Məzmuna keç

İnformasiya və informasiya prosesləri. İnformasiya təhlükəsizliyi

Kibercinayətkarlıq

Kibercinayətkarlıq kompüter, şəbəkə və rəqəmsal cihazlardan istifadə etməklə törədilən qanunsuz fəaliyyətdir. Rəqəmsal mühitdə təhlükəsizliyi təmin etmək üçün müasir dövrdə bu təhdidləri və onlardan qorunma yollarını bilmək vacibdir.

Kibercinayətkarlığın mahiyyəti və formaları

Kibercinayətlər kompüter və ya şəbəkənin həm hücum obyekti, həm də alət kimi çıxış etdiyi cinayətlərdir. Şəxsi məlumatların oğurlanması, maliyyə fırıldaqları və sistemlərin sıradan çıxarılması ən çox yayılmış məqsədlərdir. Kibercinayətkarlar hədəflərinə çatmaq üçün haker hücumlarından, zərərli proqramlardan və sosial mühəndislik metodlarından istifadə edirlər.

Zərərli proqramlar (Malware) və hücum növləri

Kompüter sisteminə zərər vurmaq və ya məlumatları ələ keçirmək üçün yaradılmış proqramlara zərərli proqramlar deyilir. Bunlara aiddir:

  • Kompüter virusları: Digər proqramlara yoluxan və özünü çoxaldan proqramlar.
  • Trojalar (Trojan): Faydalı proqram kimi görünən, lakin arxa planda zərərli fəaliyyət göstərən proqramlar.
  • Şifrləyicilər (Ransomware): İstifadəçinin fayllarını şifrləyərək onların açılması üçün pul tələb edən proqramlar.
  • Casus proqramlar (Spyware): İstifadəçinin fəaliyyətini gizli izləyən və məlumat toplayan proqramlar. Şəbəkə hücumları arasında DDoS (Distributed Denial of Service) hücumu xüsusi yer tutur. Bu hücumda çoxlu sayda qurğudan (botnetlərdən) eyni vaxtda serverə sorğular göndərilir, nəticədə sistem həddindən artıq yüklənərək fəaliyyətini dayandırır.

Fişinq, spam və sosial mühəndislik

Texniki vasitələrdən başqa, insan psixologiyasından istifadə edərək məlumat əldə etmək metodu sosial mühəndislik adlanır.

  • Fişinq (Phishing): İstifadəçilərin şifrə, bank kartı və digər məxfi məlumatlarını əldə etmək üçün onları saxta veb-saytlara yönləndirən aldadıcı e-poçt və ya mesajların göndərilməsidir.
  • Spam: İstifadəçinin razılığı olmadan göndərilən kütləvi reklam xarakterli və ya zərərli məktublardır. Bu hücumlardan qorunmaq üçün naməlum mənbələrdən gələn linklərə daxil olmamaq, güclü şifrələrdən və ikimərhələli təsdiqdən (2FA) istifadə etmək, antivirus proqramlarını daim yeniləmək lazımdır.

Yadda saxla

  1. Kibercinayətlərdə kompüter həm hədəf, həm də cinayət aləti ola bilər.
  2. Zərərli proqramların (malware) əsas növlərinə viruslar, trojalar, casus proqramlar və şifrləyicilər (ransomware) aiddir.
  3. Fişinq və spam sosial mühəndislik üsullarındandır və istifadəçini aldadaraq məlumat əldə etməyə yönəlib.
  4. DDoS hücumu serverin və ya şəbəkənin fəaliyyətini iflic etmək üçün həddindən artıq sorğu göndərilməsi prosesidir.
  5. Qorunma vasitələri: antiviruslar, mürəkkəb şifrələr, ikimərhələli təsdiq və ehtiyat nüsxənin yaradılması.

Həll olunmuş misallar

  1. Misal 1

    İstifadəçiyə bankının adından "Hesabınız bloklanıb. Bərpa etmək üçün bu linkə daxil olub şifrənizi yeniləyin" məzmunlu elektron məktub gəlib. Linkə kliklədikdə bankın saytına çox bənzəyən bir səhifə açılır. Bu hücum növü necə adlanır?

    Həlli

    1. Məktub aldadıcı xarakter daşıyır və istifadəçidə təşviş yaradaraq onu hərəkətə keçməyə məcbur edir.
    2. Göndərilən link saxta veb-səhifəyə yönləndirir.
    3. Məqsəd istifadəçinin bank hesabının şifrəsini ələ keçirməkdir. Bu əlamətlər istifadəçini aldadaraq məxfi məlumatlarını əldə etməyə yönəlmiş fişinq hücumunun xarakterik xüsusiyyətləridir.

