IT აკადემია STEP! ჩვენ 1999 წლიდან ვსწავლობთ. მაღალი ხარისხის კომპიუტერულ განათლებას მოზრდილებში და ბავშვებში.

Your browser is out of date!

You are using an outdated browser Internet Explorer. This version of the browser does not support many modern technologies, that's why many pages of the website are not displayed correctly, and may not work some of functions . We recommend viewing the website using the latest versions of the browsers Google Chrome, Safari, Mozilla Firefox, Opera, Microsoft Edge

ШАГ логотип

ყველაზე გავრცელებული კიბერდანაშაულები

08.06.2021

625 დათვალიერება

კიბერდანაშაულის ახალ-ახალი სახეები ყოველდღიურად იჩენს თავს. თაღლითები დროსთან ადაპტირდებიან, ვითარდებიან და პერსონალური მონაცემების მოსაპოვებლად კომპლექსურ მეთოდებს იგონებენ, ამიტომაც ჩვენსა და კიბერთაღლითებს შორის ჩამოყალიბებულ ამ “რბოლაში” იმარჯვებს ის, ვინც ყოველთვის ერთი ნაბიჯით წინაა.

 

მავნე პროგრამები (Malware)

მავნე პროგრამები, მოწყობილობებში ელექტრონული ფოსტაზე მიმაგრებული დოკუმენტებით, ფლეშ-დრაივებით ან საეჭვო ვებსაიტებიდან ჩამოწერილი ფაილებით აღწევს. ის, თავის მხრივ, სისტემაზე წვდომას აძლევს შემქმნელს — კიბერდამნაშავეს. ასეთი პროგრამა არამხოლოდ საფრთხის ქვეშ აყენებს პერსონალურ მონაცემებს, მათ შორის პაროლებსა თუ ფინანსურ ანგარიშებს, არამედ თავისუფლად შეუძლია, გაანადგუროს ინფორმაცია, თვალი ადევნოს თქვენს ონლაინ აქტივობებს ან შეზღუდოს სისტემების სათანადო ფუნქციონირება.

 

მავნე პროგრამები მხოლოდ კომპიუტერებს არ ებრძვის, ისინი ტელეფონებში, WiFi-ის როუტერებში და სათვალთვალო კამერებშიც კი აღწევენ. ასე რომ, ყველა ჩვენგანი რისკის ქვეშ დგას, არ აქვს მნიშვნელობა, რამდენად “სანდოდ” მივიჩნევთ ამა თუ იმ მოწყობილობასა და ოპერაციულ სისტემას.

 

მავნე პროგრამების თავიდან ასაცილებლად აუცილებლად უნდა გაფილტროთ და გადაამოწმოთ ელექტრონულ ფოსტაზე მიბმული დოკუმენტები, არ შეაერთოთ სხვისი პორტატული მეხსიერების ბარათები (ფლეშკა), არ გამოიყენოთ ე.წ. Root და JailBreak მეთოდები სმარტფონების სისტემის შესაცვლელად. ეს ქარხნულად ჩაშენებულ დაცვის მექანიზმებს ანეიტრალებს და მავნე პროგრამების გავრცელებას უწყობს ხელს. რაც მთავარია, დარწმუნდით, რომ ოპერაციული სისტემა მუდმივად განახლებულია და უსაფრთხოების ყველა პროგრამა შეუზღუდავად მუშაობს.

 

ფიშინგი (Phishing)

კიბერთაღლითები ცდილობენ, “ანკესზე” წამოაგონ სხვა ადამიანები, სატყუარად კი რეალურთან მიმსგავსებულ, ყალბ ელექტრონულ ფოსტას იყენებენ. მაგალითად, ერთ-ერთი ყველაზე გავრცელებული მეთოდით, თაღლითები ელექტრონულ ფოსტას ვიზუალურად იმ ბანკის მეილს ამსგავსებენ, რომლის მომხმარებელიც თქვენ ხართ. განსხვავება უმცირეს დეტალებშია. მაგალითად, შეიძლება ელექტრონული ფოსტის მისამართში ასო-ნიშნები არეული იყოს, თუმცა ტექსტის შინაარსი ზოგჯერ ისე მიმზიდველად ჟღერს, მისი გახსნისა და მოთხოვნის შესრულების სურვილი ნებისმიერ ჩვენგანს შეიძლება გაუჩნდეს.

