Кибербезопасность во время карантина. Что нового?
На днях дежурная смена нашего SOC предотвратила попытку взлома центрального каталога учетных записей (сервера Active Directory) у одного из наших клиентов.
Атака проводилась через уже взломанный домашний ПК одного из сотрудников компании-клиента SOC, который подключился к корпоративной сети для удаленной работы. И с растущей коронапаникой и режимом карантина таких случаев становится все больше. Почему? Люди массово переходят на удаленный режим работы, но 90% украинских компаний не может (или не готово) обеспечить соблюдение даже самых простых мер по обеспечению кибербезопасности удаленных подключений, таких как: централизованно управляемая антивирусная защита и двухфакторная аутентификация для всех категорий пользователей. А еще надо обеспечить действенный контроль сессий привилегированных пользователей (сейчас и штатные администраторы на удаленке). Да и вообще понимать, занимается ли персонал в рабочее время действительно работой.
Компании подключали и подключают сотрудников по временным схемам, на которые сейчас есть время и ресурсы. В результате сотрудники подразделений, отвечающих за кибербезопасность, получают фактически бесконтрольный вход в ранее закрытые корпоративные сети большого количества устройств и подключений. Гарантировать их легитимность и безопасность очень сложно, а иногда практически невозможно.
Все это открывает и без того размытый периметр сети для кибератак и сильно повышает уязвимость бизнес структур перед хакерами. А если карантин продлят, количество угроз и “окно возможностей” для попыток их эксплуатации будет в разы больше.
Нужно готовиться.
Уже сейчас количество кибератак в стране и мире бьет все рекорды. Особым успехом сегодня пользуются фишинговые атаки для ”угона” аккаунтов. Сейчас хакеры по полной играют на массовой панике и угрозах заражения коронавирусом. Например, отправляют поддельные письма, якобы от Всемирной организации здравоохранения или Министерства здравоохранения Украины со ссылкой на заранее взломанный или специально подготовленный веб-ресурс, очень похожий на реальный. Дальше стараются украсть личные данные и взломать компьютер жертвы. Киберпреступники пишут сообщения на разных языках и очень правдоподобно, рассылки идут как по индивидуальным адресам, так и на рабочие аккаунты.
Например, сейчас в сети полно фейк-ньюс про коронавирус с кричащим названием, типа: "Вирус Covid-19 переносится по воздуху!». “Украинские города будут дезинфицировать, распыляя антисептик с вертолетов”. Или фейки о создании служб для бесплатного обследования на коронавирус и раздачи медицинских масок. Нужно быть очень внимательным, методы социальной инженерии позволяют “подобрать ключик” практически к любому человеку.
Чтобы не стать жертвой кибератак в условиях удаленной работы, нужно в первую очередь:
- использовать антивирусную защиту на ПК и смартфоне;
- использовать сложные пароли, и не лениться - делать их разными к разным ресурсам;
- если есть возможность - настроить двухфакторную авторизацию;
- не забывать о резервном копировании критичной информации (лучше прямо после прочтения пойти и сделать);
- использовать легальное ПО, всегда устанавливать обновления и патчи безопасности.
Ну и фильтровать информацию.
Не навредите себе. Предохраняйтесь.
- Енергоринок України 2025, коли прийдуть європейські трейдери Ростислав Никітенко вчора о 21:07
- 2025-й: нові провали без нових прізвищ Дана Ярова вчора о 18:49
- Справи про міжнародне викрадення дітей в світлі практики Верховного Суду Леся Дубчак вчора о 18:09
- Мідь – новий барометр глобальних трансформацій Ксенія Оринчак вчора о 15:29
- Договір про рекламні послуги: наслідки порушень у судовій практиці Сергій Барбашин вчора о 11:19
- Медіація у бізнесі: чи готові українські компанії до альтернативних рішень? Катерина Присяжнюк вчора о 11:09
- Військово-економічна пастка: чому зламався бум РФ Христина Кухарук 06.07.2025 05:10
- Готують підвищення тарифів для населення Андрій Павловський 04.07.2025 22:05
- Поки ППО в дорозі – шахед вже у вікні Дана Ярова 04.07.2025 19:14
- Тренди корпоративної міграції у 2025 році: чому підприємці обирають Кіпр, ОАЕ та Естонію Дарина Халатьян 04.07.2025 13:10
- Кримінальна відповідальність за злісне ухилення від сплати аліментів на утримання дитини Леся Дубчак 04.07.2025 12:49
- Без компромісів: яка методика стала золотим стандартом омолодження обличчя у світі? Дмитро Березовський 04.07.2025 12:19
- Лідер (без) інструкції: як керувати командами в епоху ШІ, поколінь зумерів та Alpha Аліна Первушина 03.07.2025 17:56
- Час життєстійкості: як зберегти себе у світі, що змінюється? Галина Скіпальська 03.07.2025 16:23
- Угода з прокурором про визнання винуватості: жодних гарантій без рішення суду Костянтин Рибачковський 02.07.2025 23:43
- Готують підвищення тарифів для населення 686
- Жіноче лідерство в українському бізнесі: трансформація, яка вже відбулася 655
- Чи законно колишніх засуджених повторно ставити на військовий облік 389
- Угода з прокурором про визнання винуватості: жодних гарантій без рішення суду 177
- Військово-економічна пастка: чому зламався бум РФ 112
-
Що обрати замість моря – найкращі місця для відпочинку в Україні, ціни та тренди 2025
Життя 15822
-
Перевтілення Будди та нагляд партії. 90 років боротьби далай-лами з Китаєм – що далі
8478
-
10 липня зійде Оленяча повня: о котрій її спостерігати
Життя 8194
-
Не картайте себе за стрес. Поради від експерток, як впоратися з високим рівнем кортизолу
Життя 7731
-
Батьки першокласників отримають по 5000 грн від держави: деталі
Фінанси 3708