    Cavab: Fişinq (Phishing).

  2. Misal 2

    Şirkətin veb-saytına qısa müddət ərzində minlərlə müxtəlif IP ünvanlarından həddindən artıq sorğu göndərilir. Nəticədə saytın fəaliyyəti dayanır və real müştərilər sayta daxil ola bilmir. Bu hansı növ kibercinayət və ya şəbəkə hücumudur?

    Həlli

    1. Hücum çox sayda fərqli mənbədən (botnetlərdən) eyni vaxtda həyata keçirilir.
    2. Məqsəd sistemə daxil olmaq deyil, sistemin resurslarını tükədərək ona xidmətdən imtina (Denial of Service) vəziyyəti yaratmaqdır.
    3. Bu cür paylanmış və kütləvi hücumlar DDoS adlanır.

    Cavab: DDoS (Distributed Denial of Service) hücumu.

Özünü yoxla

Əvvəl özün həll et, sonra cavaba bax.

  1. Özünü faydalı bir proqram kimi təqdim edən, lakin kompüterə qurulduqdan sonra sistemdə arxa qapı (backdoor) yaradan və ya məlumatları oğurlayan zərərli proqram növü hansıdır?

    1. Casus proqram (Spyware)
    2. Trojan (Troya atı)
    3. Şifrləyici (Ransomware)
    4. Kompüter virusu
    5. Spam
    Cavabı göstərCavabı gizlət

    Düzgün cavab: B Trojan (Troya atı)

    Trojanlar faydalı və ya zərərsiz bir proqram kimi maskalanır. İstifadəçi onu öz istəyi ilə yükləyib qurduqda isə o, gizli şəkildə sistemə zərər vurur və ya kənar şəxslərə sistemə giriş imkanı yaradır. Viruslardan fərqli olaraq onlar özlərini çoxaltmırlar.

  2. Hansı vasitə məlumatı şifrələyərək istifadəçinin öz fayllarına girişini bloklayır və faylların geri qaytarılması üçün ödəniş tələb edir?

    1. Fişinq
    2. Ransomware (Şifrləyici-tələbkar)
    3. Trojan
    4. DDoS hücumu
    5. Spyware
    Cavabı göstərCavabı gizlət

    Düzgün cavab: B Ransomware (Şifrləyici-tələbkar)

    Ransomware (ingilis dilində ransom - fidyə) kompüterdəki məlumatları şifrələyən və onlara girişi bərpa etmək üçün kibercinayətkarlar tərəfindən pul (fidyə) tələb edilən zərərli proqram növüdür.

  3. Aşağıdakılardan hansı sosial mühəndislik (social engineering) metodlarına aid deyil?

    1. Saxta bank e-poçtları göndərmək
    2. Telefon zəngi ilə özünü IT mütəxəssisi kimi təqdim edərək şifrəni soruşmaq
    3. Saxta lotereya uduşu haqqında SMS göndərmək
    4. Verilənlər bazasına SQL injeksiyası (SQL injection) edərək məlumat sızdırmaq
    5. Təcili yardım tələb edən saxta xeyriyyə kampaniyası paylaşımları etmək
    Cavabı göstərCavabı gizlət

    Düzgün cavab: D Verilənlər bazasına SQL injeksiyası (SQL injection) edərək məlumat sızdırmaq

    SQL injeksiyası birbaşa sistemin texniki zəifliklərindən istifadə edən haker hücumudur. Digər variantlar isə insanların psixologiyasından, etibarından və ya qorxusundan istifadə edərək məlumat əldə etməyə çalışan sosial mühəndislik nümunələridir.

Tipik səhvlər

  • Fişinq və spamı eyni anlayış hesab etmək. Spam sadəcə kütləvi istənməyən məktublardır, fişinq isə birbaşa məlumat oğurlamaq üçün qurulmuş tələdir.
  • Bütün zərərli proqramları "virus" adlandırmaq. Trojan, ransomware və spyware fərqli işləmə mexanizminə malik malware (zərərli proqram) növləridir.

Hələ də tam aydın deyil?

Mövzunu sənə səsli dərs kimi izah edir, lövhədə yazır və suallarla yoxlayır.