«Εμένα ποιος θα με χακάρει; Δεν είμαι Τράπεζα!» – Η επικίνδυνη ψευδαίσθηση που κοστίζει ακριβά στις μικρές επιχειρήσεις.
«Σιγά μην χακάρουν εμένα…» Διάσημες τελευταίες λέξεις. Κείμενο: Νομίζετε ότι οι hackers χτυπάνε μόνο τους μεγάλους; Λάθος. Οι μικρές επιχειρήσεις είναι ο Νο1 στόχος γιατί είναι «εύκολη λεία». Μάθετε γιατί κινδυνεύετε από τα αυτόματα bots και πώς η Saikō θωρακίζει την επιχείρησή σας με σωστή συντήρηση και backups. #WebSecurity #SmallBusiness #CyberSafety
Είναι η φράση που ακούμε πιο συχνά από κάθε άλλη στη Saikō: «Έλα τώρα, σιγά μην ασχοληθεί ο hacker με τις custom web εφαρμογές και πλατφόρμες του δικού μου e-shop ρούχων ή το site του λογιστικού μου γραφείου. Τι να μου πάρουν;»
Αυτή η λογική μοιάζει σωστή, αλλά βασίζεται σε μια τεράστια παρεξήγηση. Νομίζετε ότι ο hacker είναι ένας τύπος με κουκούλα που στοχεύει συγκεκριμένα εσάς.
Η αλήθεια είναι πολύ πιο κυνική. Δεν σας στοχεύουν. Σας «ψαρεύουν» με δίχτυ.
Οι σύγχρονοι κυβερνοεγκληματίες εκμεταλλεύονται την ίδια τεχνολογία που χρησιμοποιούμε για την έξυπνη αυτοματοποίησης και ενοποίηση συστημάτων API, επιστρατεύοντας αυτόματα προγράμματα (bots) που σαρώνουν το διαδίκτυο 24 ώρες το 24ωρο. Δεν ψάχνουν «την εταιρεία του Γιώργου». Ψάχνουν «ανοιχτές πόρτες». Ψάχνουν sites που δεν έχουν γίνει update, plugins που έχουν κενά ασφαλείας, κωδικούς τύπου “123456”.
Γιατί είστε ο ιδανικός στόχος (Low Hanging Fruit)
Για έναν hacker, το να παραβιάσει μια Τράπεζα ή μια εξαιρετικά θωρακισμένη tailor-made ανάπτυξη λογισμικού θέλει μήνες δουλειάς και τεράστιο ρίσκο. Το να παραβιάσει μια μικρή επιχείρηση που έχει να κάνει συντήρηση στο site της 2 χρόνια, είναι υπόθεση 5 λεπτών.
Και γιατί να το κάνουν;
- Ransomware (Λύτρα): Κλειδώνουν τα αρχεία σας (πελατολόγιο, τιμολόγια, emails) και ζητούν λίγα χρήματα (π.χ. 500€ ή 1000€) για να τα ξεκλειδώσουν. Για αυτούς είναι ψίχουλα. Για εσάς, είναι η λειτουργία της επιχείρησής σας. Αν το κάνουν σε 1.000 μικρές επιχειρήσεις, έχουν βγάλει εκατομμύρια.
- Υποκλοπή Πόρων: Χρησιμοποιούν τον server σας για να στέλνουν spam emails ή για να κάνουν εξόρυξη κρυπτονομισμάτων, κάνοντας το site ή τις εφαρμογές σας για κινητά (mobile apps) και desktop να σέρνονται.
- Δεδομένα Πελατών: Ακόμα και μικρή επιχείρηση να είστε, έχετε emails και τηλέφωνα πελατών. Αυτά πωλούνται στη μαύρη αγορά, καθώς αποτελούν πολύτιμα δεδομένα που συχνά τροφοδοτούν κακόβουλες λύσεις τεχνητής νοημοσύνης και machine learning για μαζικές και εξαιρετικά πειστικές επιθέσεις phishing.
Η Ασφάλεια δεν είναι Ακριβή. Η Αμέλεια Είναι.
Δεν χρειάζεται να φτιάξετε το “Fort Knox”. Χρειάζεται απλώς να μην είστε το πιο εύκολο θύμα στη γειτονιά.
Στη Saikō, η προσέγγισή μας στην ασφάλεια (Web Security) και τη συντήρηση βασίζεται σε τρεις απλούς κανόνες:
- Updates τώρα, όχι αύριο: Το 90% των παραβιάσεων γίνεται σε λογισμικό που δεν είχε ενημερωθεί.
- Backups που δουλεύουν: Το να έχετε αντίγραφο ασφαλείας είναι η μόνη σας εγγύηση ότι ό,τι και να συμβεί, αύριο θα λειτουργείτε κανονικά.
- Εκπαίδευση: Ο πιο αδύναμος κρίκος είναι συχνά ο άνθρωπος. Ένα κλικ σε ένα ύποπτο email αρκεί.
Μην περιμένετε να δείτε την οθόνη σας κλειδωμένη για να πάρετε την ασφάλεια στα σοβαρά. Το κόστος της πρόληψης είναι μηδαμινό μπροστά στο κόστος της ανάκτησης.