Mọ ara rẹ pẹlu cybersecurity, bọtini lati koju jibiti itanna · Awọn iroyin ofin

Rubén M. Mateo.- Gba alaye ati tọju owo wa. Ibi-afẹde naa wa kanna, botilẹjẹpe profaili ti awọn ọdaràn cyber ti yipada ni awọn ọdun aipẹ. Wọn ko nilo lati ni ipele giga ti imọ kọnputa; Ati cybercrime ti ṣiṣẹ tẹlẹ bi ile-iṣẹ iṣowo kan. Agbara rẹ lati ji nipa lilo awọn ilana ti o wọpọ gẹgẹbi awọn ọna asopọ imeeli arekereke, ṣugbọn tun lati gba alaye wa ati faili ipadabọ owo-ori ki o le pada. Hi, dajudaju. Dojuko pẹlu awọn irokeke wọnyi, di faramọ pẹlu cybersecurity jẹ pataki fun awọn alabara ati awọn nkan.

"Ile-iṣẹ ti loni ko ṣe akiyesi bọtini cybersecurity jẹ iṣoro ifigagbaga pataki ninu iṣowo rẹ," Gustavo Lozano sọ, CISO ti ile-ifowopamọ ING, lakoko "Cyberfrauds", webinar tuntun ti "Iwọn ti awọn ipade oni-nọmba lori akoyawo ati owo. ẹkọ », ti ASNEF ṣe atilẹyin pẹlu ifowosowopo ti LA LEY.

Lakoko ipade oni-nọmba, ti o waye ni Oṣu Kẹrin Ọjọ 25 yii ati gbekalẹ nipasẹ Ignacio Pla, akọwe gbogbogbo ti ASNEF, ati ti iṣakoso nipasẹ Javier Muñoz, oludari ti Awọn iṣẹ ati Imọ-ẹrọ ti Sabadell Consumer Finance SAU, awọn amoye lati cybersecurity ati awọn apa ọlọpa ṣe atupale, lati aaye kan ti wiwo ti idena ati igbese nipasẹ awọn alaṣẹ, awọn odaran cybercrime, paapaa awọn ti o ni ibatan si ẹtan.

“Pẹlu ajakaye-arun o ti pọ si paapaa diẹ sii. Ọpọlọpọ awọn ọdaràn ti lọ lati aaye ti ara si aaye ori ayelujara nitori wọn tọju lẹhin ailorukọ ti wọn ta ọja ti wọn nilo lati ṣe awọn ikọlu naa. Ni ipari, o jẹ iṣowo ti o pọ si ni ilọsiwaju, laanu fun wa, ” Diego Alejandro tẹnumọ, Oluyewo Oloye ati Abala Jibiti Iṣowo Itanna ti Central Cybercrime Unit ti Ọlọpa Orilẹ-ede.

“Cybercriminals jẹ eniyan ti o ti mura silẹ ni iširo nitori pẹlu igbiyanju kekere wọn le ṣe agbejade èrè pupọ. tun jẹ awọn ọdaràn ori ayelujara, ”kilọ Víctor Calleja, Oluyewo ati Olori Ẹgbẹ arekereke ni lilo awọn ibaraẹnisọrọ telikomunikasonu, ti Central Cybercrime Unit ti Ọlọpa Orilẹ-ede.

Awọn amoye jiroro diẹ ninu awọn ilana ti o wọpọ julọ ti awọn ọdaràn cyber lati ṣiṣẹ. Lara wọn ni aṣiri-ararẹ. «O jẹ fifiranṣẹ alaye nipasẹ imeeli pẹlu koko-ọrọ, akoonu tabi ọna asopọ irira ti o mu wa, ninu ọran owo, si oju-iwe ti o gbiyanju lati ṣe afiwe ati ṣe ẹda awọn ile-iṣẹ inawo lati gba alaye ati lẹhinna gbiyanju lati ṣe awọn iṣowo ikẹkọ "Lozano salaye, lati ING, lati ṣe afihan awọn imọran miiran gẹgẹbi irẹwẹsi - awọn ẹtan SMS; vishing - awọn itanjẹ ohun; tabi jibiti - lilo idanimọ ẹrọ itanna lati tọju idanimọ ti ara ẹni lati ṣe awọn odaran.

Ninu ọran ti aṣiri-ararẹ, ohun ti o wọpọ julọ ni pe awọn ifiranṣẹ jẹ ti ara ẹni pẹlu awọn alaye ti alaye ti gbogbo eniyan ti olufaragba lati le mu igbẹkẹle pọ si ati pe o jẹ titẹ lori ọna asopọ tabi igbasilẹ awọn faili irira. Ati awọn cybercriminals fẹrẹ jẹ awọn amoye nigbagbogbo ni imọ-ẹrọ awujọ ati gige nipa imọ-jinlẹ eniyan pẹlu awọn ilana bii eke, iberu tabi rọ awọn olufaragba lati ṣafihan alaye, mejeeji ti ara ẹni ati ti awọn ile-iṣẹ ti wọn ṣiṣẹ fun.

