March 22, 2020

Rêbernameya berrîşa Sîber: Gavên Hêsan Ji bo Malpera Xwe Ewleh Bibin

The Headnote

Zêdetir ji 50,000 per roj - ew çend malperan rojane têne hack kirin, di nav wan de çewtî jî di dawiyê de ji karsaziyên êrîşkirî re kujer dibin. Bê guman, heke bêtir karsaz ji bo xetereyên heyî bêtir dilsoz bin, dê serjimêrî ev hişyarker nebûna. Lê pir kesan, gava ku ew li ser dizî an danezanek din a bûyerek bihêz a bihîstyar dibihîzin, difikirin ku dê ti carî neyê serê pargîdaniyên wan, bi baweriya ku sûcdarên sîber bê guman masiyek wan ê mezin heye ku sorkirin

Di vê navberê de, % 43 sûcên sîber karsaziyên piçûk hedef digirin - û ew rewşa karûbarên rastîn e. Lêbelê balkêş e ku 74% malperan ne ji bo armancên xweser ên hackers (wek diziya navnîşanên e-nameyan an agahdariya karta krediyê) têne êrîş kirin, lê bi navê hevrikiyê - da ku ji ber sedemên SEO, wekî niyeta xeniqandina malpera hevrik bi saya bandorkirina li ser rêzikên lêgerîna Google-ê.

Naha, ka ez vebêjim: hemî jor ne hewldanek tirsandina we an tiştek bû. Armanca min tenê ev bû ku ez di hejmar û nimûneyan de tekez bikim ku warê sûcê siberojê bi rengek bêhempa teknîkên xwe yên revandin û dorpêçê baştir dike - ji ber vê yekê di berjewendiya her xwedan karsaziyê de ye ku lênihêrîna ewlekariya sîber a malperê… berî an êriş wana dike ku rojek wusa bi zorê bikin.

Gefên Ewlekariya Malperê ya Hevpar

Gelek rêbaz û teknîkên sofîstîke hene ku destdirêjker bi êrişên xwe bicîh tînin. Ji ber vê yekê berî ku em bêtir pêşve biçin, ez dixwazim ji we re kurtedîtinek li ser çend metirsiyên ewlehiya malpera herî hevpar bidim we.

Peyamên Spam

Bê guman, ku sandoqa weya rojane bi komikên spamê diherike aciz e - ne ku behsa pirbûna popupên ku hûn her carî rû bi rû ne dikin ku hûn li ser înternetê digerin. Lêbelê, spam dikare ji xuyanga xerabtir be.

Bibêjin, artêşek botan di ser beşa şîroveyan a malpera we re derbas dibe ku bi deh girêdanên ber bi malperek din ve têne şandin - wekî hewildanek ji bo çêkirina paşnavan. Aliyê xerab ê rewşek wusa diyar e: di rewşa ku zencîre malware hebe, dibe ku hin mêvanên we pergala xwe enfeksiyon bikin, ku ev dibe ku bi marqeya we re têkildar be. Lê ew ne hemî ye: ji ber ku crawlên Google dikarin URL-yên xerab destnîşan bikin, dibe ku malpera we ji ber mêvandariya spamê were cezakirin. Hêjayî gotinê ye, ku dê SEO-ya we dakêşin.

Nermalava Xerabkar

Tenê li ser wê bifikirin: hema hema 230,000 nimûneyên malware her roj têne afirandin. Di nav teşe û mezinahiyên cûrbecûr de - pelên rêveberan, arşîvên vegirtî, sepandinên qirêj, perçên kodê yên guhertî, heya wekî perçeyek veşartî ya bernameyên belaş - malware ji hêla hackers ve wekî amûrek tête bikar anîn ku bigihîjin agahdariya taybetî, an çavkaniyên serverê xirab bikin. Bi hêsanî, îro malware xetera herî mezin a li ser malpera we û hem jî xerîdarên we temsîl dike.

Srişên DoS

Ji bo kesên ku der barê vê rêbazê de ne agahdariyek heye: (D) DoS ji bo înkara-xizmetê ya (belavkirî) ye, ku tiştek din nîne lê hewildanek xerab e ku trafîka normal a torgilokek serverek an serverê bombebaran dike bi lehiyek ji seyrûsefera înternetê ya alîgir. Wekî encamek, malpera êrîşkirî gihîştî negihîşt dibe û di dawiyê de offline tê derxistin. Lêbelê, girtina herî mezin a êrişên DoS ev e ku ew servera ji bo malware qels dihêle heya ku ew mêvandar digire ku her tiştî paşde vegerîne.

Pirsgirêkên Domanê WHOIS

Gava ku navnîşek bikirin, ji we tê xwestin ku hûn di derheqê xwe de, di nav wan de servera navên navnîşanên URL-yê (ku bêtir li ser daneyên WHOIS werin tomar kirin) hin agahdarî derxînin. Tiştê li vir ev e ku aktorên xerabkar dikarin wê agahdariyê wekî dergehek bikar bînin da ku bigihîjin servera we ya malperê, an jî cîhê wê teng bikin. Dê her du senaryo di dawiyê de karûbarê karsaziya we qut bike, bibe sedema xilasbûnê, an jî zirarên darayî bikeve. An jî herdu jî.

hacker, êrîş, mask

Pîvanên Ewlekariya Sîber a Piranî

1. Nexşeyek mêvandariya tevn ewlehî hilbijêrin.

Vebijarka başbûnê ya pêbawer bistînin. Dibe ku biqewime ku daneyên we di encama êrişek siberojê ya serneketî de têk biçe an jî jê bibe. That's ew der e ku ez dixwazim ramanên we bi pêş ve bibin: sepandina stratejiyên vegerandina daneyên DIY tenê dikare tiştan xirabtir bike. Vebijarkek ev e ku meriv li ber çavê pargîdaniyek pêbaweriya vegerandina pêbawer a ku dê di bûyera bêbext ya windabûna daneyê de were alîkariyê bide.