 

ფიშინგს ორი რამ ახასიათებს: სენსაციური შეტყობინებით თაღლითები ცდილობენ, პერსონალური ინფორმაცია გამოგძალონ. ტექსტთან ერთად ისინი ყალბ ბმულებსაც გიგზავნიან, გთხოვენ, გახსნა და გადახვიდე საიტზე და რაიმე პრიზის მისაღებად, ან თითქოსდა შენივე მონაცემების “დასაცავად”, პირადი მონაცემები ჩაწერო.

 

“თქვენ მოიგეთ მილიონი! თანხის გასანაღდებლად გადადით ბმულზე და შეიყვანეთ ბარათის მონაცემები”, “ანგარიშიდან ჩამოიჭრა 200 ლარი, თუ თქვენ არ გაგიხორციელებიათ ტრანზაქცია, ეწვიეთ ბმულს” — ეს ფიშინგისთვის დამახასიათებელი ტექსტებია, რომელსაც არ უნდა დაუჯეროთ.

 

ყალბ შეტყობინებებს თაღლითები მავნე პროგრამებსაც აყოლებენ. ის Microsoft Office დოკუმენტს ან დაარქივებულ ფაილს ჰგავს. მათი გადმოწერისთანავე თქვენივე მოწყობილობაში აქტიურდება პროგრამა, რომელიც პაროლებს თუ სხვა სახის მონაცემებს კრებს და თაღლითებს აწვდის. ფიშინგ-შეტყობინებების დაახლოებით 93% სწორედ ამ ტიპის ფაილებს შეიცავს.

 

ფიშინგი სატელეფონო ზარებითაც ხორციელდება და SMS შეტყობინებებითაც, მათგან თავის დასაცავად კი მნიშვნელოვანია, არ დაუჯეროთ საეჭვო შეტყობინებას, არ გადახვიდეთ უცხო ბმულზე და არ შეასრულოთ ამა თუ იმ სახის მოთხოვნა. ინფორმაციის სანდოობაში დასარწმუნებლად დაუკავშირდით ბანკს ან სხვა ორგანიზაციებს მხოლოდ და მხოლოდ იმ ნომერზე თუ ჩატში, რომელიც მათ ოფიციალურ ვებსაიტზეა მითითებული.

 

რენსომვეარი (Ransomware)

ეს მავნე პროგრამა თქვენს სისტემაში ფაილებს შიფრავს და მათი გახსნის სანაცვლოდ, გამოსასყიდს ითხოვს. მას ყალბი ანტივირუსის ფორმაც აქვს ხოლმე, რომლის დაყენების შემდეგ შეტყობინება მოგდით — თითქოსდა, თქვენს კომპიუტერს ბევრი რამ “აწუხებს”, ამ ყველაფრის მოსაგვარებლად კი ფული ონლაინ უნდა გადაიხადოთ. ეს შეტყობინებები უმეტესად პოპ-აპების სახით მოდის, ფარავს მთელ ეკრანს და კომპიუტერს გამართულად მუშაობაში ხელს უშლის.

 

როგორც წესი, თავდამსხმელები რამდენიმე ასეულ დოლარს ითხოვენ, თუმცა გამორიცხული არაა, მეტიც გამოგძალონ, იმის გათვალისწინებით, რომ იციან, რამდენად მასშტაბური ფინანსური ზარალი შეიძლება მოგაყენონ როცა შენს მონაცემები “მძევლად ჰყავთ აყვანილი”. ზოგიერთი თაღლითი კრიპტოვალუტით გადახდას გავალდებულებთ, ზოგი კი პირდაპირ საბანკო ბარათის მონაცემებს ითხოვს, რითაც კიდევ უფრო დიდ ზარალს გაყენებთ. ამასთან, არ აქვს მნიშვნელობა, გადაუხდით თუ არა თაღლითებს ფულს, მაინც არ გაქვთ გარანტია, რომ ამის შემდეგ მართლა დაიბრუნებთ სისტემაზე სრულ წვდომას.

 

მავნე პროგრამების თავიდან ასაცილებლად დარწმუნდით, რომ უსაფრთხოების სისტემები ნამდვილად მუშაობს, თავი აარიდეთ საეჭვო ვებსაიტებს და შეტყობინებებს. სანდო ანტივირუსი კი მოწყობილობის საიმედოდ დაცვაში დაგეხმარებათ.

