Кибербезопасность во время карантина. Что нового?
На днях дежурная смена нашего SOC предотвратила попытку взлома центрального каталога учетных записей (сервера Active Directory) у одного из наших клиентов.
Атака проводилась через уже взломанный домашний ПК одного из сотрудников компании-клиента SOC, который подключился к корпоративной сети для удаленной работы. И с растущей коронапаникой и режимом карантина таких случаев становится все больше. Почему? Люди массово переходят на удаленный режим работы, но 90% украинских компаний не может (или не готово) обеспечить соблюдение даже самых простых мер по обеспечению кибербезопасности удаленных подключений, таких как: централизованно управляемая антивирусная защита и двухфакторная аутентификация для всех категорий пользователей. А еще надо обеспечить действенный контроль сессий привилегированных пользователей (сейчас и штатные администраторы на удаленке). Да и вообще понимать, занимается ли персонал в рабочее время действительно работой.
Компании подключали и подключают сотрудников по временным схемам, на которые сейчас есть время и ресурсы. В результате сотрудники подразделений, отвечающих за кибербезопасность, получают фактически бесконтрольный вход в ранее закрытые корпоративные сети большого количества устройств и подключений. Гарантировать их легитимность и безопасность очень сложно, а иногда практически невозможно.
Все это открывает и без того размытый периметр сети для кибератак и сильно повышает уязвимость бизнес структур перед хакерами. А если карантин продлят, количество угроз и “окно возможностей” для попыток их эксплуатации будет в разы больше.
Нужно готовиться.
Уже сейчас количество кибератак в стране и мире бьет все рекорды. Особым успехом сегодня пользуются фишинговые атаки для ”угона” аккаунтов. Сейчас хакеры по полной играют на массовой панике и угрозах заражения коронавирусом. Например, отправляют поддельные письма, якобы от Всемирной организации здравоохранения или Министерства здравоохранения Украины со ссылкой на заранее взломанный или специально подготовленный веб-ресурс, очень похожий на реальный. Дальше стараются украсть личные данные и взломать компьютер жертвы. Киберпреступники пишут сообщения на разных языках и очень правдоподобно, рассылки идут как по индивидуальным адресам, так и на рабочие аккаунты.
Например, сейчас в сети полно фейк-ньюс про коронавирус с кричащим названием, типа: "Вирус Covid-19 переносится по воздуху!». “Украинские города будут дезинфицировать, распыляя антисептик с вертолетов”. Или фейки о создании служб для бесплатного обследования на коронавирус и раздачи медицинских масок. Нужно быть очень внимательным, методы социальной инженерии позволяют “подобрать ключик” практически к любому человеку.
Чтобы не стать жертвой кибератак в условиях удаленной работы, нужно в первую очередь:
- использовать антивирусную защиту на ПК и смартфоне;
- использовать сложные пароли, и не лениться - делать их разными к разным ресурсам;
- если есть возможность - настроить двухфакторную авторизацию;
- не забывать о резервном копировании критичной информации (лучше прямо после прочтения пойти и сделать);
- использовать легальное ПО, всегда устанавливать обновления и патчи безопасности.
Ну и фильтровать информацию.
Не навредите себе. Предохраняйтесь.
- Корпоративна безпека під час війни: як управляти ризиками в умовах невизначеності Тетяна Андріанова 16:49
- Аргентина відкриває правду про нацистів і диктатуру Дмитро Зенкін 14:59
- Заповіт під вибухами: як військові передають останню волю без нотаріуса Світлана Приймак 13:47
- Цивільна відповідальність за дитину: суд присудив відшкодувати збитки за пожежу Артур Кір’яков 12:59
- Блекаут Іберії 28 квітня 2025: уроки для енергоринку Ростислав Никітенко 12:33
- Офіс повертається Алеся Карнаухова 10:21
- "Давайте вже після Паски": як працює самосаботаж Людмила Євсєєнко 10:00
- Російська федерація приречена на крах Сергій Пєтков вчора о 19:28
- Євроінтеграція та реальність: діяти негайно Юрій Щуклін вчора о 14:20
- Як підтримати переселенців і зберегти людський ресурс України Нісар Ахмад вчора о 13:33
- Ключові інструменти, які допоможуть виграти найскладніші перемовини: поради підприємцям Владислав Пʼявка вчора о 10:46
- Харасмент у школах: чому мовчати небезпечно і як створити безпечне середовище для дітей Олександра Нікітіна вчора о 10:40
- З чого почати масштабування і систематизацію бізнесу Олександр Висоцький вчора о 10:29
- Як зменшити пори на обличчі? Вікторія Жоль вчора о 10:21
- Чи варто боятися фінмоніторингу? Сергій Пагер вчора о 08:40
- ТЦК проти позову: розбираю відзив на позов, коментую, відповіді 517
- Як підтримати переселенців і зберегти людський ресурс України 179
- Захист дітей від насильства: як працює модель Барнахус в Україні та Польщі 135
- Європейський вибір України: Як суспільство звільняється від пострадянського минулого 98
- СЗЧ – вихід з ситуації є 95
-
Чому тепер Зеленський має козирі у переговорах, а у Трампа карти такі собі
Думка 35071
-
Запорізька кондитерська фабрика збанкрутувала
Бізнес 23229
-
Парад перемоги над здоровим глуздом – Путін оголосить про "звільнення" Курщини 9 травня
Думка 20516
-
Десять найбільших армій у 2025 році за витратами на армію — хто потрапив до рейтингу
Інфографіка 13253
-
Мирного рішення не буде: умовляння не працюють, а застосовувати силу Захід не бажає
Думка 8677