Kako veš, da je bil tvoj računalnik žrtev napada?

Če voziš avto, boš imel slej ko prej tudi prometno nesrečo. Če imaš otroke, bodo slej ko prej z žura prišli v rožicah. Če imaš čokolado v skupnem hladilniku, je slej ko prej več ne bo. Kako to vemo? Na avtu zaznamo rahel ali močen tresljaj ali serijo le-teh, ki jih spremlja zvok zvijanja pločevine, pokanja plastike in včasih tudi steklovine. Pri otroku vidimo, da se opoteka, da iz njega hlapi, spremljajo ga vinske mušice in vsem pove, da nas ima rad. V nadaljevanju noči pogosto opravi pot do WC, kjer proizvaja glasne vzklike. Žal mu vedno ne uspe priti do WC-ja. Čokolada? Vsi sodelavci se smehljajo, ko pa se približaš hladilniku, umaknejo pogled in imajo ogromno dela. Celo telefonski pogovori in sestanki se lahko odvijajo.

Kaj pa kibernetski napad? Kako ga prepoznamo? Kako vemo, da so nas malo heknili?

Namigi pri zaznavi kibernetskega napada

  • Protivirusni program obvešča, da je našel okužbe na sistemu. Pri tem se prepričaj, da te dejansko opozarja tvoj antivirusni program in da ne gre za prikazno okno spletne strani. Če nisi prepričan, enostavno odpri protivirusni program in se prepričaj.
  • Računalnik ti aktivira prikazno okno, kjer te obveščajo, da so bile datoteke računalnika šifrirane in da je potrebno plačilo odkupnine za ponovno pridobitev datotek.
  • Spletni brskalnik prikazuje kupico spletnih strani, do katerih nisi želel dostopati oziroma nisi niti odpiral povezav nanje, nanje nisi niti pomislil.
  • Računalnik se pogosto »obeša«, ima zelo slabo odzivnost, na namizju se pojavljajo ikone programov, ki jih nisi namestil.
  • Prijatelji in znanci (lahko tudi poslovni partnerji) te sprašujejo, zakaj jim pošiljaš kupe sporočil elektronske pošte, ki nimajo nobene pametne vsebine in logične povezave.
  • Na bančnem prometu se pojavljalo zneski in plačila, ki jih nisi izvedel.

Kako se odzvati?

Če sumiš, da so ti vdrli v sistem, je čimprejšnja reakcija najboljša. Če je poskus vdora zaznan na službenem računalniku, je najbolje, da se obrneš na Helpdesk in jih obvestiš o dogajanju na računalniku.

Obveščanje

  • V primeru, da uporabljaš dostope do storitev, kjer je potrebno izvajanje prijave preko uporabniškega računa in gesla, prosi za »čist« računalnik, iz katerega izvedi prijavo in ponastavi prijavne podatke,
  • Finančne posledice: v primeru, da si opazil težave na področju sprememb finančnega stanja (ki jih ni povzročila tvoja najdražja in dobesedno najdražja oseba) je potrebno nemudoma obvestiti banko.
  • Okužba z virusom: na službenem računalniku zopet pomaga Helpdesk, na zasebnem pa navadno dober protivirusni program reši situacijo.
  • Ponovno nameščanje računalnika: v kolikor popravljanje računalnika (operacijskega sistema) ni možno, potem je potrebno narediti ponovno nameščanje programske opreme. Na tem mestu se navadno poknemo po glavi, se spomnimo vseh furmanskih, špediterskih in mornarskih kletvic ter večkrat omenimo besedo backup. Med drugim ga izvajamo tudi zaradi takšnih situacij.

V kolikor gre za vdor z resnimi posledicami in v zasebno okolje, je o tem smiselno obvestiti tudi ustrezne pristojne službe (to je »fensi« izraz za policaje). Danes več ne kažejo miški slik mačke, da bi priznala, kdo je klikal po oknih, ampak imajo izurjeno ekipo vrhunskih strokovnjakov, ki s pomočjo izvajanja forenzični analiz dosegajo dobre rezultate.

LinkedIn
Share