 

სერვისის უარყოფა (Denial of Service (DoS))

Denial of Service, იგივე “სერვისის უარყოფა” კიბერ-თავდასხმის ერთ-ერთი სახეა, სადაც თავდამსხმელი ხელს უშლის ინტერნეტის მომხმარებელს, წვდომა ჰქონდეს სასურველ ინფორმაციაზე. მასშტაბური შეტევისას (DDoS), ჰაკერები ბოტებსა და სხვა სახის ინსტრუმენტებს იყენებენ იმისათვის, რომ ბანკების ან სხვა ორგანიზაციების სერვერები ინფორმაციის მოთხოვნით გადატვირთონ და შედეგად, მომხმარებლებმა ვერ შეძლონ შესვლა ამა თუ იმ ვებსაიტზე. ეს პროცესი შეგვიძლია შევადაროთ სიტუაციას, როცა რაიმე დაწესებულებასთან უცხო ადამიანები დგანან და სხვებს (ჩვეულებრივ მომხმარებლებსა თუ თანამშრომლებს) შიგნით არ უშვებენ.

ამ რისკის ქვეშ, როგორც წესი, ინდივიდუალურ მომხმარებლებზე უფრო მეტად ორგანიზაციები — ბანკები ან სხვა ფინანსური ინსტიტუტები დგებიან, ამიტომაც მათ, ზარალის შესამცირებლად, ვებსაიტის ტრაფიკს რეგულარულად უნდა ადევნონ თვალი და წინასწარ შეიმუშაონ თავდასხმაზე საპასუხო გეგმა.

 

ნუ დარჩებით დროის შესაბამისი თეორიული და პრაქტიკული უნარების გარეშე

 დარეგისტრირდი ახლავე!

 

 

Watering Hole

ეს კიბერშეტევის ერთ-ერთი ხერხია, რომლის დროსაც ჰაკერები აკვირდებიან ან ცდილობენ გამოიცნონ, რა ვებსაიტებს სტუმრობენ ფინანსური ორგანიზაციების თანამშრომლები ხშირად და შემდეგ ამ ვებსაიტებს მავნე პროგრამებით ასნებოვნებენ. მათ იმედი აქვთ, რომ მას შემდეგ, რაც თანამშრომლის კომპიუტერი მავნე პროგრამით “ინფიცირდება”, მთლიანად ორგანიზაციის სისტემებზე მოიპოვებენ წვდომას.

 

იმისათვის, რომ ფინანსურმა ორგანიზაციებმა თავი დაიცვან ამ ტიპის თავდასხმისგან, ხშირად უნდა გააკონტროლონ ვებსაიტების ტრაფიკი, ყურადღებით დაათვალიერონ, ხომ არ მოჰყვებათ მავნე პროგრამები იმ საიტებს, რომლებსაც თანამშრომლები სტუმრობენ, ამასთან, აუცილებელია, გააახლონ სისტემები და ბრაუზერები.

 

აღსანიშნავია ისიც, რომ ეს არამხოლოდ ფინანსური ორგანიზაციების თანამშრომლებს ეხებათ, არამედ სხვა ნებისმიერ ადამიანს, რომელსაც არ სურს, თაღლითებმა მისი გავლით სამსახურის სენსიტიური მონაცემები მოიპოვონ და ზოგადად, უსაფრთხოება რისკის ქვეშ დააყენონ.

 

შეტევა პაროლებზე

პაროლი ფინანსური თუ არაფინანსური ანგარიშების დაცვის ყველაზე გავრცელებული მეთოდია. სწორედ ამიტომ ის კიბერთაღლითებისთვის განსაკუთრებით მიმზიდველია. პაროლის ცოდნით მათ შეუძლიათ, მოიპოვონ ყველა სახის კონფიდენციალური მონაცემი, დაამყარონ კონტროლი საინფორმაციო სისტემებზე და მანიპულაციის საშუალებაც ჰქონდეთ.

 

თაღლითები უამრავ მეთოდს იყენებენ იმისათვის, რომ პაროლები გამოიცნონ, მათ შორის ცდილობენ, პაროლების მონაცემთა ბაზები თუ დაუშიფრავი პაროლები ჩაიგდონ ხელში, ან უბრალოდ, გამოიცნონ ისინი.

