυτή η επίθεση μπορεί να φαίνεται αξιόπιστη, οι αποτυχίες δανειστή υποθηκών στις ΗΠΑ τώρα, δήλωσε ο DelBianco. "Οι κακοί είναι έξυπνοι και γίνονται πιο καλοί", ανέφερε κατά τη διάρκεια μιας εκδήλωσης για την ασφάλεια στον κυβερνοχώρο στην Ουάσινγκτον, DC

Η έκθεση NetChoice, "Η σκλήρυνση της στοίβας ασφαλείας", περιγράφει δυνητικά ευάλωτα σφάλματα που αφορούν τη συμπεριφορά των χρηστών και το DNS Name System), δύο στρώματα της αποκαλούμενης Στοίβας Διαδικτύου που προσδιορίζεται από την ομάδα. Θα ήταν "φαινομενικά δαπανηρό" η εφαρμογή προληπτικής τεχνολογικής ασφάλειας σε όλα τα επίπεδα της στοίβας, η οποία περιλαμβάνει επίσης λειτουργικά συστήματα, λογισμικό και υπηρεσίες εσωτερικού δικτύου.

"Η ευθύνη για την ασφάλεια του κυβερνοχώρου ζει σε όλα τα επίπεδα της στοίβας ασφαλείας, όχι σε κανένα στρώμα ", ανέφερε η έκθεση, συν-συγγραφέας της DelBianco. "Η έκθεση καλεί τους προμηθευτές τεχνολογίας να εφαρμόσουν πολύπλευρα προγράμματα ασφάλειας, συμπεριλαμβανομένης της εκπαίδευσης χρηστών, καθώς και αναβαθμισμένες αναβαθμίσεις λογισμικού και εξοπλισμού που στοχεύουν στην ασφάλεια. Οι κυβερνητικές υπηρεσίες μπορούν να δοκιμάσουν νέες τεχνολογίες και να διασφαλίσουν ότι οι επιχειρήσεις χρησιμοποιούν τις κατάλληλες διασφαλίσεις, ανέφερε η έκθεση. Η κυβέρνηση πρέπει επίσης να διατηρήσει υψηλά πρότυπα για τους τεχνολογικούς προμηθευτές της, πρόσθεσε η έκθεση.

Ο Ken Silva, ανώτερος αντιπρόεδρος και επικεφαλής του τμήματος τεχνολογίας των εταιρειών.com και.net VeriSign, συμφώνησε με την έκθεση NetChoice. μεμονωμένους χρήστες υπολογιστών να είναι προσεκτικοί σχετικά με την ασφάλεια στον κυβερνοχώρο. Οι μεμονωμένοι χρήστες αποτελούν συχνά τον στόχο και συχνά αποτελούν την αιτία πολλών προβλημάτων στον τομέα της ασφάλειας στον κυβερνοχώρο.

"Όποιος θέλει τα χρήματά σας θα βρει πολύ δημιουργικούς τρόπους να το πάρει, νόμιμοι ή όχι", ανέφερε. "Οι περισσότερες αδυναμίες ασφαλείας βρίσκονται μεταξύ του πληκτρολογίου και του πίσω μέρους της καρέκλας."

Οι ΗΠΑ θα μπορούσαν να σημειώσουν σημαντική πρόοδο στην καταπολέμηση της εγκληματικότητας στον κυβερνοχώρο εάν οι χρήστες του Διαδικτύου ήταν πιο επιφυλακτικοί από το phishing και άλλες απάτες, περιλάμβανε αρκετά στρώματα προστασίας από την κλοπή δεδομένων όταν χάθηκαν και κλέφτηκαν, δήλωσε ο Silva.

Ωστόσο, δεν είναι πάντα εύκολο να δείτε τους εγκληματίες του κυβερνοχώρου στην εργασία, πρόσθεσε ο Silva. Νωρίτερα αυτή τη δεκαετία, ήταν αρκετά εύκολο να καταλάβουμε εάν ένας υπολογιστής διακυβεύεται με λογισμικό υποκλοπής spyware ή ιό, επειδή το κακόβουλο λογισμικό προκάλεσε εύκολα προβλήματα, είπε. Αλλά τώρα, πολλοί άνθρωποι δεν γνωρίζουν ότι οι υπολογιστές τους έχουν παραβιαστεί και διαρροή προσωπικών δεδομένων ή χρησιμοποιούνται σε ένα botnet για να στείλουν ανεπιθύμητα μηνύματα ή να επιτεθούν σε άλλους υπολογιστές, δήλωσε.

«Περισσότερα πράγματα εκμεταλλεύονται πιο έξυπνοι άνθρωποι και «Η εκπαίδευση των καταναλωτών για τα cyberthreats πρέπει να χάσει την ορολογία και να απλοποιήσει το μήνυμα», πρόσθεσε ο Michael Kaiser, εκτελεστικός διευθυντής της Εθνικής Συμμαχίας Ασφάλειας στον Κυβερνοχώρο (NCSA), μιας εμπορικής ομάδας επικεντρωμένης στην ασφάλεια στον κυβερνοχώρο. Οι χρήστες του Διαδικτύου, όταν πληκτρολογούν σε "www", πρέπει να σκεφτούν «ποιος, τι και γιατί», είπε

Οι χρήστες του Διαδικτύου θα πρέπει να αναρωτηθούν ποιοι θέλουν να παράσχουν τις πληροφορίες που τους ζητούνται, ποιες πληροφορίες ζητούν και γιατί το ζητούν, δήλωσε ο Kaiser. Εάν οι χρήστες του Διαδικτύου επιβραδύνουν και ρωτούν αυτές τις ερωτήσεις, μπορεί να είναι λιγότερο επιρρεπείς σε phishing και άλλες απάτες, δήλωσε.

«Στο NCSA, πιστεύουμε πραγματικά ότι η συμπεριφορά των χρηστών έχει σημασία», είπε. "Πρέπει να δώσουν προσοχή όταν χρησιμοποιούν το Διαδίκτυο."