Iskanje


Označeno z Škoda x Digitalna higiena x System restore x

Zlonamerna koda

Zlonamerna koda je splošen izraz za programsko opremo, s katero napadalci skušajo vdreti v računalnik, tam zbrati občutljive podatke oziroma pridobiti dostop do varovanega informacijskega sistema. Zlonamerno kodo ustvarjajo in uporabljajo kibernetski kriminalci in drugi zlonamerne skupine, med drugim tudi nacionalne vlade , ki skušajo namenoma škodovati določenim informacijskim sistemom.

Najbolj znani tipi zlonamerne kode so računalniški virusi, obstajajo pa še druge različice, kot so trojanci, izsiljevalska koda, črvi, vohunska programska oprema in oglaševalska programska oprema. Vsaka različica ima svoj način delovanja, obseg škode je različen.

Čeprav obstajajo določene definicije in razločitve zlonamerne kode, te niso dokončne, saj se večkrat zgodi, da določena različica združuje več tipov zlonamerne kode.

Zlonamerna koda se širi na različne načine. Večina uporabnikov si zlonamerno kodo naloži sama, a je hkrati mogoče, da napadli zlorabijo ranljivost programske opreme, ki nato služi za aktivacijo zlonamerne kode. V večini primerov proizvajalci strojne in programske opreme te ranljivosti redno odpravljajo, zato je pomembno osveževanje programske in strojne opreme.

Zlonamerna koda lahko izvede več ukazov, od preusmerjanja uporabnikov na lažna spletna mesta do destabilizacije celotnega operacijskega sistema. Poseben tip zlonamerne kode so beležniki tipkanja, ki zabeležijo pritiske tipk in zabeležko pošljejo trejim osebam. Drug tip zlonamerne kode omogoča pošiljanje velike količine elektronske pošte z okuženega računalnika. Tukaj so še drugi pogosti tipi zlonamerne kode:

  • Virus je tip zlonamerne kode, ki se razmnožuje po obstoječih datotekah, programih in operacijskih sistemih. Ponavadi spreminja vsebino datotek oziroma jih izbriše, kar lahko povzroči sesutje operacijskega sistema.

  • Trojanec je tip zlonamerne kode, ki ob nalaganju izvede ukaze, določene s strani napadalca. Zelo pogosto je namenjen brisanju oziroma spreminjanju datotek, lahko pa napade tudi operacijski sistem. Ime je dobil po zavajočem izgledu datotek, ki uporabnika prepričajo, da gre za navadno programsko opremo.

  • Oglaševalska programska oprema je tip zlonamerne kode, ki ob uporabniškemu brskanju po spletu prikazuje oglase, s katerimi služi lastnik kode.

  • Vohunska programska oprema je tip zlonamerne kode, ki zbira podatke okuženega računalnika oziroma sistema ter jih prepošilja lastniku kode. S tem tipom zlonamerne kode napadalec pridobi dostop do gesel, osebnih podatkov, vsebine elektronske pošte...

  • Črv je tip zlonamerne kode, ki se reproducira. Tako lahko okuži vse računalnike znotraj omrežja, največ škode pa naredi prav mreži sami, saj upočasni pretok podatkov. Črvi za razliko od virusov ne potrebujejo obstoječe programske opreme in se lahko širijo sami od sebe.

Največja grožnja organizacijam na področju kibernetske varnosti in kibernetskega kriminala, so zagotovo napadi z izsiljevalskimi virusi . Ta oblika zlonamerne kode zakodira datoteke na posameznemu računalniku oziroma celotnemu omrežju, tako da do podatkov ni mogoče dostopati brez posebnega ključa. Napadali nato zahtevajo plačilo v kriptovaluti v določenem času, kar še dodatno obremeni žrtve napada.

Nekatere okužbe z izsiljevalskimi virusi se začnejo s klikom uporabnika na priponko elektronskega sporočila, ki ob prenosu na trdi disk naloži zlonamerno kodo in začne s procesom šifriranja podatkov. Resnejši napadalci z izsiljevalskimi virusi zlorabijo luknje v programski opremi, razkrita gesla in druge ranljivosti, s katerimi pridobijo dostop do informacijskih sistemov. Napadalci najprej prikrito popisujejo strukturo omrežja, nato pa ugrabijo največjo možno količino podatkov.

Žrtvam napada z izsiljevalskimi virusi ponavadi ostane le malo možnih odzivov: datoteke in sisteme lahko obnovijo iz varnostne kopije, izsiljevalcu plačajo odkupnino oziroma upajo, da obstaja brezplačna metoda za odklep datotek.

Majhna in srednje-velika podjetja so pogosto tarča izsiljevalskih virusov, saj imajo ponavadi slabše varnostne politike in zmožnosti v primerjavi z večjimi podjetji.

Prepoznavanje zlonamerne kode je zahtevno opravilo, saj žrtve napada in okužbe ponavadi ne zaznajo. Včasih lahko delovanje zlonamerne kode opazimo zaradi nenadne upočasnitve delovanja sistema. Povprečen uporabnik sam od sebe skoraj nikoli ne more popolnoma odstraniti zlonamerne kode brez dodatne antivirusne programske opreme. Ta nadzira delovanje informacijskega sistema, pregleduje naložene datoteke in ob stiku z zlonamerno kodo, le-to izbriše.

