Киберугроза — это событие, действие или уязвимость, способные нарушить безопасность, устойчивость или доверие в цифро-физической инфраструктуре Makorrat City.
Угроза может быть намеренной — например, мошенничество, вымогательство или попытка получить доступ к данным, — а может возникать из ошибки, сбоя, неверной настройки или неосторожного обращения с цифровым сервисом. В обоих случаях задача экосистемы одна: сохранить непрерывность жизни, сервисов, коммуникаций и партнёрских отношений.
Вектор атаки — это конкретный путь, которым злоумышленник, ошибка или небезопасное действие могут попасть в цифровую среду. Если инфраструктура — это город, то поверхность атаки — все его двери, окна, дороги и каналы связи; вектор атаки — способ, которым нарушитель пытается ими воспользоваться. Поверхность атаки включает учётные записи, приложения, облака, API, устройства, датчики, сети Wi‑Fi, подрядчиков, почту, мессенджеры и физические точки доступа. Чем больше связанных сервисов и участников, тем важнее видеть эти связи, ограничивать доступ и постоянно проверять устойчивость контура.
Основные векторы это:Обман человека: Фишинговое письмо, сообщение в мессенджере, звонок или дипфейк убеждают человека передать пароль, код или данные.
Компрометация доступа: Украденный пароль, токен, сессия или доступ бывшего сотрудника используются как «легитимный» вход.
Уязвимости систем: Атакующий использует неустановленное обновление, ошибку конфигурации, открытый API или небезопасное приложение.
Атака через партнёра: Вход происходит через подрядчика, облачный сервис, библиотеку, интеграцию или обновление программного обеспечения.
Вымогательство: Вредоносная программа шифрует данные, нарушает работу сервисов или угрожает публикацией информации.
Атака на устройства и среду: Компрометируются камеры, датчики, системы доступа, экраны, терминалы, сети зданий или IoT-оборудование.
Утечка данных: Данные уходят через ошибочно открытое облачное хранилище, неверно настроенный доступ, сотрудника или интеграцию.
Атака на доверие: Подмена аккаунта бренда, фальшивое событие, ложная рассылка, дезинформация или дипфейк разрушают репутацию и вводят сообщество в заблуждение.
Атака на ИИ-сервисы: В модель попадают вредоносные данные или инструкции; используются поддельные модели, скомпрометированные библиотеки либо утечки через ИИ-интерфейс.
Принципы защиты в Makorrat-CityСтроить стратегию защиты не вокруг недоверия к человеку, а вокруг
бережной архитектуры доверия:
- Человек должен легко отличать безопасный сценарий от сомнительного.
- Сервис получает только минимально необходимый доступ.
- Ошибка одного участника не должна останавливать работу всего квартала.
- Критические сервисы должны иметь резервный режим и возможность восстановления.
- Партнёры отвечают не только за собственный контур, но и за безопасность связей, через которые они входят в экосистему.
- Технологии ИИ используются с проверяемыми источниками данных, ограниченными полномочиями и человеческой ответственностью за значимые действия.
Формула[Угрозы — это риски для доверия, данных и непрерывности городской жизни.
Векторы атак — пути, по которым эти риски пытаются войти в экосистему.
Киберустойчивость — способность заметить, ограничить, пережить и восстановить безопасную работу среды.]