Cyberaanvallen kunnen verschillende vormen aannemen, van het compromitteren van persoonlijke informatie tot het vastleggen van de controle over computers en het eisen van een losgeld - meestal betaald in de vorm van cryptocurrency - om die controle vrij te geven. En de reden dat deze aanvallen zich zo snel verspreiden, is omdat ze vaak moeilijk te herkennen zijn.
Hoe Cyberaanvallen zich voordoen
Het begrijpen van cyberaanvallen en cyberaanvallen is slechts een deel van de informatie die nodig is om uzelf te beschermen. Je moet ook weten hoe cyberaanvallen zich voordoen. De meeste aanvallen zijn een combinatie van semantische tactieken die syntactisch worden gebruikt of, in eenvoudigere bewoordingen, een poging om het gedrag van een computergebruiker te veranderen door middel van een aantal duistere computertactieken.
Bijvoorbeeld de hieronder vermelde phishing-e-mails. Zowel social engineering als een type cyberaanval-software - virussen of wormen - worden gebruikt om u te misleiden tot het verstrekken van informatie of het downloaden van een bestand dat code op uw computer plant om uw informatie te stelen. Een van deze benaderingen kan worden omschreven als een cyberaanval.
Hoe Cyberaanvallen eruit zien
Dus, hoe ziet een cyberaanval eruit? Het kan een bericht zijn dat afkomstig lijkt te zijn van uw bank of creditcardmaatschappij. Het lijkt dringend en bevat een link om te klikken. Als u echter goed naar de e-mail kijkt, kunt u aanwijzingen vinden dat deze niet echt is.
Plaats uw aanwijzer op de link (maar klik er niet op) en kijk vervolgens naar het webadres dat wordt weergegeven boven de link of in de linkerbenedenhoek van uw scherm. Ziet die link er echt uit of bevat deze wartaal of namen die niet aan uw bank zijn gekoppeld? De e-mail bevat mogelijk ook typefouten of lijkt erop dat deze is geschreven door iemand die Engels als tweede taal spreekt.
Een andere manier waarop cyberaanvallen plaatsvinden, is wanneer u een bestand downloadt dat een kwaadaardig stukje code bevat, meestal een worm of een Trojaans paard. Dit kan gebeuren door e-mailbestanden te downloaden, maar dit kan ook gebeuren wanneer u online apps, video's en muziekbestanden downloadt. Veel services voor het delen van bestanden, waar u gratis boeken, films, televisieprogramma's, muziek en games kunt downloaden, zijn vaak het doelwit van criminelen. Ze zullen duizenden geïnfecteerde bestanden uploaden die lijken te zijn wat u vraagt, maar zodra u het bestand opent, is uw computer geïnfecteerd en begint het virus, worm of Trojaans paard zich te verspreiden.
Het bezoeken van geïnfecteerde websites is een andere manier om allerlei soorten cyberbedreigingen op te vangen. En het probleem met geïnfecteerde sites is dat ze er vaak net zo strak en professioneel uitzien als geldige websites. Je vermoedt niet eens dat je computer wordt geïnfecteerd terwijl je op de site surft of iets koopt.
Cyber-bedreigingen begrijpen
Een van de grootste enablers van cyberaanvallen is menselijk gedrag. Zelfs de nieuwste, sterkste beveiliging kan je niet beschermen als je de deur opent en de crimineel binnenlaat. Daarom is het belangrijk om te weten wat cyberbedreigingen zijn, hoe je een potentiële aanval kunt herkennen en hoe je jezelf kunt beschermen.
Cyberaanvallen kunnen worden onderverdeeld in twee algemene buckets: syntactische aanvallen en semantische aanvallen.
Syntactische Cyberaanvallen
Syntactische aanvallen zijn verschillende soorten schadelijke software die uw computer via verschillende kanalen aanvallen.
De meest voorkomende soorten software die worden gebruikt bij syntactische aanvallen zijn:
- virussen:Een virus is een stukje software dat zichzelf kan hechten aan een ander bestand of programma om te reproduceren. Dit type software is vaak te vinden in bestandsdownloads en e-mailbijlagen. Wanneer u de bijlage downloadt of het downloaden start, wordt het virus geactiveerd, wordt het gerepliceerd en wordt het verzonden naar iedereen in uw contactenbestand.
- Worms: Wormen hebben geen ander bestand of programma nodig om te repliceren en verspreiden. Deze kleine stukjes software zijn ook geavanceerder en kunnen gegevens verzamelen en naar een opgegeven locatie verzenden met behulp van informatie over het netwerk waarop het zich bevindt. Een worm infecteert een computer wanneer deze wordt afgeleverd via een ander stuk software op een netwerk. Dit is de reden waarom bedrijven vaak te kampen hebben met enorme cyberaanvallen, omdat de worm zich via het netwerk verspreidt.
