Кибербезопасность во время карантина. Что нового?
На днях дежурная смена нашего SOC предотвратила попытку взлома центрального каталога учетных записей (сервера Active Directory) у одного из наших клиентов.
Атака проводилась через уже взломанный домашний ПК одного из сотрудников компании-клиента SOC, который подключился к корпоративной сети для удаленной работы. И с растущей коронапаникой и режимом карантина таких случаев становится все больше. Почему? Люди массово переходят на удаленный режим работы, но 90% украинских компаний не может (или не готово) обеспечить соблюдение даже самых простых мер по обеспечению кибербезопасности удаленных подключений, таких как: централизованно управляемая антивирусная защита и двухфакторная аутентификация для всех категорий пользователей. А еще надо обеспечить действенный контроль сессий привилегированных пользователей (сейчас и штатные администраторы на удаленке). Да и вообще понимать, занимается ли персонал в рабочее время действительно работой.
Компании подключали и подключают сотрудников по временным схемам, на которые сейчас есть время и ресурсы. В результате сотрудники подразделений, отвечающих за кибербезопасность, получают фактически бесконтрольный вход в ранее закрытые корпоративные сети большого количества устройств и подключений. Гарантировать их легитимность и безопасность очень сложно, а иногда практически невозможно.
Все это открывает и без того размытый периметр сети для кибератак и сильно повышает уязвимость бизнес структур перед хакерами. А если карантин продлят, количество угроз и “окно возможностей” для попыток их эксплуатации будет в разы больше.
Нужно готовиться.
Уже сейчас количество кибератак в стране и мире бьет все рекорды. Особым успехом сегодня пользуются фишинговые атаки для ”угона” аккаунтов. Сейчас хакеры по полной играют на массовой панике и угрозах заражения коронавирусом. Например, отправляют поддельные письма, якобы от Всемирной организации здравоохранения или Министерства здравоохранения Украины со ссылкой на заранее взломанный или специально подготовленный веб-ресурс, очень похожий на реальный. Дальше стараются украсть личные данные и взломать компьютер жертвы. Киберпреступники пишут сообщения на разных языках и очень правдоподобно, рассылки идут как по индивидуальным адресам, так и на рабочие аккаунты.
Например, сейчас в сети полно фейк-ньюс про коронавирус с кричащим названием, типа: "Вирус Covid-19 переносится по воздуху!». “Украинские города будут дезинфицировать, распыляя антисептик с вертолетов”. Или фейки о создании служб для бесплатного обследования на коронавирус и раздачи медицинских масок. Нужно быть очень внимательным, методы социальной инженерии позволяют “подобрать ключик” практически к любому человеку.
Чтобы не стать жертвой кибератак в условиях удаленной работы, нужно в первую очередь:
- использовать антивирусную защиту на ПК и смартфоне;
- использовать сложные пароли, и не лениться - делать их разными к разным ресурсам;
- если есть возможность - настроить двухфакторную авторизацию;
- не забывать о резервном копировании критичной информации (лучше прямо после прочтения пойти и сделать);
- использовать легальное ПО, всегда устанавливать обновления и патчи безопасности.
Ну и фильтровать информацию.
Не навредите себе. Предохраняйтесь.
- Мінфін проігнорував вимоги громадськості підвищити акциз на ТВЕН Артур Парушевскі вчора о 18:58
- Підроблені документи: правовий компас Дмитро Зенкін вчора о 16:47
- Хрестоматія винахідництва. Системно-синергетична методика Вільям Задорський вчора о 14:43
- Кібербезпека: до яких викликів готуватися у 2025 році Андрій Михайленко вчора о 14:12
- Як реалізувати переважне право купівлі частки ТОВ? Альона Пагер вчора о 11:36
- Кенселінг як штучний контроль Михайло Зборовський 28.05.2025 13:21
- Промптинг як нова необхідна навичка: чому вона важлива для кожного Станіслав Нянько 28.05.2025 13:13
- Експертне дослідження шахрайських схем: практичні аспекти для адвокатів Юрій Григоренко 28.05.2025 12:55
- Тимчасове вилучення майна у кримінальному провадженні Сергій Пагер 28.05.2025 08:27
- Рівність у регламентах, асиметрія на практиці: дебютні уроки конкурсу в апеляцію Тетяна Огнев'юк 27.05.2025 18:24
- Китай, Індія, Польща, Угорщина: сперечаємося чи торгуємо? Любов Шпак 27.05.2025 16:03
- Вдячність, як ключ до власного життя Алла Заднепровська 27.05.2025 12:59
- Оцінка доказів в аудиті та кримінальному процесі: точки дотику з точки зору ШІ Ольга Рубітель 26.05.2025 22:13
- Cмарт контракти в енергетиці: чи готова Україна до диджиталізації ринку Ростислав Никітенко 26.05.2025 12:54
- Акт догляду: коли держава перетворює турботу на бюрократію Світлана Приймак 25.05.2025 00:57
- Рівність у регламентах, асиметрія на практиці: дебютні уроки конкурсу в апеляцію 1101
- Обмеження переказів між картками: що зміниться з 1 червня? 207
- Війна змінила правила гри: Україна на першому місці за передачами озброєння (2022–2024) 139
- Оцінка доказів в аудиті та кримінальному процесі: точки дотику з точки зору ШІ 130
- Експертне дослідження шахрайських схем: практичні аспекти для адвокатів 123
-
Бум ШІ-музики: як українці генерують пісні та який із цього прибуток
Технології 11891
-
У Литві частину допомоги, що була призначена для українців, надали росіянам та білорусам
Бізнес 6407
-
BLUETTI представляє Apex 300: електростанція для дому, автофургонів та автономного життя
Новини компаній 6398
-
Кухонний чекап: що насправді небезпечно в посуді і як це впливає на мозок, IQ і гормони
Життя 4709
-
Тренд на вертикальні серіали: українська Holywater заробляє на них мільйони. Як це працює
Технології 4397