Kmeta.bg
Няма резултат
Виж всички резултати
петък, 19 юни, 2026
  • Вход
  • Гледна точка
  • Образование от A до #
  • SMART
  • е-услуги
  • Кмет на годината 2025
Всички новини
Kmeta.bg
  • Гледна точка
  • Образование от A до #
  • SMART
  • е-услуги
  • Кмет на годината 2025
Няма резултат
Виж всички резултати
Kmeta.bg
Няма резултат
Виж всички резултати
Всички новини

Хакерите с нова схема за изнудване на бизнеса

Kmeta .bg от Kmeta .bg
юли 3, 2018
в Варна
Време за четене: ~ 1 мин.
8 0
0
20 ransomhack
9
СПОДЕЛЯНИЯ
Сподели във Facebook

Общият европейски регламент за защита на личните данни GDPR, който по идея трябва да повиши информационната сигурност, е провокирал нов метод за изнудване на бизнеса.  Броени дни след влизането му в сила собственици на фирми споделят, че са обект на хакерски атаки от типа рансъмуер, при които се изтеглят личните данни на потребителите или клиентите на дадена компания и се иска откуп. Този път обаче той не е за получаване на достъп до данните (за който дори при плащане няма гаранция), а за да не бъде оповестен пробивът публично, публикувайки цялото съдържание на базата с лични данни, и съгласно GDPR на фирмата да бъде наложена солена глоба.

За това алармира Иван Тодоров, основател на ТАД ГРУП, една от първите фирми в България, предлагащи специализирани решения за информационна сигурност. Експертите в нея вече използват и нова дума за този вид злоумишлени атаки – „рансъмхак“. По думите му потърпевшите са средни и големи български фирми, от които хакерите искат откуп в непроследима криптовалута. Исканите суми варират от 1000 до 20 000 лв., а глобите, които според еврорегламента заплашват фирмите, са в размер на 4% от оборота за предходната година или до 20 млн. евро.

Според Тодоров атакуваните фирми са взели мерки за защита съгласно GDPR и са направили едната от двете необходими стъпки – създали са политики за съхраняване на личната информация, подсигурявайки първия уязвим вектор (офиса), но не са направили тестове за информационна сигурност. Иначе казано, направили са това, което би ги спасило при евентуална проверка на Комисията за защита на личните данни. Те обаче не са помислили реално за подсигуряването на информацията през втория уязвим вектор – интернет. Единственият начин да си гарантират по-голяма сигурност срещу кибератака е следващата стъпка – извършване на тестове на информационната им сигурност (т. нар. пенетрейшън тестове).

При такъв тест със симулация на реални кибератаки и преглед на възприетите от компанията принципи за обработка на информацията се намират уязвимите места в уебсайтове/сървъри. Реално специалистите по киберсигурност хакват клиента, но не с престъпни намерения, а добронамерено, с негово разрешение и според конкретните му нужди. Целта е като се използват всички методи и техники на злонамерените хакери, да се открият и поправят уязвимостите с гарантирано унищожаване на информация след финализиране на тестовете. Това става с предварителен договор и споразумение за конфиденциалност. Крайният продукт (докладът с информацията за откритите уязвимости) се съхранява в клиентския профил, откъдето може да бъде прегледан и свален, а при желание от страна на клиента може да бъде изтрит от системата на компанията, която има специалисти по киберсигурност и извършва услугата.

„Картината в киберсигурността обаче бързо се мени – ако днес една система не е уязвима, не означава, че след месец няма да е. Всеки ден се откриват нови уязвимости, които водят до възможност за пробив и компрометиране на информацията. Затова, колкото по-често се правят такива тестове, толкова по-сигурни могат да се чустват фирмите“, обяснява Тодоров и препоръчва пенетрейшън тестовете да се правят поне два пъти годишно.

Тъй като често пробивът в киберсигурността е последица от човешка грешка, допълнителна полза би донесло и прилагането на т.нар. тестове за социално инженерство. Те представляват комплекс от тестове на терен, по телефон или имейл, които се провеждат на персонала без неговото знание. При тях чрез различни техники се правят опити за подвеждане на служителите да разкрият чувствителна или конфиденциална за фирмата информация на подставени лица, които не би трябвало да имат достъп до нея.

Фирмите, при които вече е станал киберинцидент, според регламента са длъжни в срок до 72 часа да информират регулиращия орган. За България това е Комисията за защита на личните данни, която трябва да прецени какви санкции да наложи. Ако обаче не я уведомят, санкциите са сигурни и ще бъдат в пъти по-големи.

 

 

Предишна Статия

Многофункционалната зала в Русе вече е “Арена Монбат”

Следваща Статия

Кадри на “Пирогов” спасяват врачанската болница

Свързани Статии

Историята на един варненец, преминал през цял век с труд и достойнство
Варна

Историята на един варненец, преминал през цял век с труд и достойнство

юни 17, 2026
112
Над 10 000 деца от Варна преминаха обучение по програма “Бързи герои 112” (снимки)
Варна

Над 10 000 деца от Варна преминаха обучение по програма “Бързи герои 112” (снимки)

юни 12, 2026
110
Пясъкът във Варна проговори (снимки)
Варна

Пясъкът във Варна проговори (снимки)

май 31, 2026
116
Незаконният град край Варна: Благомир Коцев с подробности за скандалния случай
Варна

Незаконният град край Варна: Благомир Коцев с подробности за скандалния случай

май 28, 2026
138
Варна с иновативна програма за когнитивно развитие в предучилищна възраст
Варна

Варна с иновативна програма за когнитивно развитие в предучилищна възраст

май 21, 2026
119
Държавата дава на Варна терен за детска градина
Варна

Държавата дава на Варна терен за детска градина

май 15, 2026
108
Следваща Статия
Кадри на “Пирогов” спасяват врачанската болница

Кадри на "Пирогов" спасяват врачанската болница

Вашият коментар Отказ

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *

Реклама

Кое е най-голямото предизвикателство пред новата власт?

Реклама

Последни новини

МЗХ ще се бори българската роза да получи евросубсидиране

МЗХ ще се бори българската роза да получи евросубсидиране

юни 19, 2026
Страните от ЕС планират да намалят финансирането на енергийните мрежи

Страните от ЕС планират да намалят финансирането на енергийните мрежи

юни 19, 2026

Страници

  • Всички новини
  • Реклама
  • Контакти
  • Условия за ползване
  • Защита на личните данни
Кмета БГ

Кmeta.bg е национална медия, която отразява всичко актуално от деня такова, каквото е – истинско и достоверно. Тук няма да попаднете на фалшиви новини. Ние сме и тези, които обръщат особено внимание на общините и акцентират на случващото се в тях. Чрез специална карта на сайта всеки потребител може да избере областта, която го интересува и да добие актуална информация.

Част от групата на:

Economic.bg- Икономика и бизнес

© 2026 Всички права запазени! Изграждане и Дигитален маркетинг благодарение на MasterWeb LTD.

Добре дошъл отново!

или

Влезте в профила си по-долу

Забравена парола?

Изтеглете паролата си

Моля, въведете потребителското си име или имейл адреса си, за да зададете отново паролата си.

Вход

Add New Playlist

  • Всички новини
  • Образование от A до #
  • SMART
  • е-услуги
  • Гледна точка
  • Кмет на годината 2025
  • COREJIO