- Trojaanse paarden:Net als het Trojaanse paard dat door de Grieken werd gebruikt in de Trojaanse oorlog, lijkt een cyber trojan-paard iets onschuldigs, maar verbergt het eigenlijk iets schandelijks. Een trojaans paard kan een e-mail zijn die lijkt op een vertrouwd bedrijf, terwijl het in feite is verzonden door criminelen of slechte acteurs.
Semantic Cyber Attacks
Semantische aanvallen hebben meer te maken met het veranderen van de perceptie of het gedrag van de persoon of organisatie die wordt aangevallen. Er is minder aandacht voor de betrokken software.
Een phishingaanval is bijvoorbeeld een soort semantische aanval. Phishing treedt op wanneer een slechte acteur e-mails verzendt die proberen informatie van de ontvanger te verzamelen. De e-mail lijkt meestal afkomstig te zijn van een bedrijf waarmee u zaken doet en er staat dat uw account is gecompromitteerd. U krijgt de opdracht om door een koppeling te klikken en specifieke informatie op te geven om uw account te verifiëren.
Phishing-aanvallen kunnen worden uitgevoerd met behulp van software en kunnen wormen of virussen bevatten, maar het belangrijkste onderdeel van dit soort aanvallen is social engineering - een poging om het gedrag van een persoon te veranderen bij het reageren op e-mails. Social engineering combineert zowel syntactische als semantische aanvalsmethoden.
Hetzelfde geldt voor ransomware, een soort aanval waarbij een klein stukje code een computersysteem van een gebruiker (of bedrijfsnetwerk) overneemt en vervolgens betaling vraagt in de vorm van cryptocurrency of digitaal geld voor de vrijgave van het netwerk.Ransomware is meestal gericht op bedrijven, maar kan ook op individuen worden gericht als het publiek groot genoeg is.
Sommige cyberaanvallen hebben een kill-schakelaar, een computermethode die de activiteit van de aanval kan stoppen. Het kost echter meestal beveiligingsbedrijven tijd - van uren tot dagen - nadat een cyberaanval is ontdekt om de kill-schakelaar te vinden. Zo kunnen sommige aanvallen een groot aantal slachtoffers bereiken, terwijl anderen er maar een paar bereiken.
Hoe jezelf te beschermen tegen cyberaanvallen
Het lijkt erop dat er elke dag een massale cyberaanval plaatsvindt in de VS. Dus, hoe bescherm je jezelf? Je gelooft het misschien niet, maar afgezien van het installeren van een goede firewall en antivirus, zijn er enkele eenvoudige manieren om ervoor te zorgen dat je geen slachtoffer wordt van een cyberaanval:
- Houd je geheimen geheim.Deel uw persoonlijke gegevens niet online tenzij u zeker weet dat u te maken hebt met een veilige website. De beste manier om te weten of de site veilig is of niet, is door te zoeken naar een 's' in de URL (of het webadres) van de site die u bezoekt. Een onveilige site begint met http: // while a veilig site start met https://.
- Klik gewoon niet. Klik niet op links in e-mails. Zelfs als je denkt te weten van wie de e-mail afkomstig is. Download ook geen bestanden. De enige uitzondering op deze regel is als u dat bent ervan uitgaand iemand om u een link of een bestand te sturen. Als je met hen in de echte wereld hebt gesproken en weet waar de link zal leiden of wat het bestand zal bevatten, dan is het goed. Klik voor andere omstandigheden niet op. Als u een e-mail ontvangt van een bank of creditcardmaatschappij waarbij u zich afvraagt, sluit dan de e-mail en typ het adres van de bank of creditcardmaatschappij rechtstreeks in uw webbrowser. Beter nog, bel het bedrijf en vraag hen over het bericht.
- Houd uw systeem up-to-date.Hackers leven voor computers die verouderd zijn en die al lange tijd geen beveiligingsupdates of patches hebben geïnstalleerd. Ze hebben manieren onderzocht om toegang tot uw computer te krijgen en als u geen updates of beveiligingspatches hebt geïnstalleerd, opent u de deur en nodigt u ze uit. Als u automatische updates op uw computer toestaat, doe het dan. Als dat niet het geval is, is het een gewoonte om updates en patches onmiddellijk te installeren zodra u ervan op de hoogte bent dat ze beschikbaar zijn. Het up-to-date houden van uw systeem is een van uw meest effectieve wapens tegen cyberaanvallen.
- Zorg altijd voor een back-up. Als al het andere niet lukt, zorgt een back-up van al uw bestanden ervoor dat u binnen de kortste keren weer normaal bent. De vuistregel is dat u altijd een back-up moet maken wanneer u een wijziging in uw computer aanbrengt, zoals het toevoegen van een nieuw programma of het wijzigen van instellingen, of ten minste één keer per week. De back-up moet ook gescheiden worden gehouden van uw computer. Back-up van uw bestanden tot in de cloud of een verwijderbare harde schijf, en als uw gegevens uiteindelijk gecodeerd raken, kunt u gewoon herstellen van uw back-up en in orde komen.