Хусусан, «Телеграм» ижтимоий тармоғида эълон қилинган ҳамда бузилган маълумотлар базасини ўрганиш жараёнида мутахассислар томонидан 200 мингдан ортиқ фойдаланувчи маълумотлари сиздирилганлиги аниқланди.
Уларнинг аксарияти долзарб аҳамиятга эга бўлиб, давлат органлари ва бошқа ташкилотларнинг ахборот тизимлари хавфсизлигига кибертаҳдидларини келтириб чиқармоқда. Сўнгги пайтларда фойдаланувчининг ошкор қилинган маълумотлар базасининг бундай ҳолатлари тез-тез учраб турибди. Илгари бундай маълумотлар сизиб чиқиши фақат ёпиқ форумларда ёки Даркнетда учраб турар эди.
Шуни таъкидлаш керакки, бундай ҳолат турли сабабларга кўра содир бўлиши мумкин, уларнинг асосийлари қуйидагича:
- Заиф пароль сиёсати. Тахмин қилинадиган даражада заиф паролларни ишлатиш ва уларни бир нечта ресурслар учун қайта ишлатиш кибергигиена талабларига зид бўлиб, уларни бузиб кириш хавфини оширади.
- Лицензиясиз ёки эскирган дастурлардан фойдаланиш. Хавфсизлик логин ва паролларини очиқ интернетга чиқиб кетиши, ташкилотлар учун жиддий киберхавфсизлик ҳодисаларини келтириб чиқариши мумкин. Хакерлар ушбу маълумотлардан инфратузилмаларни ёриб кириш ва кейинчалик инфратузилма ичкарисидан туриб бошқа киберҳужумларни амалга оширишда фойдаланишлари мумкин.
- Зарарланган қурилма. Қурилмага мобил троян ёки стилер каби зарарли дастурлар ўрнатилган ҳолларда, логин-пароль ёрдамида бошқа махфий маълумотлар тўпланади ва ҳужум кейинги босқичларида жиддий тус олади.
- Ички (Инсайдер) маълумотлар. Бу одатий ҳоллардан бири ҳисобланади, яъни ташкилотдан норози бўлган ходимлар мижозлар базасига ва бошқа муҳим тизимларга кириб, улардан яширинча ғаразли мақсадларда фойдаланадилар.
- Ижтимоий муҳандислик (фишинг ёки вишинг). Манипуляция ва алдашни ўз ичига олган ушбу киберҳужум техникаси тажовузкорларга тизим ёки маълумотларга киришга имкон яратиб беради. Бу эса катта киберҳужумларни бошлаш олдидан юқоридаги усуллар орқали ташкилот ҳақида қўшимча маълумотлар тўплаш имконини яратади.
Фойдаланувчи махфий маълумотларини ҳимоя қилиш ва ахборот тизимларининг киберхавфсизлигини таъминлаш учун қуйидаги чораларни кўришини тавсия этамиз:
- Ҳар доим камида 8 та белгидан иборат кучли паролни ўрнатинг, катта ва кичик ҳарфлар, рақамлар ва махсус белгилардан фойдаланинг (масалан, @,#, $,%,& ва бошқалар).
- Шунингдек, осонгина тахмин қилинадиган пароль ўрнатмаслик учун мураккаб пароллардан ташқари ҳар 2-3 ойда бир марта паролни янгилаб туринг, шу билан бирга аввалгисига ўхшаш паролни ўрнатишдан сақланинг.
- Турли веб-сайтларда рўйхатдан ўтиш учун бир хил махфий маълумотларидан фойдаланманг.
- Шунингдек, бепул пароль менежерларини қўлламанг ва паролларни браузерларда сақламанг.
- Доимо икки факторли (2ФА) аутентификация функцияларидан фойдаланинг.
- Фақат лицензияланган операцион тизимлар, дастурий таъминот ва антивируслардан фойдаланинг, уларни мунтазам янгилаб туринг.
- Шубҳали веб-ҳаволаларга ўтманг ёки номаълум дастурий таъминотни юклаб олманг.
Веб-саҳифаларни очганингизда логин ва паролларингизни киритишдан олдин веб-сайтнинг манзилига ва веб-саҳифада турли хилдаги шубхали символлар йўлигига эътибор беринг ва ҳақиқийлигига ишонч ҳосил қилинг. Шу билан бирга, кибергигиенга риоя қилиш бўйича ҳар бир ташкилотда барча ходимлар учун мунтазам тренинглар ўтказилиши мақсадга мувофиқ.
Мазкур @CSEC_Login_Bot Телеграм-бот ёрдамида, Сиз «логин» сизиб чиқиши ҳақидаги маълумотларни текширишингиз мумкин.