 

თაღლითებმა კარგად იციან, რა ტიპის პაროლებს ვიყენებთ ყველაზე ხშირად (123456789, (სახელი99), password და ა.შ.), შესაბამისად ყველა შესაძლო ვარიანტს ტესტავენ და ხშირად უმართლებთ კიდეც.

 

ამ ტიპის თავდასხმის თავიდან აცილება რთული პაროლის დაყენებითა და ორი ან რამდენიმესაფეხურიანი ავტორიზაციის გააქტიურებით შეგიძლიათ. ეს უკანასკნელი მობილურზე ან ელექტრონულ ფოსტაზე მოსული ერთჯერადი კოდის გამოყენებას გულისხმობს, რაც თაღლითებს საქმეს ბევრად ურთულებს.

 

ეს მხოლოდ მცირე ჩამონათვალია იმ კიბერსაფრთხეებისა, თუმცა როგორი ფორმითაც არ უნდა მოქმედებდნენ თაღლითები, მათი მიზნები, როგორც წესი, ერთნაირია — მათ სურთ, მოიპარონ, გამოსძალონ ფული ადამიანებს ან შეაფერხონ სისტემების მუშაობა ფინანსური სარგებლის მიღების სანაცვლოდ. მათთან დაპირისპირება მხოლოდ კიბერჰიგიენის შენარჩუნებითაა შესაძლებელი:

 

გამოიყენეთ ძლიერი პაროლები, არ გაუმხილოთ პერსონალური ინფორმაცია უცხო პირებს, განაახლეთ ოპერაციული სისტემები და აპლიკაციები, გამოიყენეთ სანდო ანტივირუსები, არ გადმოწეროთ უცნაური ფაილები უცხო ვებსაიტებიდან, ხოლო საფრთხის შემთხვევაში, დაუკავშირდით ბანკს, დაბლოკეთ საბანკო ბარათები და მიიღეთ უსაფრთხოების ყველა საჭირო ზომა.

 

დაეუფლე მოთხოვნად და საუკეთესოდ ანაზღაურებად პროფესიებს

IT Academy Step ლიდერი IT სფეროში , ახლა უკვე 100 ფილიალით!

+995 577 538 549 ქ.თელავი, ნადიკვრის #23

+995 (32) 215-55-51 ქ.თბილისი, ა.ყაზბეგის 34/34 ბ

https://www.facebook.com/itstep.ge



ავტორის სწავლების ტექნოლოგიები::

IT აკადემია STEP

Cloud ინჟინერი - ვინც აშენებს ციფრულ ქალაქებს ცაში

გაინტერესებთ, როგორ ახერხებენ ისეთი გიგანტები, როგორიცაა YouTube ან ონლაინ ბანკები, მილიონობით ადამიანის შეუფერხებელ მომსახურებას? Cloud ინჟინერია სწორედ ის პროფესიაა, რომელიც ციფრულ სამყაროს "ცაში" აშენებს. გაიგეთ, როგორ იქმნება მასშტაბური ინფრასტრუქტურა AWS-ისა და Kubernetes-ის დახმარებით და რატომ არის Cloud ინჟინერი თანამედროვე ტექნოლოგიური სამყაროს მთავარი არქიტექტორი, რომელიც სისტემების სტაბილურობასა და უსაფრთხოებას უზრუნველყოფს.

როცა YouTube-ს რთავთ, ფულს რიცხავთ ან ფოტოებს ინახავთ, ეს ყველაფერი ფიზიკურად თქვენს მოწყობილობაში არ არის. ის "ციფრულ ღრუბელშია" - კომპიუტერული ინფრასტრუქტურების უზარმაზარ ქსელში, რომელიც მიწაზე დგას, მაგრამ ვირტუალურ სივრცეში მუშაობს. ამ რთული სისტემის დაგეგმვა, აშენება და მართვა კი Cloud ინჟინერის საქმეა. რა არის Cloud და რატომ შეიცვალა სამყარო? წარსულში ყველა აპლიკაცია ერთ კონკრ

