• Think Tanks

    Γιατί η ασφάλεια του κυβερνοχώρου έχει μεγαλύτερη σημασία από ποτέ κατά τη διάρκεια της πανδημίας του κορονοϊού

    • worldeconomicforum.org
    Η Μόσχα χρησιμοποιεί ένα «εργοστάσιο τρολ» την Cyber Front Z για να μεταδώσει την προπαγάνδα της για τον πόλεμο στην Ουκρανία, προειδοποιεί το Λονδίνο


    Καθώς η πανδημία του κορονοϊού εξακολουθεί να διαταράσσει τα παγκόσμια συστήματα υγείας, καθώς και τα οικονομικά, πολιτικά και κοινωνικά συστήματα, υπάρχει μια άλλη αόριστη απειλή που αυξάνεται στον ψηφιακό χώρο: ο κίνδυνος κυβερνοεπιθέσεων, σε μία περίοδο κατά την οποία αυξάνεται η εξάρτηση μας από τα ψηφιακά εργαλεία και η αβεβαιότητα της κρίσης.

    Αυτές είναι οι τρεις λόγοι για τους οποίους τα ισχυρά μέτρα ασφάλειας του κυβερνοχώρου έχουν μεγαλύτερη σημασία από ποτέ.

    1. Η αυξημένη εξάρτηση από την ψηφιακή υποδομή αυξάνει το κόστος της αποτυχίας

    Σε μια πανδημία αυτής της κλίμακας – με περιπτώσεις κοροναϊού να υπάρχουν σε περισσότερες από 150 χώρες – η εξάρτηση από τις ψηφιακές επικοινωνίες πολλαπλασιάζεται. Το διαδίκτυο έχει εξελιχθεί στον άμεσο δίαυλο για την αποτελεσματική ανθρώπινη επικοινωνία και ο βασικός τρόπος εργασίας, επαφής και στήριξης των ανθρώπων μεταξύ τους.

    Οι εταιρείες και οι δημόσιοι οργανισμοί υιοθετούν όλο και περισσότερο πολιτικές “εργασίας από το σπίτι” και οι κοινωνικές επαφές περιορίζονται σε βιντεοκλήσεις, στα μέσα κοινωνικής δικτύωσης και στα προγράμματα chat. Πολλές κυβερνήσεις μεταφέρουν πληροφορίες μέσω ψηφιακών μέσων. Για παράδειγμα, το Ηνωμένο Βασίλειο έχει καταστήσει τον ψηφιακό ως τον βασικό τρόπο επικοινωνίας, δίνοντας στους πολίτες τη δυνατότητα να βασίζονται σε επίσημους δικτυακούς τόπους για ενημέρωση, ώστε να αποφεύγεται η πλημμύρα τηλεφωνημάτων για την αναζήτηση πληροφοριών.

    Στη σημερινή άνευ προηγουμένου κατάσταση που βιώνουμε, μία επίθεση στον κυβερνοχώρο που θα στερήσει από τις οργανώσεις ή τις οικογένειες την πρόσβαση στις συσκευές τους, τα δεδομένα ή το διαδίκτυο μπορεί να είναι καταστροφική ή ακόμη και θανατηφόρα: Σε ένα χειρότερο σενάριο, οι εκτεταμένες κυβερνοεπιθέσεις θα μπορούσαν να προκαλέσουν εκτεταμένες διακοπές στις υποδομές θέτοντας εκτός σύνδεσης τις πόλεις, παρεμποδίζοντας τους παρόχους υγειονομικής περίθαλψης, τα δημόσια συστήματα και τα δίκτυα.

    Πριν από λίγες ημέρες, ο ιστότοπος στατιστικών στοιχείων για τον κορονοϊό  Worldometers.info και το υπουργείο Υγείας και Ανθρωπίνων Υπηρεσιών των ΗΠΑ αποτέλεσαν στόχο κυβερνοεπιθέσεων που είχαν σκοπό να διαταράξουν τις λειτουργίες τους και τη ροή των πληροφοριών.

