Un dispozitiv conectat la internet poate deveni parte a unui atac de tip DDoS – prin care un site sau serviciu online este blocat din cauza unui volum foarte mare de trafic trimis simultan – dacă este infectat cu malware și ajunge într-o rețea controlată de infractori cibernetici, au explicat vineri specialiștii în securitate cibernetică.
Odată instalat, un program malware – creat pentru a compromite sau controla un dispozitiv – poate permite atacatorilor să folosească telefonul, laptopul, tableta sau alte echipamente conectate la internet fără ca utilizatorul să își dea seama.
Dispozitivele infectate pot fi grupate într-o rețea de tip „botnet”, termenul folosit pentru echipamentele compromise, pe care atacatorii le pot controla de la distanță.
În cazul unui atac DDoS, toate sau foarte multe dintre aceste dispozitive sunt folosite simultan pentru a trimite un volum uriaș de trafic către același site sau serviciu online. Numărul foarte mare de solicitări poate suprasolicita sistemul și îl poate face foarte lent sau chiar inaccesibil pentru utilizatorii obișnuiți.
Astfel, proprietarul unui dispozitiv infectat poate contribui fără să știe la un atac informatic.
Experții DNSC recomandă folosirea unei soluții antivirus actualizate, capabile să identifice și să blocheze programele periculoase. Este importantă și activarea unui firewall, care poate controla conexiunile dintre dispozitiv și internet și poate limita traficul suspect.
Parolele dispozitivelor conectate la internet trebuie să fie puternice și schimbate periodic. În special, parolele setate implicit de producător ar trebui înlocuite, pentru a reduce riscul accesului neautorizat.
Aplicațiile ar trebui instalate numai din surse oficiale, iar utilizatorii sunt sfătuiți să verifice permisiunile pe care acestea le solicită. O aplicație care cere acces la funcții sau informații de care nu are nevoie poate reprezenta un semnal de alarmă.
O altă recomandare este actualizarea periodică a sistemului de operare și a aplicațiilor. Actualizările nu aduc doar funcții noi, ci includ frecvent și remedieri pentru vulnerabilități care ar putea fi exploatate de atacatori.
DNSC recomandă, de asemenea, evitarea linkurilor și fișierelor suspecte, deoarece acestea pot fi folosite pentru instalarea unor programe periculoase pe dispozitiv.
În cazul unui incident de securitate cibernetică, acesta poate fi raportat către DNSC la numărul 1911 sau prin platforma PNRISC.