Français  |  English  |  Español  |  Русский  | |

Cabinet Martin

 

МОЮ КОМПЬЮТЕРНУЮ СИСТЕМУ ВЗЛОМАЛИ. ЧТО МНЕ ДЕЛАТЬ?

Как вам следует поступить, если вы обнаружили или подозреваете, что Ваша система была взломана?

Следует действовать очень быстро. Взломщик знает, что его действия противозаконны и, следовательно, постарается провести как можно меньше времени в вашем компьютере. Взлом может принимать разные формы, но, как правило, существует три вида взлома:

  • Взлом компьютера
  • Взлом веб-сайта
  • Взлом сервера

 

 

 

 

 

Получить более подробную информацию и договориться о встрече можно по телефонам:

Тел.: Канны: 04.93.38.57.98
Тел.: Ницца: 04.93.13.09.06
Факс: 04.92.98.94.51
Эл. почта: info@cabinetmartin.info
Skype: bernardolivero
 

Все обращения рассматриваются строго конфиденциально и без каких-либо обязательств с вашей стороны.

Взлом компьютера

За один день свободное пространство на жестком диске вашего компьютера уменьшилось наполовину, и вы не имеете к этому никакого отношения. Возможно, компьютерный взломщик проник в ваш компьютер и создал пиратский сайт.

Bаш интернет-трафик резко вырос, но вы тут не причем. Вероятно, взломщик использует ваш компьютер для рассылки спама или атаки других компьютеров.

Личный компьютер может быть взломан через подключения ADSL или Wi-Fi в зависимости от безопасности этих двух точек доступа. Для того чтобы свести риск взлома вашего компьютера к минимуму, вам следует для начала регулярно обновлять свою антивирусную программу и производить сканирование компьютера. Контроль точек входа может значительным образом снизить риск несанкционированного проникновения в ваш компьютер.

Помните, что чем быстрее вы начнете действовать, тем выше шансы на сохранение ваших данных. Если у вас есть хоть малейшие сомнения, незамедлительно свяжитесь с CyberDetective по телефону: 04.93.38.57.98.
 

Взлом веб-сайта

Как правило, взломщик проникает в веб-сайт по двум причинам: для того, что заполучить конфиденциальную информацию или для создания пиратского сайта.

Ваш веб-сайт был поврежден (заменена стартовая страница):

Это наименее серьезный, но наиболее заметный вид атаки, который может иметь три следующих причины:

  • Взломщики-дилетанты просто решили доказать, что они могут испортить внешний вид сайта.
  • Сотрудник или бывший сотрудник стремится отомстить (широко распространенная причина таких атак)
     
  • Взломщики
    • Причина взлома может также носить политический характер, в случае, если взломщики не согласны с политическими принципами, высказанными на сайте.
    • Это могут быть также экономические мотивы: взломщики стремятся испортить имидж атакуемой компании или организации.
    • Причины могут быть личными, когда кто-то стремится отомстить потерпевшему.

N.B.: взлом не всегда приводит к порче внешнего вида сайта, такое на самом деле случается довольно редко! И, таким образом, некоторые виды взлома могут быть совершенно незаметны на протяжении какого-то времени, а иногда и вовсе не быть выявлены. В любом случае это свидетельствует о существовании одной или более проблем безопасности, которыми необходимо заняться.
 

Ваш веб-сайт был взломан:
  • Причин для этого может быть несколько, но чем больше времени занимает исправление положения, тем критичнее оно становится, т.к. именно вы ответственны перед законом за содержимое вашего сайта. В вашу базу данных было совершено проникновение. Вам следует спросить себя, насколько важной была украденная информация и, исходя из этого, действовать.
  • Был создан пиратский сайт. Как правило, целью взломщика является превращение вашего сайта в платформу для распространения материалов противозаконного содержания (материалы для педофилов, скачивание фильмов и т.п.).
  • Сервер выступает в роли базы для атак через взломанный сайт или созданные поддельные сайты.
  • Вам следует проанализировать содержимое вашей системы, оценить степень повреждения и затем отключить компьютер, ничего в нем больше не трогая. Обратитесь в полицию, которая подскажет вам, как следует поступить.
Меры предосторожности.
  • Регулярно выполняйте резервное копирование сайта и всех данных вашей базы данных.
  • Вам следует установить доступ к вашему серверу по иерархическому методу. Не каждому сотруднику должно быть разрешено обновлять данные на сервере, и необходимо соблюдать иерархический порядок.
  • Вам следует регулярно проверять сайт на безопасность, особенно при проведении важных обновлений.
  • Контролируйте посещаемость своего сайта, которая не должна увеличиваться в 10 раз за два дня, за исключением случаев, когда вы в курсе причины такого увеличения (например, коммерческие операции и т.п.).
  • Регулярно проверяйте файлы системного журнала.
  • Регулярно проверяйте размер сайта на сервере. Любое увеличение в размере без каких-либо действий с вашей стороны говорит о том, что что-то не в порядке!
Контратака

