22 Μαρτίου 2020

Οδηγός Cyber ​​Attack: Απλά βήματα για να διατηρήσετε τον ιστότοπό σας ασφαλή

Η υποσημείωση

Περισσότερο από 50,000 ανά ημέρα - αυτός είναι ο αριθμός των ιστοτόπων που παραβιάζονται καθημερινά, συμπεριλαμβανομένων αυτών των παραπτώσεων που τελικά γίνονται θανατηφόρες για επιχειρήσεις που δέχονται επίθεση. Χωρίς αμφιβολία, οι στατιστικές δεν θα ήταν τόσο ανησυχητικές αν περισσότεροι επιχειρηματίες ήταν πιο επιμελείς ως προς τους υπάρχοντες κινδύνους. Αλλά οι περισσότεροι άνθρωποι, καθώς ακούνε για ένα άλλο σοβαρό περιστατικό κλοπής ή διαρροής δεδομένων, τείνουν να πιστεύουν ότι δεν θα συμβεί ποτέ στις εταιρείες τους, πιστεύοντας ότι οι εγκληματίες στον κυβερνοχώρο έχουν σίγουρα ένα μεγαλύτερο ψάρι για να τηγανίσουν…

Εν τω μεταξύ, 43% των εγκλημάτων στον κυβερνοχώρο στοχεύστε τις μικρές επιχειρήσεις - και αυτή είναι η πραγματική κατάσταση. Είναι ενδιαφέρον, ωστόσο, ότι 74% των ιστότοπων δέχονται επίθεση όχι για σκοπούς αυτοεξυπηρέτησης των χάκερ (όπως κλοπή διευθύνσεων email ή πληροφοριών πιστωτικής κάρτας), αλλά στο όνομα της αντιπαλότητας - ώστε για λόγους SEO, όπως η πρόθεση να πνιγεί ο ιστότοπος του ανταγωνιστή, επηρεάζοντας τις κατατάξεις αναζήτησης Google.

Τώρα, επιτρέψτε μου να το ξεκαθαρίσω: όλα τα παραπάνω δεν ήταν μια προσπάθεια να σας τρομάξω ή κάτι τέτοιο. Ο μόνος στόχος μου ήταν να τονίσω, σε αριθμούς και δείγματα, ότι το πεδίο του εγκλήματος στον κυβερνοχώρο συνεχίζει να βελτιώνει ακούραστα τις τεχνικές του για αεροπειρατεία και παράκαμψη - γι 'αυτό είναι προς το συμφέρον κάθε ιδιοκτήτη κάθε επιχείρησης να φροντίζει σωστά την ιστοσελίδα στον κυβερνοασφάλεια… η επίθεση τους κάνει να το κάνουν βίαια μια μέρα.

Κοινές απειλές για την ασφάλεια του ιστότοπου

Υπάρχει μια πληθώρα εξελιγμένων μεθόδων και τεχνικών που οι εισβολείς εφαρμόζουν μέσω των επιθέσεων τους. Επομένως, προτού προχωρήσουμε περισσότερο, θα ήθελα να σας δώσω μια σύντομη επισκόπηση μερικών πιο συνηθισμένων απειλών ασφάλειας ιστότοπων.

Μηνύματα ανεπιθύμητης αλληλογραφίας

Χωρίς αμφιβολία, το να έχει το γραμματοκιβώτιό σας πλημμυρισμένο με σωρούς ανεπιθύμητης αλληλογραφίας σε καθημερινή βάση είναι ενοχλητικό - χωρίς να αναφέρουμε την αφθονία των αναδυόμενων παραθύρων που αντιμετωπίζετε κάθε μέρα καθώς περιηγείστε στο διαδίκτυο. Ωστόσο, το spam μπορεί να είναι πιο κακόβουλο από ό, τι φαίνεται.

Ας πούμε, ένας στρατός ρομπότ ξεχειλίζει από την ενότητα σχολίων της ιστοσελίδας σας δημοσιεύοντας δεκάδες συνδέσμους που οδηγούν σε άλλο ιστότοπο - ως μια προσπάθεια δημιουργίας backlinks. Η δυσάρεστη πλευρά μιας τέτοιας κατάστασης είναι προφανής: σε περίπτωση που ο σύνδεσμος περιέχει κακόβουλο λογισμικό, ορισμένοι από τους επισκέπτες σας ενδέχεται να μολυνθούν από το σύστημά τους, το οποίο μπορεί να συσχετιστεί περαιτέρω με την επωνυμία σας. Αλλά δεν είναι μόνο αυτό: δεδομένου ότι τα προγράμματα ανίχνευσης της Google είναι σε θέση να εντοπίσουν κακόβουλα URL, ο ιστότοπός σας ενδέχεται να τιμωρηθεί για τη φιλοξενία ανεπιθύμητων μηνυμάτων. Περιττό να πούμε, αυτό θα μειώσει την κατάταξη SEO σας.

