Кибербезопасность во время карантина. Что нового?
На днях дежурная смена нашего SOC предотвратила попытку взлома центрального каталога учетных записей (сервера Active Directory) у одного из наших клиентов.
Атака проводилась через уже взломанный домашний ПК одного из сотрудников компании-клиента SOC, который подключился к корпоративной сети для удаленной работы. И с растущей коронапаникой и режимом карантина таких случаев становится все больше. Почему? Люди массово переходят на удаленный режим работы, но 90% украинских компаний не может (или не готово) обеспечить соблюдение даже самых простых мер по обеспечению кибербезопасности удаленных подключений, таких как: централизованно управляемая антивирусная защита и двухфакторная аутентификация для всех категорий пользователей. А еще надо обеспечить действенный контроль сессий привилегированных пользователей (сейчас и штатные администраторы на удаленке). Да и вообще понимать, занимается ли персонал в рабочее время действительно работой.
Компании подключали и подключают сотрудников по временным схемам, на которые сейчас есть время и ресурсы. В результате сотрудники подразделений, отвечающих за кибербезопасность, получают фактически бесконтрольный вход в ранее закрытые корпоративные сети большого количества устройств и подключений. Гарантировать их легитимность и безопасность очень сложно, а иногда практически невозможно.
Все это открывает и без того размытый периметр сети для кибератак и сильно повышает уязвимость бизнес структур перед хакерами. А если карантин продлят, количество угроз и “окно возможностей” для попыток их эксплуатации будет в разы больше.
Нужно готовиться.
Уже сейчас количество кибератак в стране и мире бьет все рекорды. Особым успехом сегодня пользуются фишинговые атаки для ”угона” аккаунтов. Сейчас хакеры по полной играют на массовой панике и угрозах заражения коронавирусом. Например, отправляют поддельные письма, якобы от Всемирной организации здравоохранения или Министерства здравоохранения Украины со ссылкой на заранее взломанный или специально подготовленный веб-ресурс, очень похожий на реальный. Дальше стараются украсть личные данные и взломать компьютер жертвы. Киберпреступники пишут сообщения на разных языках и очень правдоподобно, рассылки идут как по индивидуальным адресам, так и на рабочие аккаунты.
Например, сейчас в сети полно фейк-ньюс про коронавирус с кричащим названием, типа: "Вирус Covid-19 переносится по воздуху!». “Украинские города будут дезинфицировать, распыляя антисептик с вертолетов”. Или фейки о создании служб для бесплатного обследования на коронавирус и раздачи медицинских масок. Нужно быть очень внимательным, методы социальной инженерии позволяют “подобрать ключик” практически к любому человеку.
Чтобы не стать жертвой кибератак в условиях удаленной работы, нужно в первую очередь:
- использовать антивирусную защиту на ПК и смартфоне;
- использовать сложные пароли, и не лениться - делать их разными к разным ресурсам;
- если есть возможность - настроить двухфакторную авторизацию;
- не забывать о резервном копировании критичной информации (лучше прямо после прочтения пойти и сделать);
- использовать легальное ПО, всегда устанавливать обновления и патчи безопасности.
Ну и фильтровать информацию.
Не навредите себе. Предохраняйтесь.
- Інструменти підтримки команди: корпоративна культура під час кризи Тетяна Кравченюк 11:27
- Бути чоловіком в Україні: фінансові виклики та можливості їх подолання Інна Бєлянська 11:21
- Міф про багатозадачність: чому "режим Цезаря" шкодить продуктивності Олександр Скнар вчора о 23:37
- Встановлення факту самостійного виховання дитини: судова практика Леся Дубчак вчора о 20:13
- Чотириденний робочий тиждень: глобальні експерименти й українські реалії Мар'яна Луцишин вчора о 16:22
- Віддати останню шану Героям Євген Магда вчора о 13:11
- UAE Corporate Tax для вільних зон: коли 0% – не завжди 0% Дарина Халатьян вчора о 11:59
- Як давати гроші близьким і не зруйнувати стосунки: правила підприємця Олександр Висоцький 01.10.2025 10:29
- Переміщення військовослужбовців за ініціативою: порядок та особливості проєкту Юлія Кабриль 30.09.2025 15:07
- Особистий бренд і медійність: як фахівцю просувати себе без втрати професійності Олена Рубанець 30.09.2025 15:05
- Як українському бізнесу вийти на міжнародний ринок через Ірландію Василь Селіфонов 30.09.2025 14:53
- Кадрові виклики для бізнесу Дніпропетровщини: результати дослідження Алла Чуприна 30.09.2025 13:11
- Грузинський сценарій в Молдові не пройшов Максим Гардус 29.09.2025 22:06
- Фейкова новина про обов’язкову заміну прав: що треба знати українцям у Польщі Михайло Стрельніков 29.09.2025 12:53
- Як розпізнати корупцію: ключові ознаки та приклади з життя Анна Макаренко 29.09.2025 12:26
- Особистий бренд і медійність: як фахівцю просувати себе без втрати професійності 121
- Фейкова новина про обов’язкову заміну прав: що треба знати українцям у Польщі 115
- Бути чоловіком в Україні: фінансові виклики та можливості їх подолання 110
- Як розпізнати корупцію: ключові ознаки та приклади з життя 65
- Як українському бізнесу вийти на міжнародний ринок через Ірландію 61
-
Угорщина підписала "найдовший у своїй історії контракт щодо LNG" з постачанням із 2028 року
Бізнес 36123
-
Лідери ЄС загалом погодилися надати Україні "репараційну позику", але ще сперечаються
Фінанси 26556
-
У Раді зареєстрували законопроєкт про перейменування копійки в шаг
Фінанси 11810
-
В порту Херсон катастрофічна ситуація. Концесіонер вимагає перегляду угоди
Бізнес 11064
-
У США зупинили будівництво "найвищого" дерев’яного хмарочоса у світі: яка причина
Життя 9655