     

    2. Το έγκλημα στον κυβερνοχώρο εκμεταλλεύεται το φόβο και την αβεβαιότητα 

    Οι εγκληματίες του κυβερνοχώρου εκμεταλλεύονται την ανθρώπινη αδυναμία να διεισδύσουν στις συστημικές άμυνες. Σε μια κατάσταση κρίσης, ιδιαίτερα μεγάλης χρονικής διάρκειας, οι άνθρωποι τείνουν να κάνουν λάθη που δεν θα είχαν κάνει σε διαφορετική περίπτωση. Σε απευθείας σύνδεση, κάνοντας ένα λάθος όσον αφορά το σύνδεσμο που θέλετε να εισέλθετε ή που εμπιστεύεστε τα δεδομένα σας, μπορεί να σας κοστίσει ακριβά.

    Η συντριπτική πλειοψηφία των κυβερνοεπιθέσεων – με ορισμένες εκτιμήσεις, το 98% – αναπτύσσει μεθόδους κοινωνικής μηχανικής. Οι εγκληματίες του κυβερνοχώρου είναι εξαιρετικά δημιουργικοί στο να αναπτύσσουν νέους τρόπους εκμετάλλευσης των χρηστών και της τεχνολογίας για την πρόσβαση σε passwords, δίκτυα και δεδομένα,  αξιοποιώντας συχνά δημοφιλή θέματα και τάσεις για να οδηγήσουν τους χρήστες σε μη ασφαλή συμπεριφορά στο διαδίκτυο.

    Το άγχος μπορεί να παρακινήσει τους χρήστες να προχωρήσουν σε κινήσεις που θα θεωρούνταν παράλογες σε άλλες περιστάσεις. Για παράδειγμα, μια πρόσφατη παγκόσμια κυβερνοεπίθεση στόχευε σε ανθρώπους που αναζητούσαν εικόνες για την διάδοση του COVID-19. Το κακόβουλο λογισμικό ήταν κρυμμένο σε ένα χάρτη που εμφανίζει στατιστικά στοιχεία για τον κορονοϊό, τα οποία φορτώνονται από νόμιμη πηγή στο διαδίκτυο. Οι θεατές κλήθηκαν να κατεβάσουν και να εκτελέσουν μια κακόβουλη εφαρμογή που παραβίασε τον υπολογιστή και επέτρεψε στους χάκερς να έχουν πρόσβαση σε αποθηκευμένα passwords.

    3. Περισσότερος χρόνος παραμονής στο διαδίκτυο θα μπορούσε να οδηγήσει σε πιο επικίνδυνη συμπεριφορά

    Η ακούσια επικίνδυνη συμπεριφορά στο διαδίκτυο αυξάνεται όσον περισσότερο χρόνο διαθέτουν οι χρήστες σε αυτό. Για παράδειγμα, οι χρήστες θα μπορούσαν να πειστούν για “δωρεάν” πρόσβαση σε σκοτεινές ιστοσελίδες ή πειρατικές εκπομπές, ανοίγοντας την πόρτα σε πιθανό κακόβουλο λογισμικό και επιθέσεις.

    Παρομοίως, ενδέχεται να υπάρχουν κρυμμένοι κίνδυνοι σε αιτήσεις για πληροφορίες πιστωτικής κάρτας ή εγκατάσταση εξειδικευμένων εφαρμογών προβολής. Πάντα και ειδικά κατά τη διάρκεια της πανδημίας, κάνοντας κλικ σε λάθος σύνδεσμο ή επεκτείνοντας τις συνήθειες σερφαρίσματος μπορεί να είναι εξαιρετικά επικίνδυνο και δαπανηρό.

       

    Image: World Economic Forum

    Τι μπορούμε να κάνουμε λοιπόν;

    Όπως ακριβώς η αντιμετώπιση της πανδημίας COVID-19 απαιτεί την αλλαγή των κοινωνικών μας συνηθειών και της ρουτίνας μας για να εμποδίσουμε την εξάπλωση του ιού, μια αλλαγή στην συμπεριφορά μας στο διαδίκτυο μπορεί να συμβάλει στη διατήρηση υψηλών επιπέδων ασφάλειας στον κυβερνοχώρο.