κακόβουλο λογισμικό

Απλά σκέψου το: σχεδόν 230,000 δείγματα κακόβουλου λογισμικού δημιουργούνται κάθε μέρα. Έρχονται μέσα από διάφορα σχήματα και μεγέθη - εκτελεστικά αρχεία, μολυσμένα αρχεία, μολυσμένες εφαρμογές, τροποποιημένα τμήματα κώδικα, ακόμη και ως κρυφό στοιχείο δωρεάν προγραμμάτων - το κακόβουλο λογισμικό χρησιμοποιείται από τους χάκερ ως εργαλείο για πρόσβαση σε ιδιωτικές πληροφορίες ή κατάχρηση πόρων διακομιστή. Με απλά λόγια, το κακόβουλο λογισμικό σήμερα αποτελεί τη μεγαλύτερη απειλή για τον ιστότοπό σας καθώς και για τους πελάτες σας.

Επιθέσεις DoS

Για όσους δεν έχουν ιδέα σχετικά με αυτήν τη μέθοδο: (D) Το DoS σημαίνει μια (διανεμημένη) άρνηση υπηρεσίας, η οποία δεν είναι παρά μια κακόβουλη προσπάθεια να αποσπάσει την κανονική κυκλοφορία ενός δικτύου ή διακομιστή προορισμού, βομβαρδίζοντας με μια πλημμυρισμένη κίνηση στο Διαδίκτυο. Ως αποτέλεσμα, ο ιστότοπος που δέχεται επίθεση γίνεται απρόσιτος και τελικά μεταφέρεται εκτός σύνδεσης. Το μεγαλύτερο αποτέλεσμα των επιθέσεων DoS, ωστόσο, είναι ότι αφήνει τον διακομιστή ευάλωτο σε κακόβουλο λογισμικό για όσο διάστημα χρειάζεται ο κεντρικός υπολογιστής για να υποστηρίζει τα πάντα.

Ζητήματα τομέα WHOIS

Κατά την αγορά ενός τομέα, θα σας ζητηθεί να δημοσιεύσετε ορισμένες πληροφορίες σχετικά με τον εαυτό σας, συμπεριλαμβανομένης αυτής των διακομιστών ονομάτων διευθύνσεων URL (για περαιτέρω εγγραφή στα δεδομένα WHOIS). Το θέμα εδώ είναι ότι οι κακόβουλοι ηθοποιοί μπορούν να χρησιμοποιήσουν αυτές τις πληροφορίες ως πύλη για να φτάσουν στον διακομιστή ιστού σας ή να περιορίσουν τη θέση τους. Και τα δύο σενάρια τελικά θα διακόψουν τη ροή εργασίας της επιχείρησής σας, οδηγώντας σε διακοπή λειτουργίας ή θα προκαλούσαν οικονομικές απώλειες. Ή και τα δύο.

χάκερ, επίθεση, μάσκα

Τα πιο αξιόπιστα μέτρα ασφάλειας στον κυβερνοχώρο

1. Επιλέξτε ένα ασφαλές πρόγραμμα φιλοξενίας ιστοσελίδων.

Λάβετε μια αξιόπιστη επιλογή ανάκτησης. Μπορεί τα δεδομένα σας να καταστραφούν ή να διαγραφούν ως αποτέλεσμα μιας ανεπιτυχούς επίθεσης στον κυβερνοχώρο. Και εκεί θέλω να ξεπεράσω τις σκέψεις σας: η εφαρμογή στρατηγικών αποκατάστασης δεδομένων DIY μπορεί να κάνει τα πράγματα χειρότερα. Μια εναλλακτική λύση είναι να έχουμε στο μέλλον μια αξιόπιστη εταιρεία ανάκτησης δεδομένων που θα έρθει στη διάσωση στο άτυχο γεγονός της απώλειας δεδομένων.

Και εδώ παραμένει η προτίμησή μου για έναν αξιόπιστο Εργαστήριο αποκατάστασης Salvagedata! Οπλισμένοι με μια δεκαετία εμπειρίας στον τομέα και το ιδιόκτητο λογισμικό με τα πιο προηγμένα πιστοποιητικά, είναι σε θέση να αντιμετωπίσουν τις πιο δύσκολες και περίπλοκες περιπτώσεις (ακόμη και αυτές οι άλλες εταιρείες ανάκτησης που έχουν εγκαταλείψει). Επιπλέον, προσφέρουν δωρεάν εξέταση της αποτυχημένης συσκευής. Φυσικά, δεν επιθυμώ να αντιμετωπίσετε απώλεια δεδομένων. αλλά το να σκεφτείτε αυτό το βήμα είναι ένα σοφό πράγμα που πρέπει να κάνετε.

2. Επιλέξτε ένα ασφαλές πρόγραμμα φιλοξενίας ιστοσελίδων.