В зависимости от уровня ваших знаний, вы также можете произвести контратаку, но имейте ввиду, что взломщики могут отреагировать следующим образом: либо они распознают контратаку и покинут сайт, не оставив следов, либо они воспримут вашу контратаку как вызов и усилят попытки преодоления системы защиты данных, и в этом случае исход дела будет зависеть от ваших собственных профессиональных навыков.

Подача заявления в полицию.

Если вы сможете доказать (либо сами, либо же при помощи консультанта по компьютерной технике), что вы стали жертвой компьютерных взломщиков, вы должны сообщить об этом в полицию. Во Франции существует целый ряд законных мер по борьбе с преступностью в компьютерной сфере (см. раздел про законодательство).

Обращение в полицию особенно рекомендуется, если кто-то попытался создать пиратский сайт (педофилия, порнография, краденое программное обеспечение, сайты атаки и т.п.), что поможет вам избежать обвинения в хакерстве/пиратстве.

Перед тем, как обратиться в полицию, вам следует собрать как можно более полный набор доказательств, включающий следующее:

  • снимки экрана,
  • оценку размера ущерба и финансовых потерь,
  • всю информацию, которую вам удалось получить относительно атаки и взломщика.

Вам следует написать как можно более подробное письмо с описанием хакерской атаки.

Куда обращаться с заявлением
  • В Париже и Парижском районе вы можете обратиться в BEFTI (Бригада по расследованию мошеннической деятельности в сфере информационных технологий) по адресу: авеню д’Итали, д. 163, Париж (тел.: 01 40 79 67 50).
  • В провинциях вам следует обратиться в SRPJ (Региональное судебное полицейское управление) и спросить инспектора по преступлениям в компьютерной сфере.
     

Взлом сервера

Взлом сервера включает в себя проникновение в компьютер при помощи специальных атак, таких как «отказ от обслуживания» или «атаки на порт» для входа в компьютерную систему и получения полного контроля.

Если взломщик преуспеет в этом, то сервер окажется в его полном распоряжении, и, следовательно, и все находящиеся на нем веб-сайты, базы данных и информация. Владелец несет полную ответственность за сервер.

Если ваш сайт находится на компьютере другой компании, то ответственность несет эта компания. Однако если компьютер принадлежит вам, то ответственность несете именно вы.

Не забывайте, что чем скорее вы начнете действовать, тем выше ваши шансы на защиту ваших данных. Если у вас есть хоть малейшие сомнения, незамедлительно свяжитесь с CyberDetective по телефону: 04.93.38.57.98.


Для получения более подробной информации: info@cabinetmartin.info

 

Cabinet Martin, частное детективное агентство - www.cabinetmartin.info  - info@cabinetmartin.info
Агентство в Каннах: Rue d’Antibes, 37 06400 Канны, Франция - Тел.:+33 (0)4 93 38 57 98 - Факс: +33 (0)4 92 98 94 51
Агентство в Ницце: 3, Avenue Jean Médecin, 5 bis Place Masséna 06000 Ницца, Франция - Тел.:+ 33 (0)4 93 13 09 06 - Факс: +33 (0)4 93 87 60 08
Cabinet MartinРасследования для частных лицРасследования для профессионаловПроверки платежеспособностиКибердетектив Юридические условияПлан сайта - Бесплатный запрос оценки услуги - Разработка сайта: 123 en ligne (06 Франция)