ШАГ логотип

შენ ქმნი სისტემას DevOps – ის, ვინც აკავშირებს კოდს რეალურ სამყაროსთან

გაიგე, როგორ იქცევა სტატიკური კოდი ცოცხალ ციფრულ პროდუქტად DevOps მეთოდოლოგიის დახმარებით. ეს მნიშვნელოვანი პროფესია თანამედროვე ტექნოლოგიების ხერხემალია, სადაც Docker-ის, Kubernetes-ისა და Cloud სისტემების მართვა უწყვეტ ფუნქციონირებას უზრუნველყოფს. აღმოაჩინე ის უნარები, რომლებიც დამწყებ სპეციალისტს საერთაშორისო ბაზარზე წარმატების მისაღწევად სჭირდება.

ხშირად გვგონია, რომ დეველოპერის მთავარი ამოცანა მხოლოდ კოდის დაწერაა, თუმცა რეალობაში ეს მხოლოდ დასაწყისია. იმისათვის, რომ პროგრამამ გამართულად იმუშაოს, განახლდეს შეფერხების გარეშე და რეალურ მომხმარებელზე სწორი ზემოქმედება მოახდინოს, საჭიროა სპეციალური მიდგომა. სწორედ აქ ჩნდება DevOps-ის როლი. ეს არის დეველოპმენტისა (Development) და ოპერაციების (Operations) ჰარმონიული სინთეზი - მეთოდოლოგი

ШАГ логотип

QA ტესტერი - ვინც დარწმუნებულია, რომ ყველაფერი მუშაობს ისე, როგორც უნდა მუშაობდეს

QA ტესტერი - პროგრამის უხილავი მცველი და ხარისხის მაკონტროლებელი. სანამ აპლიკაცია თქვენს ეკრანზე გამოჩნდება, მან რთული და საინტერესო შემოწმების გზა უნდა გაიაროს. გაეცანი QA ტესტერის პროფესიას: როგორ ეძებენ ისინი დამალულ შეცდომებს, რა როლს ასრულებენ დეველოპერულ გუნდში და რატომ არის ხარისხის კონტროლი გადამწყვეტი ნებისმიერი წარმატებული სისტემის შესაქმნელად.

QA ტესტერი - ადამიანი, რომელიც ხარისხზე აგებს პასუხს სანამ მომხმარებელი ვებგვერდს ეწვევა, ღილაკს დააჭერს ან აპლიკაციას გამოიყენებს, არსებობს ადამიანი, რომელმაც ეს ყველაფერი უკვე დეტალურად გადაამოწმა. ამ პროფესიას QA ტესტერი ჰქვია. აბრევიატურა QA (Quality Assurance) ხარისხის უზრუნველყოფას ნიშნავს და მისი მთავარი მიზანია, პროგრამა მუშაობდეს შეცდომების გარეშე, არ გაითიშოს და მომხმარებლი

ШАГ логотип

შენ ქმნი სისტემას მონაცემთა ბაზების სპეციალისტი ვინც ინახავს ყველაფერს, რაც ვებსივრცეში არსებობს

გაიგე, როგორ მუშაობს ციფრული სამყაროს მეხსიერება და რა როლს ასრულებს მონაცემთა ბაზების სპეციალისტი თანამედროვე ტექნოლოგიებში. სტატიაში მიმოხილულია ინფორმაციის შენახვისა და მართვის პრინციპები, SQL და NoSQL სისტემებს შორის განსხვავება და ის გზა, რომელსაც სტუდენტები IT აკადემია STEP-ში ამ მოთხოვნადი პროფესიის დასაუფლებლად გადიან.

ვინ ინახავს შენს პროფილს სოციალურ ქსელში, შენს ფოტოებს თუ კალათაში გადადებულ პროდუქტებს? ყველაფერი, რაც ვებსივრცეში „არსებობს“, სინამდვილეში კარგად ორგანიზებულ ციფრულ საცავებში - მონაცემთა ბაზებში ინახება. სწორედ ამ სისტემების შექმნაზე, განახლებასა და ოპტიმიზაციაზე მუშაობს მონაცემთა ბაზების სპეციალისტი, რომელიც ციფრული ინფორმაციის უსაფრთხოებასა და ხელმისაწვდომობას

ШАГ логотип

ამ საიტზე გამოიყენება Cookies

Კონფიდენციალურობის პოლიტიკა