Ev e ku derê ku tercîha min ji pêbawer re dimîne Taqîgeha başbûnê ya Salvagedata! Ku bi deh ezmûnek di zeviyê de û nermalava xwedan xwedan sertîfîkayên herî pêşkeftî de çekdar dibin, ew karibin bi dozên herî dijwar û tevlihev re rûbirû bimînin (tewra wan pargîdaniyên başbûnê yên din jî dev jê berdane). Wekî din, ew azmûnek belaş alavê têkçûyî pêşkêş dikin. Bê guman, ez naxwazim ku hûn windabûna daneyê biceribînin; lê xwedîkirina vê gavê pêşbîniyê tiştek aqilane ye.

2. Nexşeyek mêvandariya tevn ewlehî hilbijêrin.

Vebijarkên gelek mêvandariya tevneyê hene ku bêne bifikirin, xweşik ji wan (mîna planek mêvandariya hevpar) dibe ku bi rastî dilkêş be - bi piranî ji ber bihayê. Lê ew ji ber sedemek eşkere hilbijartina herî ewledar nine: heke yek malperek were êrîş kirin, kesek destdirêjkar dikare bigihîje servera ku hûn jî bikar tînin. Danîna xetereyên bi vî rengî dê ewlehiya malpera we zêde neke, ev bê guman e.

3. Ji bo şopandina ewlehiya malpera xwe tengasiyê bidin.

Ne mumkune ku meriv bi destan pêşî li hemî êrişên gengaz bigire; li şûna wê, gelek amûr û çavkaniyên serhêl hene ku hûn dikarin serî lê bixin da ku ewlehiya malpera xwe bişopînin: mînakî, hin pêvek dikarin malpera we bi firewallek bi bandor peyda bikin, lê yên din dê alîkariya we bikin ku hûn bi spam, malware, û gefên din re şer bikin rast-dem.

4. Nûvekirinên nermalavê paşguh nekin.

Vê gavê ji we re hewcedariyek pir hewce nake, ku hûn tenê di mijara xwedîkirina nermalava xwe de ciddî bin - wekî CMS, amûrên WordPress, pêvekan, hwd. Gava ku hacker li rê û dirban digerin ku sûdê ji lawaziyên heyî werbigirin (bi riya bot û êrişên sîber ên otomatîkî), pîneyên nermalavê yên birêkûpêk ji bo bikarhênerên xwe pêşveçûnên ewlehiyê yên girîng peyda dikin - ji xeynî verastkirinên xeletiyan û taybetmendiyên nû yên têne pêşkêş kirin, bê guman. Bînin bîra xwe: paşguhkirina nûvekirinên nermalavê yên biwext dibe ku bi girîngî rîska hackinga serketî zêde bike.

5. Baweriya me bi sînor bike.

Rast e ku 95% êrişên ewlehiya sîber encama xeletiya mirovî ne, girîngiya sepandina têgîna herî kêm îmtiyaz/desthilatdar radixe ber çavan. Sînorkirina hejmara bikarhênerên ku dikarin di mîhengên malpera we de guhertinan bikin ji bo ewlehiyê pir girîng e. Navên bikarhêner û şîfreyên hevbeş di koman de têne bikar anîn, ku berpirsiyariyê xera dike. Ji bo ku hûn bi bandorkerî guheztin û xeletiyan li çavkaniya xweya bingehîn bişopînin, pir girîng e ku hûn pê ewle bin ku her bikarhêner xwedan pêbaweriyên têketinê yên xwe hene.

Qewî prosedurên rêveberiya nasnameyê ji bo kêmkirina metirsiyên li ser ewlehiya sîber ku ji ber xeletiyên mirovî têne peyda kirin bingehîn in. Rêxistin dikarin gihîştina mîhengên malperê yên girîng sînordar bikin û bi pabendbûna bi prensîba kêmtirîn îmtiyazê re hejmara kesên xwedî îmtiyazên guhertinê kêm bikin. Agahdariya têketinê ya ferdî ji bo her bikarhêner berpirsiyarî û şopandinê teşwîq dike, û dihêle ku meriv bi rast xeletî an guheztinên ku ji kesê berpirsiyar re têne veqetandin bişopîne, bi vî rengî ewlehiya giştî zêde dike.

encamên

Bînin bîra xwe: hûn nekarin rîskên heyî heya sifira mutleq kêm bikin, lê ev tedbîrên hêsan hewce ne ku ji bo malpera we asta herî bilind a ewlehiyê gengaz peyda bike.

Li ser nivîskarê 

Imran Uddin


{"e-name": "Navnîşana e-nameyê nederbasdar e", "url": "Navnîşana malperê nederbasdar e", "pêdivî ye": "Zeviya hewceyê winda ye"}