środa, 20 kwietnia 2016

Przydatne hasła

  Witam,
dzisiaj  mam dla Was kilka przydatnych haseł z pewnego słownika. Jest ich parę, ale chciałabym żeby chociaż połowa z Was kojarzyła je sobie.
 Oto one:
ActiveX – element kodu komputerowego pozwalający na przekazywanie danych pomiędzy różnymi programami działającymi w systemie operacyjnym MS Windows. 
Botnet – sieć komputerów przejętych przez cyberprzestępcę, nad którymi ma on kontrolę. Botnet może być wykorzystany do ataku na inne komputery lub serwisy – np.: do ataku DDoS.
DDoS – skrót od „Dsitributed Denial of Service” – atak komputerowy prowadzący do blokady serwisu sieciowego. Najczęściej wykonywany z wykorzystaniem botnetu.
Drive-by download – mechanizm ataku na przeglądarkę internetową polegający na instalacji na komputerze złośliwego kodu. Do instalacji wystarczający jest fakt odwiedzin zainfekowanej strony internetowej.
Dwuczynnikowe uwierzytelnienie (ang. two factor authentication) – uwierzytelnienie, w którym wykorzystywane są dwa składniki, np.: zwykłe hasło i przesłany SMS-em nr kodu autoryzacji operacji.
JavaScript – skryptowy język programowania bardzo często wykorzystywany na stronach internetowych.
Phishing – oszustwo polegające na podstawieniu ofierze sfałszowanej strony internetowej lub innego interfejsu, w którym powinien podać swoje dane uwierzytelniające. Dane te przechwytuje bezpośrednio cyberprzestępca.
Scam – oszustwo internetowe, które w większości przypadków wykorzystuje element ataku socjotechnicznego.
Zombie – jedno z określeń komputera, który został przejęty przez cyberprzestępcę i który stał się fragmentem sieci botnet.

Wierzę w to, że te słówka się przydadzą, ale że nikt z Was tu czytających nie doświadczy niektórych.
Pozdrawiam,
Natalka.

niedziela, 17 kwietnia 2016

Witam,
dzisiaj 2. z kolei post o temacie: Stałeś się ofiarą ataku w cyberprzestrzeni-co dalej ?.
  Sposoby postępowania w przypadku ataku 


 

   Jeśli nie jesteś specjalistą bezpieczeństwa komputerowego będzie Ci trudno poradzić sobie ze skutkami ataku komputerowego, dlatego warto w takiej sytuacji skorzystać z porad i pomocy specjalistów. Niemniej jednak jest wiele rzeczy, które z pewnością potrafisz zrobić sam. Szybkie działanie i prawidłowa reakcja może Cię uchronić przed większymi, negatywnymi skutkami ataku na Twój komputer i Twoje dane.
   Jeśli doszło do ataku pamiętaj o następujących działaniach:
• Jeśli masz podejrzenie, że Twoje hasło do któregoś z serwisów zostało skompromitowane to natychmiast je zmień.

• Jeśli atak na Ciebie jest powiązany z atakiem na innych internautów z jakieś konkretnego serwisu internetowego to koniecznie zastosuj wszystkie porady, które wystosował do użytkowników tego serwisu jego właściciel. Pamiętaj aby sprawdzić wiarygodność tych porad. Najczęściej ich źródłem są oficjalne wypowiedzi właścicieli serwisów dla innych mediów oraz oficjalna strona tego serwisu lub przesłany do Ciebie mail.
 • Koniecznie zgłoś swój incydent do właściciela serwisu, z którym związany jest problem. Np.: operator telekomunikacyjny lub bank. Jeśli uważasz, że zostałeś w szczególny sposób poszkodowany – na przykład wykradziono Twoje ważne dane osobowe, to możesz taki przypadek również zgłosić do GIODO (możesz to zrobić online: https://esp.giodo.gov.pl/esp2_4/Pages/Skarga.aspx)
 • Dokumentuj wszystkie swoje działania i to co odnotowałeś na swoim komputerze. Prosta notatka z wszystkich kroków, które podjąłeś oraz zestaw wykonanych tzw. zrzutów ekranu może być decydująca w dochodzeniu Twoich roszczeń. Jeśli to możliwe to wszystkie te dane przechowuj na innym komputerze lub nośniku pamięci.

