Computer >> Máy Tính >  >> Lập trình >> Lập trình

Các mối đe dọa và tấn công đối với an ninh thông tin là gì?

Các cuộc tấn công có thể được xác định bằng mối quan hệ giữa mối đe dọa, tính dễ bị tổn thương và thiệt hại. Nó có thể ngăn chặn các cuộc tấn công từ vi-rút và sâu, một phiên bản phần mềm chống vi-rút hiện tại phải được sử dụng. Các mối đe dọa bảo mật liên quan đến tội phạm máy tính như -

Vi rút máy tính - Vi rút máy tính được định nghĩa cụ thể là phần mềm độc hại thêm chương trình độc hại vào các báo cáo hoặc chương trình hiện có. Nó tự lưu thông bằng một số phương tiện. Virus được coi là loại mối đe dọa an ninh mạng chung. Gần 90% vi-rút đang lưu hành thông qua kết nối trên e-mail. Tuy nhiên, một hành động thận trọng của người dùng có thể tránh được sự lây lan của vi-rút vì vi-rút cần một hành động của người dùng để thêm chính nó vào máy tính.

Ngựa thành Troy - Cuộc tấn công bằng phần mềm độc hại này xuyên tạc bản thân nó như một thứ gì đó vi phạm pháp luật như một trò chơi máy tính hoặc một trang kết quả tìm kiếm. Sau khi được cài đặt trên máy tính, con ngựa thành Troy có thể tải xuống và cài đặt keylogger vào máy tính bị nhiễm để dữ liệu mỗi lần gõ phím của người dùng máy tính, do đó ăn cắp các yếu tố quan trọng của người dùng. Chúng thường ẩn trong một ứng dụng miễn phí có thể tải xuống trên một trang web.

Người dùng phải ghét chính họ vì đã tải xuống phần mềm miễn phí. Người ta quan sát thấy rằng tổ chức chặn các ứng dụng tải xuống miễn phí để tránh sự tấn công của ngựa thành Troy.

Spam - Thư rác chiếm 70% đến 84% số email hàng ngày được gửi trên toàn cầu, đòi hỏi yêu cầu ngày càng cao đối với tài nguyên CNTT để lọc ra mối đe dọa khó chịu và có thể là độc hại này. Email spam bao gồm các email không được yêu cầu quảng cáo sản phẩm và phối hợp tấn công spam để sử dụng quá nhiều băng thông trên mạng khiến mạng gặp sự cố.

Thư rác có thể sử dụng các kỹ thuật thư rác “dịch vụ tin tức”, cần các tiêu đề tin tức hợp pháp để đánh lừa người nhận mở email spam. Các bộ lọc email tốt nhất được sử dụng để lọc thư rác và những gì lọt qua có thể được ngăn chặn bằng cách tránh xa để không gian lận với các email. Cần có phân tích về việc ký kết của một số người cung cấp dịch vụ trực tuyến hoặc người miễn phí dịch vụ trực tuyến.

Lừa đảo - Các email có tiêu đề bao gồm, “URGENT:Cập nhật trạng thái tài khoản” là một số nỗ lực của kẻ gửi thư rác để “lừa đảo” phân tích tài khoản. Lừa đảo định nghĩa email spam để lừa người nhận nhấn vào một liên kết đến một trang web không an toàn và hỗ trợ các chi tiết coi trang web là chính hãng.

Nói chung, các nỗ lực lừa đảo được thực hiện để lấy cắp dữ liệu tài khoản cho các trang web thương mại điện tử, bao gồm các trang web của ngân hàng, eBay hoặc các tổ chức tài chính thông thường. Một email lừa đảo sẽ lừa người dùng nhấn vào một liên kết, liên kết này sẽ đưa người dùng đến một trang nơi người dùng được trích dẫn để nhập lại một số chi tiết tài khoản như (các) số thẻ tín dụng và mật khẩu. Các trang web này không phải là một trang web thực, mặc dù họ đánh giá như vậy.