Atẹjade tuntun fun Yuroopu ati Aarin Ila-oorun ti ijabọ ọdọọdun “State of the Phish” Proofpoint, ti o baamu si 2023, mu diẹ ninu awọn data ti o nifẹ si ninu ẹda Ilu Sipeeni rẹ. Fun apẹẹrẹ, 90% ti awọn ile-iṣẹ ti a ṣe iwadi ninu iwadi wa ni iriri ikọlu ararẹ aṣeyọri nipasẹ imeeli ni ọdun to kọja. Ninu iwọnyi, 24% ni awọn adanu ọrọ-aje, eyiti o jẹ aṣoju ilosoke pataki ni akawe si awọn ti a fihan ni 2021 nipasẹ iwadii kanna, eyiti o jẹ 9%.

O ṣe ijabọ ikilọ ti irokeke nla ti o wa nipasẹ ransomware – sọfitiwia irira ti o fi data pamọ ni paṣipaarọ fun irapada owo. 89% ti awọn ile-iṣẹ Spani ti o ṣagbero jiya ikọlu ransomware ni ọdun 2022, eyiti 72% ṣaṣeyọri. Nikan idaji awọn ile-iṣẹ ti o kan ni o ṣakoso lati gba data wọn pada lẹhin ṣiṣe sisanwo akọkọ.

Otitọ kan, ti ransomware, ti o kan mejeeji ni ikọkọ ati awọn agbegbe iṣowo. Awọn nkan jija jẹ ọkan ninu awọn iṣe ayanfẹ ti awọn ọdaràn cyber. Nigba ti ikọlu awọn abuda wọnyi ba wa ni ilodi si oniṣowo kan ti o ti ni ihuwasi “ilọgun mẹẹrin,” ni alaye Olori Ẹka Iwa Jibiti Itanna ti Central Cybercrime Unit ti Ọlọpa Orilẹ-ede, Diego Alejandro.

Ni akọkọ, ipalọlọ waye lati ṣii eto naa, iyẹn ni, ṣii alaye naa. Ilọkuro keji jẹ igbẹhin si aisi-inawo ti data ti o gba lati ile-iṣẹ naa ati pe o le ṣe ibajẹ orukọ rere. Ẹkẹta ni lati kan si awọn onibara ti a ti yọ data jade ati lẹhinna o wa kẹrin. “Wọn ta ailagbara pẹlu eyiti wọn ti wọle si eto yẹn si awọn ẹgbẹ kẹta ki wọn le gbe ikọlu naa ni ọna kanna. O jẹ aibalẹ nitori a n wọle si Circle ti o ni idiju lati yanju. Awọn olosa n gbe ọja tabi alaye lati gbe iru awọn ikọlu wọnyi. Wọn ṣiṣẹ bi awọn ile-iṣẹ gidi. “Wọn nawo ni awọn imọ-ẹrọ tuntun lati tẹsiwaju iṣẹ ṣiṣe afẹsodi wọn,” Alejandro kilọ. Oluyewo ati Alakoso Ẹgbẹ Fraud ni lilo awọn ibaraẹnisọrọ ti Central Cybercrime Unit ti Ọlọpa ti Orilẹ-ede, Víctor Calleja, ṣe idaniloju lakoko webinar pe sisanwo alọpa yii ko ṣe iṣeduro pe wọn yoo fun ọ ni ṣiṣi silẹ, nitorinaa, ṣaaju Ohun gbogbo, o dara julọ lati ma ṣe ṣunadura pẹlu awọn ọdaràn ki o jabo ipo naa.

Awọn alaṣẹ ọlọpa ṣafihan diẹ ninu awọn apẹẹrẹ ti awọn ilana ti awọn ọdaràn ori ayelujara lo ni aaye ti iṣowo ẹrọ itanna. Wọn nigbagbogbo ṣẹda awọn oju opo wẹẹbu itan-akọọlẹ lati ta ọja arosọ kan. Ni ọpọlọpọ igba, wọn kii ṣe afarawe tabi ẹda ẹda oju opo wẹẹbu awọn ile-iṣẹ miiran, ṣugbọn wọn gba data ile-iṣẹ ni ipele ti ara ati ṣe agbekalẹ oju opo wẹẹbu kan lati lo anfani ti ọlá ti ile itaja. Wọn tun san awọn ẹrọ wiwa lati gbe awọn oju opo wẹẹbu arekereke wọnyi loke awọn oju-iwe gidi. Awọn alaṣẹ ọlọpa tun ṣe igbasilẹ awọn iṣẹlẹ ti awọn ipolowo ohun-ini gidi ati awọn ipese iṣẹ eke.

“Idi naa ni lati gba data lati ọdọ awọn olufaragba ti o ṣee ṣe ati ṣe ohun elo jegudujera naa. Nigba miiran data ti wọn gba, gẹgẹbi idanimọ, awọn iwe aṣẹ tabi awọn ipadabọ owo-ori owo oya, ni ibi-afẹde ti ṣe agbekalẹ awọn adehun iyalo. Wọn lo awọn idamọ wọnyi lati fi awọn ipolowo sii tabi faili owo-ori owo-ori fun anfani tiwọn. A tun pade awọn rira awọn ọja nigbagbogbo nitori ole kaadi, ” Diego Alejandro salaye, lati tọka si ọkan ninu awọn ọran ti o ṣe aibalẹ pupọ julọ. “Wọn lo anfani awọn eniyan ti o nilo ifẹ, lati ọdọ ẹniti wọn ji owo nla jẹ.

