×
Избори 2026 Практично Култура Здраве Политика Общини Общество Лайфстайл Войната в Украйна Спорт Разследване Бизнес ЮГ

Управители:
Веселин Василев, email: [email protected]
Катя Касабова, еmail: [email protected]


Главен редактор:
Иван Колев, email: [email protected]

Коментарите под статиите се въвеждат от читателите и редакцията не носи отговорност за тях! Ако откриете обиден за вас коментар, моля сигнализирайте ни!

Категории
Вашият сигнал Връзка с Флагман Flagman в Telegram
Накратко
  • Избират 12 кметове на кметства в страната, сред тях и в поморийското село Бата
  • Слънце с температури до 30° днес
  • Фериботът Свищов - Зимнич преустановява работа за неопределен период
  • Отровна риба балон във водите на Егейско море край Атина и Централна Гърция
НА ЖИВО
Най-нови Най-четени Най-коментирани

Не подценявайте киберсигурността си, особено докато работите от вкъщи


Не подценявайте киберсигурността си, особено докато работите от вкъщи
Стана ясно, че много хора могат да работят от домовете си, но компаниите нямаха достатъчно време да подсигурят защитите си, казва Любомир Тулев
16 Май 2020, Събота, 12:42 ч.
Автор: Георги РУСЧЕВ

За да се защитите от хакери, използвайте VPN, не оставяйте и рутера си с лесна за разбиване парола, съветва експертът по киберсигурност Любомир Тулев

Любомир Тулев е експерт по киберсигурността. Той е работил седем години в отдел „Киберпрестъпност“ към ГДБОП, като е бил ръководител на групата за разследване на незаконното съдържание в интернет. Той е участвал в стотици международни разследвания за киберпрестъпления в тясно сътрудничество с ФБР, Европол, Интерпол и други. Флагман.БГ разговаря с него, за да разбере какви са опаностите в интернет пространството и как можем да се защитим от хакерски атаки, докато работим от вкъщи.

-Г-н Тулев, наблюдават се сериозни промени в начина, по който света започна да работи вследствие на коронавируса. Създава ли това предпоставки за пробиви в сигурността на интернет пространството?

-Много компании бяха принудени много бързо да трансформират своя процес на работа заради наложените покрай пандемията мерки. Част от активностите на тези фирми трябваше бързо да се прехвърлят в дигиталното пространство. Това обаче крие сериозни рискове, особено защото голяма част от тези организации нямаха такава готовност и не бяха подсигурили своята киберсигурност по начин, който успешно да защити инфраструктурата им в създалата се ситуация.

-Какви са конкретните рискове?

-Представете си ситуация, в която всички служители на дадена фирма са в една сграда и тя е подсигурена с допълнителни устройства за киберсигурност, които да инспектират мрежовия трафик, да прехващат в началото опити за атака и прочее. Сега обаче си представете, че всеки от служителите на компанията е в дома си. Така става невъзможно да осигурим на всеки един от тях същата сигурност. Дори да е възможен, този процес изисква много време и ресурс. Още повече, че когато много служители работят от едно и също място, през една и съща инфраструктура, за хакерите това се равнява на една единствена, но много добре защитена врата, през която да пробват да влязат. Когато обаче, да речем 100 служители са си вкъщи това се равнява на 100 на брой и много по-лесно отваряеми врати, през които могат да пробият сигурността – първо на компютрите на хората и през тях да стигнат до ресурсите на компанията. Това е рискът от липсата на т.нар. „кибер хигиена“. Още в първата седмица на извънредното положение големите компании по киберсигурност излязоха със становище за основните базови мерки, които би следвало да се спазват при работа от вкъщи.

-Какви са те?

-Има четири основни правила, които трябва да спазваме, за добра „кибер хигиена“. На първо място трябва да поговорим за начина, по който служителите осъществяват достъп до различните системи в дадена компания. Това обикновено се случва посредством безжични рутери. Тъкмо те са първата точка, по която би могла да се осъществи атака и да се компрометира сигурността. Голяма част от хората обаче нехаят за безопасността си и слагат пароли на безжичната мрежа, които са елементарни – например числа от 1 до 9, ЕГН, телефонен номер, 123123 и т.н. Проблемът тук е, че таква парола може да бъде преодоляна изключително бързо чрез съвременните брут-форс методи. 

Когато защитим качествено безжичната си мрежа с по-сложна парола, можем да пристъпим към втората стъпка за сигурност. Тук се намесват т.нар. VPN-и (Vritual Private Network – виртуална частна мрежа), които защитават комуникацията между нашия дом и компанията. Това е отговорност на хората, които администрират дигиталната инфраструктура на компаниите – те трябва да изградят такава мрежа, на базата на която да може служителите да осъществяват достъп от вкъщи към ресурсите на компанията си. В този смисъл използването на VPN е абсолютно задължително.
На трето място в списъка е защитаването на самия компютър, който ползваме. Трябва да инсталираме антивирусни приложения, които да могат в реално време да засичат опити на хакерите да компрометират нашата система. Защото ако това се случи, те могат лесно да си осигурят достъп до самата организация, за която работим.

