Кибербезопасность во время карантина. Что нового?
На днях дежурная смена нашего SOC предотвратила попытку взлома центрального каталога учетных записей (сервера Active Directory) у одного из наших клиентов.
Атака проводилась через уже взломанный домашний ПК одного из сотрудников компании-клиента SOC, который подключился к корпоративной сети для удаленной работы. И с растущей коронапаникой и режимом карантина таких случаев становится все больше. Почему? Люди массово переходят на удаленный режим работы, но 90% украинских компаний не может (или не готово) обеспечить соблюдение даже самых простых мер по обеспечению кибербезопасности удаленных подключений, таких как: централизованно управляемая антивирусная защита и двухфакторная аутентификация для всех категорий пользователей. А еще надо обеспечить действенный контроль сессий привилегированных пользователей (сейчас и штатные администраторы на удаленке). Да и вообще понимать, занимается ли персонал в рабочее время действительно работой.
Компании подключали и подключают сотрудников по временным схемам, на которые сейчас есть время и ресурсы. В результате сотрудники подразделений, отвечающих за кибербезопасность, получают фактически бесконтрольный вход в ранее закрытые корпоративные сети большого количества устройств и подключений. Гарантировать их легитимность и безопасность очень сложно, а иногда практически невозможно.
Все это открывает и без того размытый периметр сети для кибератак и сильно повышает уязвимость бизнес структур перед хакерами. А если карантин продлят, количество угроз и “окно возможностей” для попыток их эксплуатации будет в разы больше.
Нужно готовиться.
Уже сейчас количество кибератак в стране и мире бьет все рекорды. Особым успехом сегодня пользуются фишинговые атаки для ”угона” аккаунтов. Сейчас хакеры по полной играют на массовой панике и угрозах заражения коронавирусом. Например, отправляют поддельные письма, якобы от Всемирной организации здравоохранения или Министерства здравоохранения Украины со ссылкой на заранее взломанный или специально подготовленный веб-ресурс, очень похожий на реальный. Дальше стараются украсть личные данные и взломать компьютер жертвы. Киберпреступники пишут сообщения на разных языках и очень правдоподобно, рассылки идут как по индивидуальным адресам, так и на рабочие аккаунты.
Например, сейчас в сети полно фейк-ньюс про коронавирус с кричащим названием, типа: "Вирус Covid-19 переносится по воздуху!». “Украинские города будут дезинфицировать, распыляя антисептик с вертолетов”. Или фейки о создании служб для бесплатного обследования на коронавирус и раздачи медицинских масок. Нужно быть очень внимательным, методы социальной инженерии позволяют “подобрать ключик” практически к любому человеку.
Чтобы не стать жертвой кибератак в условиях удаленной работы, нужно в первую очередь:
- использовать антивирусную защиту на ПК и смартфоне;
- использовать сложные пароли, и не лениться - делать их разными к разным ресурсам;
- если есть возможность - настроить двухфакторную авторизацию;
- не забывать о резервном копировании критичной информации (лучше прямо после прочтения пойти и сделать);
- использовать легальное ПО, всегда устанавливать обновления и патчи безопасности.
Ну и фильтровать информацию.
Не навредите себе. Предохраняйтесь.
- Чому керівники перевантажені: ключові помилки делегування та як їх усунути Олександр Скнар 09:52
- Мікро-ритуали для підтримки команди: маленькі кроки великої стійкості Тетяна Кравченюк вчора о 17:16
- Вихід власника з операційки: розділення стратегії та тактики для кратного росту маржі Олександр Висоцький вчора о 15:06
- Арешт майна: коли держава заходить у двері бізнесу Анна Ігнатенко вчора о 12:17
- Енергоконтракти осені 2025: як умови постачання стали фінансовим ризиком для бізнесу Ростислав Никітенко вчора о 10:23
- Аннушка вже розлила масло: чому "Міндічгейт" – точка неповернення Дана Ярова вчора о 00:47
- Що означає новий статус у Резерв+ та коли він з’являється у військовозобов’язаних Віталій Соловей вчора о 00:10
- Повернення анонімності: покоління Z перетворює цифрову ідентичність Христина Кухарук 16.11.2025 17:53
- Як створити робочий простір, що знижує стрес і допомагає відновленню Олександр Скнар 14.11.2025 11:27
- Коли ви "засновник" фіктивного ТОВ, про яке навіть не чули: алгоритм дій Андрій Лотиш 14.11.2025 11:25
- Ринок грантів і фандрейзингу у 2026: конкуренція зростає, правила гри змінюються Олександра Смілянець 14.11.2025 11:18
- Відставка міністрів і санкції: чи це реальні дії чи театр для суспільства Дана Ярова 14.11.2025 10:00
- Чи можливо мобілізувати особу під час розгляду заяви на відстрочку? Віталій Соловей 13.11.2025 22:58
- Відстрочка від мобілізації для догляду за родичами: кого і за яких умов це стосується Віра Тарасенко 13.11.2025 22:25
- Після 40: як жінки обирають зрілих чоловіків, а не пристрасть і шоу Людмила Євсєєнко 13.11.2025 21:05
- Після 40: як жінки обирають зрілих чоловіків, а не пристрасть і шоу 841
- Принцип суперпозиції: чи буде відновлено довіру між кандидатами та ВККС? 529
- Корупційне правопорушення та правопорушення, пов’язане з корупцією: в чому різниця? 303
- Що означає новий статус у Резерв+ та коли він з’являється у військовозобов’язаних 221
- Від небесної війни до суверенного захисту: теологічне обґрунтування права на оборону 201
-
Операція "Мідас". Встановити походження доларів у пачках ФРС виявилося неможливим
Фінанси 27711
-
Україна може отримати близько 100 літаків Rafale. Як працює ця "пташка"
Технології 24898
-
"Це не слабкість, а симптом": чому з’являється безсоння, як заснути та чи допоможе CBD
Життя 22920
-
Tax Gap, 17 млрд грн ПДВ і перевірки по-новому – інтерв’ю з головою Податкової служби
Бізнес 1932
-
ДПС запустила автоматичне стягнення податкового боргу "кнопочкою"
Фінанси 1718
