Andmeturve

 Andmeturve


Ilmselt üks ohtlikum rünnak mille ohvriks ettevõte võib langeda on rünnak, kus mõne mõjukama töötaja kontode kredentsiaalid varastatakse, olgu see kas läbi võltslinkide (meilid mis näevad välja nagu oleks mõne tuntud firma poolt saadetud) või mõnel muul viisil (kergelt äraarvatavad paroolid, avalikus arvutis konto sisselogituks jätmine, jne). 


Kui viga ei märgata on vargal võimalik rahulikult jälgida kõike mis ohvri kontodega toimub ning koguda pidevalt informatsiooni ja valida parim aeg mõneks suuremaks hoobiks kus võimalik saada veel rohkem kontosid enda kontrolli alla saates veel võltslinke, kuid nüüd juba ohvri kontolt, mida ilmselgelt usaldatakse rohkem.


Selliste rünnakute vastu ei saa palju teha kui need juba alguse on saanud, küll on neid võimalik ennetada, kõige lihtsam meetod on näiteks 2-astmeline autenteerimine, lisaks on võimalik õpetada töötajaid märkama kahtlaseid linke ning nende saatjaid.


Olles ise näinud kuidas tuttavad järsku mõnes teises keeles hakkavad rääkima ning linke postitama, olen ise pea kõikjal kasutusele võtnud erinevad paroolid ning erinevad autenteerimismeetodid, et ise mitte selliste rünnakute ohvriks langeda.

Kommentaarid

Populaarsed postitused sellest blogist

Kasutajasõbralikkus veebis

Teistmoodi IT

IT-juhid