Последната точка е повишаването на осведомеността на самите служители. Заради коронавируса виждаме все повече и повече опитите за хакване на системи чрез човека. Имаме завишение на почти всички вектори за социално инженерство. В рамките на първата седмица от обявяване на извънредните положения бяха регистрирани над 2000 нови домейна, чиито имена бяха свързани с COVID-19, ваксина, Световна здравна организация и прочее. Ясно е, че те са регистрирани, за да се ползват за такъв тип атаки. И затова е абсолютно задължително служителите да знаят каква е опасността от тези фишинг имейли и сайтове. Защото компрометирането на един компютър веднага отваря врата към проблеми за цялата организация. 

-А кое в крайна сметка е по сигурно? Персоналният компютър/лаптопът или смартфонът?

-Това е деликатна тема. Не може със сигурност да се каже дали едното или другото е по-защитено, защото има много променливи. Има нещо важно обаче – няма възможност през телефона да извършваме пълния обем от работа, който се изисква от нас. Налага се да се ползва и компютър. По отношение на защитата може определено и ясно да се каже, че мобилните телефони са доста по-добре защитени от лаптопите. Има ли лесно доказателство – обемът от вируси, троянски коне и червеи, които се създават за операционните системи на лаптопи и персонални компютъри е в хиляди пъти по-голям от този на малуерите за мобилни телефони. Самият производител на операционните системи на смартфони пък толкова добре са защитили Android и iOS, че единственият начин да се компрометира телефона на практика е самият потребител да направи грешка – например да инсталира ръчно някакъв файл. Разработчиците обаче са се погрижили и за това – те са заключили за крайния потребител тази опция. Така единствените приложения, които могат да се инсталират са само от официалните два магазина. 

При компютрите това въобще не е така и потребителите имат свободата не само да инсталират каквото си поискат, но и самите системи са много по-податливи на външни атаки.

-Във връзка с карантината, онлайн търговията процъфтява. Все повече и повече потребители се възползват и пазаруват от интернет, като заедно с този процес на пазара се появиха редица приложения за разплащане? Сигурни ли са те и могат ли потребителите да им се доверят?

-Виртуалните платежни инструменти предоставят възможност потребителят да се разплаща със средства, които са предварително уточнени и предварително захранени – нещо като предплатена карта за разговори или за интернет. Заради това при използването им се получава следното: Да предположим, че в нелегитимен сайт, поддържан от хакер, сме платили с едно от тези средства. Дали сме номерът на виртуалната си кредитна карта и той отива при хакера. Но той няма да може да изтегли повече пари отколкото ние сме указали да има в виртуалния платежен инструмент. Това е и причината тези средства да са много по-сигурни от обикновените плащания с банкова карта. 

Добра практика е във виртуалните разплащателни средства да не се държат никакви пари – такива да се добавят единствено преди осъществяване на транзакция. Аз лично съм много позитивен по отношение на използването на тези онлайн платежни инструменти. Те са и по сигурни от конвенционалните методи за плащане и определено предпазват от хакери. 
 


В категории: Животът


Георги РУСЧЕВ Автор
Георги РУСЧЕВ
2
Коментара
Димитър КИРЯКОВ Мариана Векилска вдига сватба (СНИМКИ) Мариана Векилска вдига сватба (СНИМКИ) 14/06/2026, Неделя 13:00 0
2
Коментара по темата
2.
Шменти капели
16.05.2020 16:49:06
0
1
Точно туй ай ти лично го познавам, толкоз е кадърно, че Господ да те пази...
1.
IT
16.05.2020 14:07:59
0
3
Кадърно IT работило на държавна служба няма(за съжаление).

Какво ми превежда неща които са казани още преди години...
 
Добавете коментар
Моля, въведете Вашето име
Моля, въведете Вашият коментар
Въведете защитния код:
Моля, въведете защитния код
 