Vseeno je tudi ob uporabi antivirusne zaščite pomembno, da uporabnik ne nalaga neznanih aplikacij, klika na sumljive spletne povezave, odpira neznano elektronsko pošto oziroma obiskuje neznana spletna mesta.

Varnostna kopija podatkov Digitalna higiena Zlonamerna koda Škoda Kiberkriminal Ponastavitev naprave Ponastavitev sistema

UMETNA INTELIGENCA IN VIDEOPOSNETKI (DEEP FAKES)

Hiperrealistični video- ali zvočni posnetki, obdelani s posebno programsko opremo, ki lažno prikazujejo obnašanje ali govor žrtve, z namenom škodovanja njegovemu/njenemu ugledu.

Razvoj umetne intelligence (AI) je spodbudil tudi razvoj obdelav vsebin, ki lahko zelo dobro oponašajo resničnost. To ima resne in grozljive posledice za novo generacijo propagande, dezinformacij in lažnih novic, saj bo potvorjeno vsebino vedno težje zaznati.

Širjenje lažnih novic

je med drugim spodkopalo javno zaupanje v poklicno novinarstvo, trenutno pa ne vemo, kako se bosta medijska industrija in splošna javnost spopadli z izzivom hiper-realističnih dezinformacij.

Digitalna higiena Škoda Ugled Taktika

ZLORABA OSEBNIH PODATKOV

Zloraba osebnih podatkov je resna grožnja z dolgotrajnimi negativnimi posledicami za žrtev.

Obstaja več različnih načinov zlorab osebnih podakov in prevar, ki jih napadelec lahko izvede z ukradenimi osebnimi podatki, kot je na primer odtekanje podatkov in vdor v podatkovno bazo, objavljanje velike količine ukradenih podatkov na spletu in drugo.

Najbolj pogosti razlogi za zlorabo osebnih podatkov so tatvine, lažno predstavljanje in prikrivanje zločinov.

Digitalni dokazi Digitalna higiena Škoda Ugled Identiteta

POTVARJANJE REZULTATOV SPLETNEGA ISKANJA

Namensko potvarjanje rezultatov spletnega iskanja v iskalnikih in promocija napačnih ali zlonamernih informacij z namenom slabšanja posameznikovega ugleda.

Rezultate iskanja lahko tretje osebe spremenijo s pomočjo velikega števila koordiniranih zahtevkov za iskanje, ki vsebujejo netočne in zlonamerne informacije. Iskalni zahtevki in rezultati se nato izpišejo na vrhu seznama zadetkov.

Žena bivšega predsednika Nemčije je leta 2012 tožila Google, v tožbi pa trdila, da je Googlov iskalni algoritem pomagal pri širitvi informacij o njeni preteklosti, kjer je opravljala delo spolne delavke.

Digitalna higiena Brskalnik Škoda Ugled

POTVARJANJE REZULTATOV SPLETNEGA ISKANJA

Namensko potvarjanje rezultatov spletnega iskanja v iskalnikih in promocija napačnih ali zlonamernih informacij z namenom slabšanja posameznikovega ugleda.

V zakonodaji potvarjanje rezultatov spletnega iskanja še ni prepovedano oziroma označeno za protipravno dejanje. S tehničnega vidika potvarjanje rezultatov ne pomeni zlorabe osebnih podatkov, temveč je to označeno za zlorabo spletnega iskalnika. V nekaterih primerih lahko organi to preganjajo po 302. členu Kazenskega zakonika (Nepooblaščen dostop do računalnika, omrežja oziroma obdelovalca elektronskih podatkov), ki se začne na prijavo oškodovanca. V tem primeru morate dokazno gradivo (posnetke zaslona, analiza iskalnih pojmov) predati policiji.

Če mislite, da vam za zmanjšan ugled pripada odškodnina, morate vložiti odškodninski zahtevek. Pred vložitvijo morate identificirati napadalca in zbrati večino dokazov, ki potrjujejo vašo trditev o namenski zlorabi podatkov z namenom napada na dobro ime.

Zaradi vsesplošne dostopnosti orodij za manipulacijo iskalnih algoritmov, se potvarjanja rezultatov spletnega iskanja lahko loti skoraj vsak spletni uporabnik, obramba pred manipulacijo pa je zelo težavna.

Google je v pomoč pred potvarjanjem rezultatov iskanja razvil dodatek za svoj iskalnik - Google Meet Bomb Guard vam pomaga blokirati vse nepovabljene udeležence Google Meet skupine in udeležence z generičnimi e-naslovi.

Preverite še ostale dodatke za spletne iskalnike , ki vam lahko pomagajo pri omenjevanju škode, ki nastane z manipulacijo rezultatov iskanja.

Digitalni dokazi Digitalna higiena Brskalnik Škoda Prijava platformi Ugled