Awọn laini idiyele afikun tun jẹ iṣowo nla fun awọn ọdaràn. Awọn wọnyi ni a mọ ni 902 tabi 807. "Ohun ti wọn ṣe ni gige awọn bọtini itẹwe ati ki o ṣe awọn ipe laifọwọyi si awọn nọmba ti o wa ni deede ni awọn orilẹ-ede ti o wa ni ita EU ati pe ko ni ifowosowopo pupọ," Calleja salaye, ẹniti o fi apẹẹrẹ ti awọn igba miiran ti o funni. isakoso ti delinquency awọn faili. Awọn eniyan ti wọn pe ni ireti lati gba iṣẹ yẹn nikẹhin ko gba. Calleja sọ pe “Awọn iru awọn irufin wọnyi dabi iyalẹnu, ṣugbọn a ti rii awọn iṣẹ meji ti ọkan ti gbe awọn owo ilẹ yuroopu 2 ​​milionu ni awọn ere ati ni miiran, awọn owo ilẹ yuroopu 6 milionu,” Calleja sọ.

Gbogbo awọn irokeke wọnyi ṣe afihan iwulo fun awọn ile-iṣẹ lati tẹsiwaju lati mu aabo wọn lagbara ati imọ ilosiwaju. Gẹgẹbi ijabọ “State of the Phish” ti a mẹnuba lati ọdun 2023, 46% nikan ti awọn ile-iṣẹ Spani ti a ṣe atupale pẹlu gbogbo awọn oṣiṣẹ wọn ni awọn iṣe ikẹkọ cybersecurity. Bakanna, nikan 48% ṣe awọn adaṣe ararẹ.

Gẹgẹbi CISO ti ING, Gustavo Lozano, ṣe akiyesi pe cybersecurity jẹ bọtini si ifigagbaga ti awọn ile-iṣẹ. "A ko fẹ lati bẹru. "A fẹ ipa ti nṣiṣe lọwọ ati ti ẹkọ ni awọn ofin ti ikẹkọ ki pẹlu imọ awọn irokeke ti o wa loni ni a le yee," o sọ lakoko webinar, ni afikun si fifun diẹ ninu awọn imọran lati daabobo ararẹ.

“A gbọdọ ta ku lori igbẹkẹle ninu awọn ohun elo ile-ifowopamọ. Ti alabara ko ba ni idunadura kan, ko lo app naa, ti o gba SMS ni ita app yẹn, kilode ti wọn fi dahun? ti ara ẹni tabi owo, kilode ti a pese ti wọn ko ba lo ohun elo inawo naa? Owo ohun elo. Ifiranṣẹ ifọkanbalẹ gbọdọ jẹ fifun lati awọn ohun elo ile-ifowopamọ. Wọn kọja gbogbo iru awọn idari, ”Lozano tẹnumọ, ẹniti o ṣeduro lilo awọn ohun-elo biometric lori gbogbo awọn ẹrọ.

Ni eyikeyi ọran ti ẹtan, awọn alaṣẹ ọlọpa tẹnumọ, ohun akọkọ kii ṣe lati bẹru lati jabo. “Laisi olufaragba ko si irufin. Ẹdun akọkọ jẹ pataki ati pe o pese alaye pupọ bi o ti ṣee, ”Calleja sọ, ẹniti o gbẹkẹle agbegbe intanẹẹti, kika awọn atunwo tabi awọn iriri ti awọn olumulo ti o ti gbiyanju awọn iṣẹ naa. Ẹdun naa jẹ bọtini, niwọn bi Diego Alejandro ti sọ asọye, awọn ọdaràn le lo idanimọ ti olufaragba lati ṣe awọn iwa-ipa laileto. Ọlọpa gba diẹ sii ju awọn ibaraẹnisọrọ 1.000 lojoojumọ lati ọdọ awọn ara ilu, botilẹjẹpe iwọnyi ko ṣiṣẹ bi awọn ẹdun ọkan.

Ifowosowopo agbaye, ọlọpa ṣe akiyesi, jẹ pataki nigbati o ba de si ẹtan. Awọn alaṣẹ 'ija gbọdọ wa ni bo lati meta o yatọ si ojuami, nwọn tokasi. Ni ipele iṣelu, pẹlu ilana kan pato ti o fun laaye ofin ti gbogbo awọn orilẹ-ede lati wa ni ibamu diẹ sii lati ṣe idajọ awọn odaran ni ọna adayeba diẹ sii ati ti orilẹ-ede. Ni ipele ọlọpa, ikopa ti awọn ile-iṣẹ gbogbogbo bi Europol, Interpol ati ifowosowopo ti awọn adehun alapọpọ. Ati ni ipele idajọ, kopa ninu awọn iwadii ati imudara awọn orisun agbaye.