 • Jeśli to możliwe to zupełnie zrezygnuj z dalszych działań na skompromitowanym komputerze. Odłączenie go od sieci i wyłączenie w większości sytuacji jest najlepszym zabezpieczeniem śladów nielegalnych działań wobec Ciebie i może być w przyszłości skutecznie wykorzystana do przeprowadzenia analizy ataku.

Są to tylko niektóre działania, lecz bardzo ważne.
Pozdrawiam,

Natalka.

wtorek, 12 kwietnia 2016

Sposoby rozpoznawania skutecznego ataku...?

Witam,
  dzisiaj zaczynamy szereg postów o temacie przewodniej: Stałeś się ofiarą ataku w cyberprzestrzeni – co dalej.
  Dzisiaj napiszę  o sposobach rozpoznawania skutecznego ataku.
  Bardzo często skutecznemu atakowi komputerowemu towarzyszą charakterystyczne objawy. Ich wczesne rozpoznanie pozwoli Ci na szybkie podjęcie działań zaradczych. Dlatego bądź wyczulony na poniższe sytuacje. Jeśli przydarzyła Ci się któraś z nich to bardzo poważny sygnał, że z Twoim komputerem stało się coś złego – nie lekceważ takiego sygnału.
  • Twój komputer wyraźnie działa wolniej, a przy okazji daje sygnały intensywnego działania, np.: pracy dysku, w sytuacji kiedy Ty sam nie podejmujesz żadnych działań, które by uzasadniały duże obciążenie pracy procesora i dysku komputera lub częste migotanie diody sygnalizującej aktywne działanie.

  • Z dysku Twojego komputera nagle znikły niektóre pliki i foldery lub wprost przeciwnie – z nieznanej Ci przyczyny pojawiły się nowe pliki i foldery.
  • Otrzymałeś informację o tym, że rozsyłasz spam albo, że zostałeś wpisany na „czarną listę” (ang. Blacklist) adresów komputerowych stanowiących zagrożenie sieciowe.
  • Otrzymałeś informacje, że dodajesz wiadomości w profilach społecznościowych lub forach internetowych.
  • Otrzymałeś informację, że Twój komputer uczestniczył w ataku komputerowym na inne komputery.
  • Twój komputer znacznie częściej ulega chwilowym awariom. Pojawiają się błędy w działaniu aplikacji, zawiesza się lub zupełnie wyłącza. Potrafi też sam się ponownie uruchomić.
  • Twój program typu firewall sygnalizuje, że jakiś program z Internetu próbuje połączyć się z Twoim komputerem.
  • Twoje dane znalazły się na liście danych przejętych i skompromitowanych w ataku sieciowym, np.: opublikowano na takiej liście Twoje hasło do któregoś z serwisów.
  • Na swoim komputerze znalazłeś pliki, aplikacje lub odnotowałeś procesy, które są Ci nieznane.

Pozdrawiam,

Natalka.

czwartek, 7 kwietnia 2016

Jak się obronić ?

Witam,
dzisiaj trzeci, a zarazem ostatni z kolei post o Atakach na pocztę elektroniczną.|
 Dzisiaj porady jak się bronić przed atakami na pocztę elektroniczną.   Najskuteczniejszą metodą obrony przed tymi atakami jest nie otwieranie załączników, których wiadomość jest spersonalizowana – jest skierowana bezpośrednio do nadawcy określonego z imienia lub nazwiska, choć może być i tak, że skierowana jest po prostu „do Ciebie” korzystając z powszechnie przyjętych form grzecznościowych, np.: „Szanowna Pani”, „Szanowny Panie”.
   • Wiadomość zawiera szczegółowe instrukcje dalszego postępowania, np.: „otwórz załącznik”.