    Ακολουθούν τρεις πρακτικές ενέργειες που μπορούν να σας εξασφαλίσουν την ασφάλεια στο διαδίκτυο:

    1. Βελτιώστε τον τρόπο διατήρησης της ” υγιεινής” στον κυβερνοχώρο

    Εκτός από το πλύσιμο των χεριών σας μετά από κάθε φυσική επαφή για την αποφυγή της εξάπλωσης του COVID-19 και τη χρήση κατάλληλου διαλύματος καθαρισμού με βάση το αλκοόλ στο τηλέφωνό σας, το πληκτρολόγιο, τις κονσόλες παιχνιδιών και τα τηλεχειριστήρια, αφιερώστε χρόνο για να ελέγξετε τις συνήθειες της ψηφιακής σας “υγιεινής”. Ελέγξτε αν έχετε βάλει ένα μεγάλο, σύνθετο κωδικό πρόσβασης στο οικιακό WiFi και ότι τα τείχη προστασίας του συστήματος είναι ενεργά στο ρούτερ σας. Βεβαιωθείτε ότι δεν επαναχρησιμοποιείτε κωδικούς πρόσβασης σε ολόκληρο τον ιστό (ένας διαχειριστής κωδικών πρόσβασης είναι μια μεγάλη επένδυση) και χρησιμοποιείστε ένα αξιόπιστο VPN για πρόσβαση στο διαδίκτυο, όπου είναι δυνατόν. 

    2. Να είστε ιδιαίτερα προσεκτικοί κατά την επαλήθευση

    Να είστε πολύ πιο προσεκτικοί από το συνηθισμένο όταν εγκαθιστάτε λογισμικό και παρέχετε προσωπικές πληροφορίες. Μην κάνετε κλικ σε συνδέσμους από το email. Κατά την εγγραφή σας σε νέες υπηρεσίες, επαληθεύστε την προέλευση κάθε διεύθυνσης URL και βεβαιωθείτε ότι τα προγράμματα ή οι εφαρμογές που εγκαθιστάτε είναι οι αρχικές εκδόσεις από μια αξιόπιστη πηγή. Οι ψηφιακοί ιοί εξαπλώνονται σαν τους φυσικούς. Τα πιθανά λάθη σας στο διαδίκτυο θα μπορούσαν να μολύνουν και άλλους στο δίκτυο σας, στο βιβλίο διευθύνσεων ή στην ευρύτερη κοινότητα.

    3. Ακολουθήστε επίσημες ενημερώσεις

    Ακριβώς όπως εσείς δίνετε προσοχή σε αξιόπιστες πηγές πληροφόρησης σχετικά με την εξάπλωση και την επίδραση του COVID-19, φροντίστε να ενημερώνετε τακτικά το λογισμικό και τις εφαρμογές του συστήματός σας για να διορθώσετε τυχόν αδυναμίες που μπορεί να εκμεταλλευτούν οι χάκερς. Εάν σε οποιοδήποτε στάδιο αισθάνεστε ότι η συμβουλή που σας δίνεται ακούγεται περίεργη, ψάξτε στο διαδίκτυο για να δείτε αν και άλλοι έχουν παρόμοιες ανησυχίες και αναζητήστε έναν γνωστό ιστότοπο που μπορεί να βοηθήσει στην επαλήθευση της νομιμότητας των πληροφοριών.

    Η προσωπική συμπεριφορά του καθενός είναι καθοριστικής σημασίας για την πρόληψη της διάδοσης επικίνδυνων λοιμώξεων τόσο σε απευθείας σύνδεση όσο και στον φυσικό κόσμο.

    Το κείμενο δημοσιεύθηκε στο world economic forum.org και συγγραφείς είναι οι και



    ΣΧΟΛΙΑ