Υπάρχουν πολλές επιλογές φιλοξενίας ιστοσελίδων που πρέπει να λάβετε υπόψη, όμορφες από αυτές (όπως ένα κοινόχρηστο πρόγραμμα φιλοξενίας) μπορεί να είναι πραγματικά ελκυστικές - κυρίως λόγω της τιμής. Αλλά αυτή δεν είναι η πιο ασφαλής επιλογή για τον προφανή λόγο: εάν ένας ιστότοπος δέχεται επίθεση, ένας εισβολέας μπορεί να αποκτήσει πρόσβαση στον διακομιστή που χρησιμοποιείτε επίσης. Η έκθεση των δεδομένων σε τέτοιους κινδύνους δεν θα ενισχύσει την ασφάλεια του ιστότοπού σας, αυτό είναι σίγουρο.

3. Κόψτε τον έλεγχο της ασφάλειας του ιστότοπού σας.

Είναι αδύνατο να αποτρέψετε με μη αυτόματο τρόπο όλες τις πιθανές επιθέσεις. Αντ 'αυτού, υπάρχει ένα πλήθος διαδικτυακών εργαλείων και πόρων που μπορείτε να εφαρμόσετε για την παρακολούθηση της ασφάλειας του ιστότοπού σας: για παράδειγμα, ορισμένα πρόσθετα μπορούν να παρέχουν στον ιστότοπό σας ένα αποτελεσματικό τείχος προστασίας, ενώ άλλα θα σας βοηθήσουν να καταπολεμήσετε τα ανεπιθύμητα, κακόβουλα προγράμματα και άλλες απειλές πραγματικός χρόνος.

4. Μην παραμελείτε τις ενημερώσεις λογισμικού.

Αυτό το βήμα δεν απαιτεί πολλή προσπάθεια για να κάνετε, μόνο για να διατηρείτε ενημερωμένο το λογισμικό σας - όπως CMS, εργαλεία WordPress, προσθήκες κ.λπ. - ενημερωμένο. Ενώ οι χάκερ αναζητούν τρόπους να εκμεταλλευτούν τις υπάρχουσες ευπάθειες (μέσω bots και αυτοματοποιημένων επιθέσεων στον κυβερνοχώρο), οι τακτικές ενημερώσεις κώδικα λογισμικού παρέχουν στους χρήστες τους σημαντικές βελτιώσεις ασφαλείας - εκτός από τις διορθώσεις σφαλμάτων και τις νέες δυνατότητες που προσφέρονται, φυσικά. Θυμηθείτε: η παράλειψη έγκαιρης ενημέρωσης λογισμικού μπορεί να αυξήσει σημαντικά τον κίνδυνο επιτυχούς εισβολής.

5. Περιορίστε τη χρήση.

Η αλήθεια είναι ότι 95% των επιθέσεων ασφάλειας στον κυβερνοχώρο είναι αποτέλεσμα ανθρώπινου λάθους, υπογραμμίζοντας τη σημασία της εφαρμογής της έννοιας του ελάχιστου προνομίου/εξουσίας. Ο περιορισμός του αριθμού των χρηστών που μπορούν να κάνουν αλλαγές στις ρυθμίσεις του ιστότοπού σας είναι ζωτικής σημασίας για την ασφάλεια. Τα κοινόχρηστα ονόματα χρήστη και κωδικοί πρόσβασης χρησιμοποιούνται σε ομάδες, γεγονός που υπονομεύει τη λογοδοσία. Προκειμένου να παρακολουθείτε αποτελεσματικά τις αλλαγές και τα λάθη πίσω στην αρχική τους πηγή, είναι σημαντικό να βεβαιωθείτε ότι κάθε χρήστης έχει το δικό του σύνολο διαπιστευτηρίων σύνδεσης.

Ισχυρός διαδικασίες διακυβέρνησης ταυτότητας είναι απαραίτητες για τη μείωση των κινδύνων για την ασφάλεια στον κυβερνοχώρο που ενέχουν ανθρώπινα λάθη. Οι οργανισμοί μπορούν να περιορίσουν την πρόσβαση σε σημαντικές ρυθμίσεις ιστοτόπων και να μειώσουν τον αριθμό των ατόμων με δικαιώματα αλλαγών, τηρώντας την αρχή του ελάχιστου προνομίου. Οι μεμονωμένες πληροφορίες σύνδεσης για κάθε χρήστη ενθαρρύνουν τη λογοδοσία και την ιχνηλασιμότητα, καθιστώντας δυνατή την ακριβή παρακολούθηση τυχόν σφαλμάτων ή τροποποιήσεων που αποδίδονται στον υπεύθυνο, ενισχύοντας έτσι τη συνολική ασφάλεια.

συμπεράσματα

Θυμηθείτε: δεν μπορείτε να ελαχιστοποιήσετε τους υπάρχοντες κινδύνους στο απόλυτο μηδέν, αλλά αυτά τα απλά μέτρα απαιτούνται για να παρέχετε στον ιστότοπό σας το υψηλότερο δυνατό επίπεδο ασφάλειας.

Σχετικά με τον Συγγραφέα 

Imran Ουντίν


{"email": "Μη έγκυρη διεύθυνση email", "url": "Μη έγκυρη διεύθυνση ιστότοπου", "απαιτείται": "Λείπει το απαιτούμενο πεδίο"}