ESET Glossary – Obsah

Hacker

Hacker je osoba, ktorá využíva svoje počítačové znalosti a zručnosti na objavovanie chýb a zraniteľností v počítačových systémoch.

Typy hackerov

Prečo hackeri útočia?

Ako vznikol hacking?

Ako sa účinne brániť proti útokom hackerov?

Typy hackerov

Hacker s čiernym klobúkom využíva objavené slabiny na neoprávnený prístup alebo poškodenie cudzích počítačových sietí alebo zariadení. Jej cieľom je poškodiť alebo speňažiť útoky. Ak hacker objaví zraniteľnosť v systéme, využije ju na nelegálnu činnosť a podelí sa s ostatnými hackermi o jej existenciu a spôsob, ako ju využiť.

White hat hacker (tiež etický hacker) využíva svoje IT znalosti na vylepšovanie systémov a opravu chýb, aby boli bezpečnejšie a odolnejšie voči útokom. Hacker sa vždy "nabúra" do systémov alebo sietí na žiadosť konkrétnej organizácie a za presne dohodnutých podmienok. Objavené zraniteľnosti používa len s povolením a ich existenciu zverejňuje až po ich odstránení.

Blue hat hacker je profesionál, ktorého si často najímajú organizácie, ktoré chcú otestovať odolnosť svojich bezpečnostných systémov. Podobne ako hacker s bielym klobúkom sa zameriava na odhaľovanie chýb alebo slabých miest v systémoch, ale zvyčajne ide o bezpečnostných konzultantov, ktorí posudzujú bezpečnosť systému alebo aplikácie pred ich uvedením na trh alebo počas významnej aktualizácie. Modrí hackeri sa považujú za etických hackerov, pretože ich cieľom je zlepšiť bezpečnosť systémov a chrániť ich pred potenciálnymi kybernetickými útokmi. Do systémov organizácie prenikajú s povolením a ich činnosť je legálna.

Red hat hacker zvyčajne používa rovnaké nástroje a techniky ako black hacker (malvér, zneužívanie zraniteľností, botnety na útoky DDoS), pretože jeho cieľom je bojovať proti škodlivým aktivitám black hackerov. Preto sa považujú za kybernetického strážcu, ale sú tiež ochotní porušovať pravidlá a konať mimo zákona, čím sa odlišujú od bieleho hackera.

Šedý hacker niekedy porušuje etické normy alebo obchádza zákony, ale zvyčajne nevykonáva svoju činnosť s typickým zlým úmyslom. Ak v systéme objavia zraniteľnosť, zvyčajne ju nevyužívajú ani neinformujú ostatných, ako ju využiť alebo opraviť.

Green hat hacker je označenie pre samouka v oblasti kybernetickej bezpečnosti, ktorý je známy svojou neutíchajúcou túžbou učiť sa, ale často mu chýbajú potrebné technické zručnosti a skúsenosti. Využíva voľne dostupné zdroje a nástroje na dark webe, GitHube a YouTube. Ich cieľom je získať vedomosti o hackingu a kybernetickej bezpečnosti a stať sa profesionálnym hackerom. Hoci ich zámerom nie je nevyhnutne ublížiť, zelený hacker si často neuvedomuje dôsledky svojich činov a niekedy ani nevie, ako ich napraviť.

Prečo hackeri útočia?

Motivácia hackerských útokov je väčšinou finančná. Výnimkou je takzvaný hacktivizmus, pri ktorom hackerské aktivity motivujú občianske alebo politické ideály.

Medzi najznámejšie hacktivistické skupiny patrí Anonymous. Pod názvom Anonymous sa skrýva decentralizované hnutie s členmi na celom svete, ktoré vzniklo v roku 2003 na internetovom fóre. Zameriava sa na kybernetické útoky proti vládam, štátnym inštitúciám alebo korporáciám. Logom skupiny je "muž bez hlavy", ktorý predstavuje organizáciu bez vodcu a jej anonymitu. Členovia, ktorí sa objavujú na verejnosti, sa vyznačujú tým, že nosia masky Guya Fawkesa z románu a filmu V ako Vendeta.

Ako vznikol hacking?

Pôvodný hacking bol spojený s kreatívnym a inovatívnym využívaním technológií, pri ktorom jednotlivci skúmali, ako pochopiť a zneužiť systémy vrátane objavovania zraniteľností a chýb. Niektoré z nich sa preslávili tým, že upozornili vývojárov na bezpečnostné chyby a pomohli ich odstrániť.

Postupom času sa však z hackingu stal roztrieštený pojem, ktorý zahŕňa rôzne skupiny jednotlivcov s rôznymi motiváciami a cieľmi. Zatiaľ čo niektorí hackeri sa snažia zlepšiť bezpečnosť, iní sa preslávili svojimi nezákonnými aktivitami, ako sú krádeže údajov, podvody a poškodzovanie systému.

Ako sa účinne brániť proti útokom hackerov?

Používajte silné heslá - používajte jedinečné a silné heslá pre každé konto a zariadenie. Silné heslo *** by malo obsahovať kombináciu písmen (veľkých a malých), číslic a špeciálnych znakov.

Aktualizujte softvér - pravidelne aktualizujte operačný systém a všetok softvér v zariadeniach. Aktualizácie často obsahujú bezpečnostné záplaty, ktoré chránia pred známymi zraniteľnosťami.

Používanie antivírusového softvéru - nainštalujte a pravidelne aktualizujte antivírusový softvér vo svojich zariadeniach. Antivírusový softvér pomáha odhaliť a odstrániť škodlivý softvér ***.

Ochrana sietí Wi-Fi - Zabezpečte domácu sieť Wi-Fi silným heslom a na ochranu prenosu údajov použite šifrovanie (napríklad WPA2 alebo WPA3).

Dávajte si pozor na e-maily a odkazy - pri otváraní e-mailov a klikaní na odkazy, najmä ak sú nevyžiadané alebo od neznámych odosielateľov. Môžete tak zabrániť phishingovým útokom ***.

Používanie dvojfaktorového overovania - zapnite dvojfaktorové overovanie *** pre svoje kontá, ak je k dispozícii. To poskytuje ďalšiu úroveň ochrany pomocou overovacieho kódu alebo iného faktora overenia.

Zálohujte svoje údaje - pravidelne zálohujte svoje údaje na externé úložisko alebo do cloudu. To vám umožní obnoviť údaje, ak sa stanete obeťou ransomvéru *** alebo iných foriem straty údajov.

Chráňte osobné údaje - svoje osobné údaje zdieľajte len s dôveryhodnými zdrojmi a buďte opatrní pri zdieľaní informácií online, najmä v sociálnych médiách.

Vzdelávajte sa v oblasti kybernetickej bezpečnosti - získajte informácie o aktuálnych hrozbách a spôsoboch ochrany pred hackerskými útokmi. Na internete nájdete množstvo zdrojov a kurzov, ktoré vám pomôžu lepšie pochopiť kybernetickú bezpečnosť.

Zvážte používanie siete VPN - VPN (virtuálna súkromná sieť) môže chrániť vašu internetovú aktivitu a súkromie šifrovaním prenosu údajov medzi vaším zariadením a serverom VPN, vďaka čomu váš poskytovateľ internetových služieb nemôže sledovať vašu aktivitu.