Zahirən Məsum Mənbələrdən Gələn Təhdidlər
Bu həftə kibertəhlükəsizlik mütəxəssisləri, əksər hallarda gözlənilməz və zahirən məsum görünən mənbələrdən yaranan müxtəlif təhdidləri qeydə alıblar. Təhdidlər adətən etibarlı görünən proqram depolarından, faydalı quraşdırma paketlərindən və hətta zərərsiz hesab olunan sinxronizasiya parametrlərindən başlayaraq yayılır.
Problemin əsas məqamı, ilkin əlaqənin qüsurlu olmasıdır ki, bu da sistemin kənar tərəflərlə əlaqə qurmasına səbəb olur və zərərin sürətlə yayılmasına yol açır. Təhlükələrin qısa müddətdə böyük təsir göstərməsi, onları izah etməkdən daha sürətli baş verir.
Oyun Cheat Spyware-i, 24-Saatlıq Ransomware və Chrome Sync Təqibləri
Bu həftənin əsas təhdidləri arasında oyun cheat proqramları vasitəsilə yayılmış Spyware böyük yer tutur. İstifadəçilərin performansını artırmaq və ya oyunda üstünlük əldə etmək məqsədilə yüklədiyi bu proqramlar, əslində şəxsi məlumatları oğurlayan və istifadəçiləri izləyən Malware daşıyır.
Digər ciddi təhdid isə “24-saatlıq Ransomware” olaraq bilinən qısa müddətli şifrələmə hücumlarıdır. Bu hücumlar, qurbanlara məlumatlarını bərpa etmək üçün cəmi 24 saat müddət verir ki, bu da təzyiq altında yanlış qərarlar qəbul edilməsinə səbəb ola bilər.
Bundan əlavə, Google Chrome-un sinxronizasiya parametrlərindən sui-istifadə edərək istifadəçilərin izlənilməsi (“Chrome Sync Stalking”) halları da qeydə alınıb. Bu, məxfiliyin pozulması və şəxsi məlumatların təhlükə altına düşməsi deməkdir.
Köhnə Boşluqlar və Zəif Defolt Konfiqurasiyalar
Təhlükəsizlik mütəxəssisləri köhnə, lakin hələ də istifadə olunan boşluqların yenidən ortaya çıxdığını bildirirlər. Bu boşluqlar tez-tez sistemlərin və proqramların yenilənməməsi səbəbindən aktiv qalır. Həmçinin, zəif defolt konfiqurasiyalar və ya standart təhlükəsizlik parametrləri də hücumçular üçün asan hədəfə çevrilir.
Bəzi hücum yolları o qədər açıq və sadədir ki, onlar demək olar ki, “tədqiqat” tələb etmirlər. Bu, əsas təhlükəsizlik prinsiplərinə əməl etməməyin və yaxşı təcrübələrin gözardı edilməsinin nəticəsidir.
Kibertəhlükəsizlikdə Daimi Oyanıqlıq Zərurəti
Bu cür təhdidlərin artması, həm fərdi istifadəçilərin, həm də təşkilatların kibertəhlükəsizlik biliklərini və müdafiə mexanizmlərini gücləndirmələrinin vacibliyini bir daha sübut edir. Şübhəli mənbələrdən proqram təminatı yükləməkdən çəkinmək, güclü parollardan istifadə etmək və sistemləri müntəzəm olaraq yeniləmək, bu cür təhdidlərin qarşısını almaq üçün atılacaq əsas addımlardır.