   • Wiadomość w swej treści, lub poprzez wyraźne wskazanie, zawiera zachętę do szybkiego działania, gdyż zwłoka może spowodować problemy, np.: może nastąpić blokada konta, egzekucja długu, wstrzymanie świadczenia usługi, itp. Działanie pod presją ma Cię zmusić do popełnienia błędu.
   • Wiadomość bardzo często zawiera błędy ortograficzne lub gramatyczne, jest napisana nieskładnie i niechlujnie, w wyjątkowych sytuacjach jest napisana z wykorzystaniem automatycznego tłumaczenia treści na język polski, co akurat czyni ją na tyle niewiarygodną, że w praktyce odsuwa groźbę skutecznego ataku.
   • Atakujący w swoim mailu prosi o dane, do których nie powinien mieć dostępu. Klasycznym przykładem jest próba wymuszenia podania hasła lub niektórych danych osobowych.


 Dodatkowo aby nie dopuścić do automatycznej infekcji poprzez pocztę elektroniczną warto:

  • Wyłączyć autopodgląd otrzymywanych informacji, co uniemożliwi automatyczny ich odczyt i wykonanie złośliwego kodu, w sytuacji kiedy email takowy zawiera.
  • Wyłączyć obsługę Javy i HTML, których wykonanie może również skutkować w infekcji złośliwym kodem.

 To dzisiaj wszystko, więc..
Żegnam i pozdrawiam,

Natalka.

Źródło grafiki: http://www.bing.com/images/search?q=poczta&view=detailv2&&id=6924EA305EDCE47BED81F6912E4C7521C6A5D141&selectedIndex=107&ccid=VjHdKyZ2&simid=607993746005099869&thid=OIP.M5631dd2b2676596ceaa5924cbea83fafo0&ajaxhist=0

niedziela, 3 kwietnia 2016

Skutki ataków na pocztę elektroniczną.

Witam,
dzisiaj drugi z kolei post o Atakach na pocztę elektroniczną.|

 Skutki ataków
   Po zainstalowaniu złośliwego oprogramowania możliwe jest, że intruz w praktyce przejmuje kontrolę nad komputerem. Jest w stanie wykradać z niego używane przez internautę hasła, wykradać dane zawarte w plikach znajdujących się na komputerze, czy używać przejętego komputera w ataku na inne komputery, jako stację przesiadkową lub komputer określany jako zombie, który stał się fragmentem tzw. botnetu. 


 Jak widzicie dzisiaj krótki post.
Pozdrawiam,

Natalka.

Źródło grafiki: http://www.bing.com/images/search?q=grafika+elektronika&view=detailv2&id=68532CF4C6FB4965FCE0625371E79B53077966AD&selectedindex=5&ccid=jOYXrcz4&simid=607997894937149555&thid=OIP.M8ce617adccf80bf56b93e36697c05b13o0&mode=overlay&first=1

czwartek, 31 marca 2016

Zagrożenia atakowanych na pocztę elektroniczną

Witam,
dzisiaj zaczniemy czteropostowy cykl o "Atakach na pocztę elektroniczną".

   Mechanizm zagrożenia 
   Bardzo częstym atakiem na internautów jest tzw. atak socjotechniczny. Taki atak często towarzyszy zagrożeniom dystrybuowanym z wykorzystaniem poczty elektronicznej. Jest to atak, w którym działanie intruza wsparte jest poprzez działanie ofiary. Intruz namawia swoją ofiarę do wykonania pewnej czynności w wyniku czego atakujący będzie w stanie osiągnąć swój cel. Najczęściej namawia do otwarcia załącznika poczty elektronicznej. Taki załącznik zawiera w sobie złośliwe oprogramowanie, które jest uruchamiane wraz z jego otwarciem. Najczęściej używanymi formatami plików w takich atakach są popularne formaty plików związane z popularnymi aplikacjami takimi jak czytniki tekstów czy pakiety biurowe. Otwarciu tych drugich często towarzyszy dodatkowa prośba o zaakceptowanie użycia tzw. makr. 