България Всички новини
Черна вест от Германия: Семейство от Бургаско с 2-годишно дете загина в зловеща катастрофа Черна вест от Германия: Семейство от Бургаско с 2-годишно дете загина в зловеща катастрофа Загиналите са от сунгурларското село Прилеп Цивилни патрулки погват джигитите в Бургас: Подмолен капан или краен респект по пътищата Цивилни патрулки погват джигитите в Бургас: Подмолен капан или краен респект по пътищата Докато критиците определят скритите патрули като дебнене за глоби, мнозина виждат в тях единствен шанс за овладяване на безнаказаността Министърът на туризма Илин Димитров: Курортите ни са готови, но туристи няма Министърът на туризма Илин Димитров: Курортите ни са готови, но туристи няма Основният отлив на чуждестранни посетители се наблюдава на два от най-важните за българския туризъм пазари, каквито са германският и румънският Берем и ревем! Производителите на ягоди са с унищожена реколта Берем и ревем! Производителите на ягоди са с унищожена реколта Голяма градушка е унищожила посевите  "Шествие за семейството" е като "Българската Коледа" "Шествие за семейството" е като "Българската Коледа" При едната инициатива наивните даряват и част от средствата изчезват безследно, а при другата – ценностите се превръщат в национален спорт веднъж в годината София трепери за Евровизия 2027, а Бургас е фаворит за Европейска столица на културата София трепери за Евровизия 2027, а Бургас е фаворит за Европейска столица на културата В нова вселенска ситуация сме, която се отразява и конкретно на България, казва гадателят, предсказал авиокатастрофата над Алпите, пожарът във влака София–Кардам, войната между Русия и Украйна, отцепването на Крим Зверска катастрофа затапи пътя Бургас-Малко Търново, БМВ е с разбита предница (ВИДЕО) Зверска катастрофа затапи пътя Бургас-Малко Търново, БМВ е с разбита предница (ВИДЕО) Двамата водачи са откарани по спешност в болница, ранени са тежко В Бургас започна топ тенис събитието на сезона (ВИДЕО) В Бургас започна топ тенис събитието на сезона (ВИДЕО) Турнирът е благотворителен, 30% от всички събрани такси ще бъдат дарени за успешния старт в професионален и личен план на млади хора от областта Два свята, различни ценности: София Прайд срещу Шествие за семейството днес Два свята, различни ценности: София Прайд срещу Шествие за семейството днес Патриарх Даниил повежда едното Ще бъде ли Дара звездата на София прайд, финансиран от враговете на България Ще бъде ли Дара звездата на София прайд, финансиран от враговете на България Организаторите призоваха последователите си във Фейсбук, ако я искат на сцената, да я тагнат, но все още не са обявили официално дали ще пее утре „Бангаранга“
Росен Йорданов поема „Новите умове“: Експертът, който ще прочисти ГЕРБ от скрити лимонки Росен Йорданов поема „Новите умове“: Експертът, който ще прочисти ГЕРБ от скрити лимонки В социалните мрежи Тома Николов коментира защо привличането на известния криминалист е сериозна заплаха за политическите опоненти Иван Шишков за АМ „Черно море“: Чрез концесия ще я изградим по-бързо, по-качествено и без средства от държавния бюджет Иван Шишков за АМ „Черно море“: Чрез концесия ще я изградим по-бързо, по-качествено и без средства от държавния бюджет Подобна теза защитиха през седмицата и кметовете на Бургас и Варна  Как призрачният мегакомплекс Коста дел Кроко край Царево се превърна в бетонен капан за милиони евро Как призрачният мегакомплекс Коста дел Кроко край Царево се превърна в бетонен капан за милиони евро Историята започва през 2006 година, когато руските инвеститори Константин Циганов и Андрей Панпурин обещават да вложат сто и десет милиона евро в проекта Брутално покушение в Мексико разкрива кървавата реалност зад блясъка на Световното първенство по футбол Брутално покушение в Мексико разкрива кървавата реалност зад блясъка на Световното първенство по футбол Убиха кмет София трепери за Евровизия 2027, а Бургас е фаворит за Европейска столица на културата София трепери за Евровизия 2027, а Бургас е фаворит за Европейска столица на културата В нова вселенска ситуация сме, която се отразява и конкретно на България, казва гадателят, предсказал авиокатастрофата над Алпите, пожарът във влака София–Кардам, войната между Русия и Украйна, отцепването на Крим Путин: Русия ще има система като Старлинк, никой не може да й нанесе поражение Путин: Русия ще има система като Старлинк, никой не може да й нанесе поражение Според него не Москва е започнала войната в Украйна. Той изтъкна, че осем години се опитвал да убеди противника за мирно решение на проблема в Донбас Исторически пробив или крехко примирие: САЩ и Иран приели текста за мирното споразумение Исторически пробив или крехко примирие: САЩ и Иран приели текста за мирното споразумение Новината обяви пакистанският премиер Шехбаз Шариф, а иранският му колега Арагчи потвърди, че Меморандумът за разбирателство „никога не е бил по-близо“ "Абсолютна" тапа на магистрала "Тракия" "Абсолютна" тапа на магистрала "Тракия" Освен плановите ремонтни дейности, има и пътен инцидент с аварирал ТИР в тунела "Траянови врата" Почина Дейвид Хокни - икона на попарта и съвременното изкуство Почина Дейвид Хокни - икона на попарта и съвременното изкуство Хокни е признат като един от най-значимите творци на XX и XXI век ЕС въвежда по-строги правила за контрол и прием на мигранти ЕС въвежда по-строги правила за контрол и прием на мигранти Рязко се увеличава ролята на граничните държави
Доналд Тръмп Доналд Тръмп Обичам инфлацията! Много я обичам! Виц на деня Виц на деня В градският транспорт:
- Госпожице, ще ми отстъпите ли мястото си, че съм много уморен?
- Ами ако съм бременна?
- Няма как да сте бременна, крокодилите снасят яйца.
Виц на деня Виц на деня - Защо краката на човека миришат?
- Защото излизат от задника.
Статус във фейсбук Статус във фейсбук Истинският мъж не обича тежкия, силен грим. Той носи лек, дневен грим.
Автори Флагмани
Маркетинг Екип
Анна Добрева-Бакалова
Специалист Маркетинг и реклама, Copywriter
Затвори