Нэвтрэх мэдээллийн нууцлал
Цахим үйлчилгээ хөгжиж, дижитал шилжилт явагдаж буй өнөө үед байгууллага болон хувь хүний нэвтрэх мэдээлэл кибер халдлага үйлдэгчдийн гол бай болж байгаа тул энэ чиглэлийн кибер халдлагад түгээмэл ашиглагддаг Infostealer, Keylogger төрлийн хортой кодын ажиллах зарчим, илрэх шинж тэмдэг болон түүнээс урьдчилан сэргийлэх зөвлөмжийг хүргэж байна.
Халдлага үйлчдэгч нэвтрэх мэдээллийг олж авснаар хүний хувийн эмзэг мэдээллийг буруугаар ашиглах, нэр барьж хууль бус үйлдэл хийх, байгууллагын дотоод үйл ажиллагаа, цахим шуудан, санхүүгийн системд нэвтрэх, цаашлаад уг мэдээллийг darkweb дээр худалдаалах эрсдэлтэй ба зөвхөн нэг хэрэглэгчийн нэвтрэх мэдээлэл бус, байгууллагын түвшинд нууцлал, аюулгүй байдал алдагдаж болзошгүй.
Infostealer хортой код нь хохирогчийн төхөөрөмжид нуугдмал байдлаар суурьшиж, веб хөтчид хадгалагдсан нэвтрэх нэр, нууц үг, идэвхтэй session, токен, дэлгэцийн зураг, системийн мэдээлэл зэргийг цуглуулан халдагч руу автоматаар илгээдэг бол Keylogger нь хэрэглэгчийн компьютер эсвэл гар утасны keyboard-ын даралт бүрийг бичиж авч, халдагчийн удирдлага, хяналтын сервер (C&C) рүү дамжуулдаг бөгөөд халдагч даралтын утгууд дээр шинжилгээ хийж нэвтрэх нэр, нууц үг, харилцан яриа болон бусад хувийн мэдээллийг хулгайлдаг.
Дээрх хортой кодууд нь лицензгүй программ хангамж татах, хуурамч зар сурталчилгаа дээр дарах, фишинг имэйлийн хавсралт, холбоосоор дамжин системд нууцаар суух бөгөөд үйлдлийн системд эсвэл вэб хөтчийн өргөтгөл (extension) хэлбэрээр ажиллана.
Компьютер, гар утас, бусад төхөөрөмжид уг хортой код суусан тохиолдолд дараах шинж тэмдгүүд илэрч болно:
- Текст бичих үед гацах, дэлгэц дээр үсэгнүүд хоцорч гарах;
- Төхөөрөмжийн ажиллагаа илт удаашрах, ачаалах;
- Үл мэдэх процесс тогтмол ажиллах;
- Дата хэрэглээ огцом нэмэгдэх;
- Таны цахим шуудан, сошиал хаягууд руу хандах оролдлого хийгдсэн тухай анхааруулга ирэх зэрэг болно.
Энэ төрлийн кибер халдлага, хортой кодоос урьдчилан сэргийлэх хүрээнд дараах арга хэмжээг хэрэгжүүлэхийг зөвлөж байна. Үүнд:
- Систем бүрд 16-с цөөнгүй тоо, том, жижиг үсэг, тусгай тэмдэгт бүхий нууц үг ашиглах;
- Олон шатлалт баталгаажуулалт (MFA/2FA) ашигласнаар халдагч нууц үгийг олж авсан ч утас, имэйлээр ирэх нэг удаагийн кодыг мэдэх боломжгүй;
- Хөтчид нууц үг сануулах функцийг хязгаарлах;
- Вирусны эсрэг программ ашиглаж, тогтмол шинэчлэх;
- Дэлгэцийн гар (Virtual Keyboard) ашиглах нь физик товчлуур бүртгэгчээс хамгаална;
- Үл мэдэх хаягаас ирсэн сэжигтэй холбоос, хавсралт дээр дарахаас татгалзах;
- Интернэт кафе, номын сан зэрэг олон нийтийн газрын компьютерт хортой код суух өндөр эрсдэлтэй тул нэвтрэх мэдээлэл хадгалахгүй байх;
- Албан ёсны эх сурвалжаас программ хангамж татаж ашиглах;
- Ажлын компьютерт зөвшөөрөгдөөгүй программ суулгахгүй байх;
- Идэвхтэй session-ийг тогтмол цэвэрлэх;
- Мэдээлэл алдагдсан гэж сэжиглэвэл холбогдох бүх систем дээрх нууц үгээ өөрчлөх;
- Төхөөрөмжийг сүлжээнээс салгаж, кибер аюулгүй байдлын нэгжид шуурхай мэдэгдэх зэрэг болно.
Кибер халдлага нь ихэвчлэн хэрэглэгчийн болгоомжгүй үйлдэл, хүний хүчин зүйлээс үүдэлтэй байдаг тул аюулгүй байдлыг хангах техник, тоног төхөөрөмжөөс гадна хувь хүн, ажилтан бүрийн зөв дадал хэвшил хамгийн үр дүнтэй хамгаалалт болдог.
Эх сурвалж:
https://sphereti.com/learn/infostealer-vs-keylogger
https://abnormal.ai/learning/infostealer-vs-keylogger
https://www.veeam.com/glossary/what-is-infostealer.html