Pozdrawiam,
Natalka.

 Źródło grafiki: http://www.bing.com/images/search?q=zdj%c4%99cia+o+poczcie+elektronicznej&view=detailv2&&id=D20F8A4B20880781408A4AD86A84363C5FC3CCA2&selectedIndex=0&ccid=scC9Houu&simid=608030798677675660&thid=OIP.Mb1c0bd1e8bae3bd4acc237601b0f43a1o0&ajaxhist=0

wtorek, 29 marca 2016

Cyberprzemoc - znacie ?

Witam,
dzisiaj coś o cyberprzemocy. Zapewne słyszeliście coś o tym.

Cyberprzemoc (agresja elektroniczna) – stosowanie przemocy poprzez: prześladowanie, zastraszanie, nękanie, wyśmiewanie innych osób z wykorzystaniem Internetu i narzędzi typu elektronicznego takich jak: SMS, e-mail, witryny internetowe, fora dyskusyjne w internecie, portale społecznościowe i inne. Osobę dopuszczającą się takich czynów określa się stalkerem.
 Cyberprzemoc pojawiła się na przełomie XX i XXI wieku. Napastnicy prześladują swoje ofiary złośliwymi i obraźliwymi SMS-ami lub e-mailami. Bardziej drastyczną formą ataku jest sporządzanie witryn internetowych, wpisów na forach dyskusyjnych czy dręczenia przez komunikatory sieciowe takie, jak Gadu-Gadu lub Tlen.pl oraz Facebook.
 Zamiarem internetowych chuliganów jest zdyskredytowanie konkretnej osoby lub grupy ludzi czy nawet całych społeczności. Takie działania wynikają z poczucia anonimowości lub bezkarności sprawców i ułatwiane są np. zamieszczeniem witryny internetowej na serwerze w kraju, w którym pisemne groźby nie są przestępstwem.
 Jednym z przejawów cyberprzemocy jest także tworzenie antystron internetowych, np. antystrony KFC, czy osoby fizycznej, a także podszywanie się pod kogoś tworząc blog lub stronę.
Typologia agresji elektronicznej ze względu na typ ofiary zaproponowana przez J. Pyżalskiego rozróżnia:
  1. Agresję elektroniczną wobec pokrzywdzonych, w której charakterystyczną cechą jest nierówność „sił” sprawcy i ofiary, to znaczy ofiarą jest osoba słabsza.
  2. Agresję elektroniczną wobec celebrytów, gdzie za celebrytę uznaje się osobę często występującą w środkach masowego przekazu i wzbudzającej zainteresowanie opinii publicznej, bez względu na pełniony przez nią zawód.
  3. Elektroniczną agresję uprzedzeniową (ang. bias bullying), gdzie ofiarami agresji elektronicznej stają się grupy ludzi skupione według wspólnych wartości, na przykład określonej narodowości, fani zespołu, grupa wyznaniowa, zwolennicy określonej opcji lub partii politycznej i in.
  4. Agresję elektroniczną wobec nieznajomych (przypadkową), której ofiara jest osoba nieznana sprawcy, będąca przypadkową ofiarą podczas surfowania w sieci.
  5. Mobbing elektroniczny, w którym sprawca i ofiara są najczęściej członkami tej samej grupy, zarówno online, jak i offline.



    Teraz już po części wiecie co to ta cyberprzemoc. Nie życzę Wam abyście się z nią spotkali.
    Pozdrawiam,
    Natalka.