Coraz więcej ataków jest przeprowadzanych poprzez zainfekowane strony WWW, pdf czy z wykorzystaniem socjotechniki.
Użytkownik bardzo często nie jest w stanie zauważyć, że padł ofiarą hakerów.
Pracownicy powinni być regularnie uświadamiani, jakie mogą być skutki nierozważnego korzystania z komputerów i Internetu. Warto organizować szkolenia oparte na przykładach z życia wziętych. Można zamieszczać krótkie artykuły w firmowych newsletterach. Takie informacje są łatwiej przyswajalne. Poza tym docierają nawet do osób z niewielką wiedzą na temat technologii.
Można również pokazać pracownikom, jak działają cyberprzestępcy, wysyłając im fałszywe mejle lub dzwoniąc z pytaniem o informacje na temat komputera i zabezpieczeń. Jednak decydując się na taką metodę wstrząsową, należy pamiętać o kontakcie z pracownikami po akcji.
Trzeba im wyjaśnić, co się stało i co mogłoby się wydarzyć, gdyby to oszuści wysłali takiego mejla lub zadzwonili.
Oczywiście, pracownicy stale powinni być informowani, jakie zachowania są poprawne i do kogo mogą się zwrócić, gdyby mieli wątpliwości. Te dwie kwestie powinny być dla każdego jasne już od pierwszego dnia w pracy.[/ramka]
[ramka][b]Aplikacje trzeba ciągle aktualizować
Piotr Chrobot dyrektor generalny, Symantec Polska[/b]
Sam program antywirusowy to już dzisiaj za mało, aby bronić się przed złożonymi atakami szpiegowskimi. W firmowych komputerach powinny być zainstalowane kompleksowe rozwiązania ochronne.
Poza tym należy umiejętnie zarządzać wszystkimi komputerami w firmie. Osoby odpowiedzialne za IT powinny na bieżąco aktualizować aplikacje, szczególnie te, z których najczęściej się korzysta, czyli przeglądarki internetowe oraz pakiety biurowe.
Przed wieloma atakami można się uchronić dzięki odpowiedzialnym pracownikom, którzy są świadomi swoich działań w Internecie.
Świadomy użytkownik to taki, który wie, że nie należy otwierać korespondencji elektronicznej z dziwnym tytułem, a tym bardziej zawartych w niej załączników i linków. Ale do tego potrzebna jest stała edukacja pracowników.[/ramka]
[ramka][b]Lawinowy przyrost[/b]
Liczba wykrytego oprogramowania typu scareware według raportu Panda Security:
- cały 2008 r. ok. 700 tys.
- pierwszy kwartał 2009 r. ok. 900 tys.
- drugi kwartał 2009 r. ok. 3200 tys.
- trzeci kwartał 2009 r. ok. 6000 tys.
[i] Źródło: PandaLabs[/i][/ramka]
[ramka][b]Czego jest najwięcej[/b]
Najaktywniejsze fałszywe antywirusy w ciągu ostatnich sześciu miesięcy (w proc.)
- System Security 18,95
- System Guard 2009 10,40
- Xp Antivirus 2008 8,88
- Win PC Defender 8,75
- Antivirus 2009 7,93
- Spyware Guard 2009 6,50
- XP Police 5,39
- Antivirus XP Pro 5,22
- System Security 2009 2,74
- MS Antispyware 2009 2,72
- Pozostałe 22,52
[i]Źródło: PandaLabs[/i][/ramka]