Računalniki, omrežja in spletne aplikacije so danes nepogrešljivi pri poslovanju. Več informacij o kibernetski varnosti nudi spletna stran www.varnost-it.si. Omrežja so zanimiva tudi za kibernetske kriminalce. Ti lahko poskušajo pridobiti dostop do naprav, ukrasti podatke ali povzročiti motnje pri delu. Napad se lahko začne z okuženo datoteko, lažnim sporočilom ali izkoriščanjem programske ranljivosti.

Trojanski konj se lahko skriva v programu
Trojanski konj je zlonamerna programska oprema, ki je skrita v navidez običajnem programu, datoteki ali priponki. Uporabnik jo pogosto namesti, ne da bi vedel, kaj se dogaja v ozadju. Ko je enkrat v napravi, lahko omogoči nepooblaščen dostop, spremljanje aktivnosti ali krajo podatkov. Okužba lahko ostane skrita več mesecev. Na težavo lahko opozorijo slabše delovanje računalnika, spremenjene nastavitve ali nenavadna dejavnost naprave.
XSS napad izkoristi spletno aplikacijo
Pri XSS napadu napadalec v spletno aplikacijo vnese škodljivo skripto, kadar sistem uporabniškega vnosa ne preverja dovolj dobro. Skripta se nato lahko izvede v brskalniku uporabnika in omogoči krajo seje, dostop do piškotkov ali spreminjanje vsebine strani. Težava se lahko pojavi pri obrazcih, forumih in komentarjih.
DoS uporabnikom onemogoči dostop
Pri napadu DoS napadalec sistem preobremeni z velikim številom zahtev ali izkoristi določeno napako. Strežnik se zato upočasni ali preneha odgovarjati. Tarče so lahko spletne strani podjetij, bank, medijev in državnih ustanov. Čeprav takšen napad ni nujno povezan s krajo podatkov, lahko povzroči izpad storitev in poslovno škodo.
Zlonamerna programska oprema lahko pride prek spleta
Malware lahko pride v napravo prek elektronske pošte, okuženih datotek, nevarnih spletnih strani ali programov iz neznanih virov. Takšna programska oprema lahko podatke ukrade, šifrira ali izbriše, spremlja uporabnika oziroma poseže v delovanje naprave. Pri nameščanju aplikacij je zato dobro preveriti tudi zahtevana dovoljenja.
Phishing uporabnika zavede
Pri phishingu se napadalec predstavi za zaupanja vredno osebo ali organizacijo in uporabnika poskuša pripraviti do klika, prijave ali posredovanja podatkov. Pogosti znaki so nenavadne domene, pravopisne napake in nepričakovane zahteve. V podjetju lahko ukradeni račun napadalcu omogoči nadaljnje širjenje po omrežju. Pomaga 2FA oziroma dvofaktorska avtentikacija, saj za prijavo zahteva še dodatno preverjanje. Koristna so tudi pravila glede gesel in redno izobraževanje zaposlenih.
