Кибербезопасность во время карантина. Что нового?
На днях дежурная смена нашего SOC предотвратила попытку взлома центрального каталога учетных записей (сервера Active Directory) у одного из наших клиентов.
Атака проводилась через уже взломанный домашний ПК одного из сотрудников компании-клиента SOC, который подключился к корпоративной сети для удаленной работы. И с растущей коронапаникой и режимом карантина таких случаев становится все больше. Почему? Люди массово переходят на удаленный режим работы, но 90% украинских компаний не может (или не готово) обеспечить соблюдение даже самых простых мер по обеспечению кибербезопасности удаленных подключений, таких как: централизованно управляемая антивирусная защита и двухфакторная аутентификация для всех категорий пользователей. А еще надо обеспечить действенный контроль сессий привилегированных пользователей (сейчас и штатные администраторы на удаленке). Да и вообще понимать, занимается ли персонал в рабочее время действительно работой.
Компании подключали и подключают сотрудников по временным схемам, на которые сейчас есть время и ресурсы. В результате сотрудники подразделений, отвечающих за кибербезопасность, получают фактически бесконтрольный вход в ранее закрытые корпоративные сети большого количества устройств и подключений. Гарантировать их легитимность и безопасность очень сложно, а иногда практически невозможно.
Все это открывает и без того размытый периметр сети для кибератак и сильно повышает уязвимость бизнес структур перед хакерами. А если карантин продлят, количество угроз и “окно возможностей” для попыток их эксплуатации будет в разы больше.
Нужно готовиться.
Уже сейчас количество кибератак в стране и мире бьет все рекорды. Особым успехом сегодня пользуются фишинговые атаки для ”угона” аккаунтов. Сейчас хакеры по полной играют на массовой панике и угрозах заражения коронавирусом. Например, отправляют поддельные письма, якобы от Всемирной организации здравоохранения или Министерства здравоохранения Украины со ссылкой на заранее взломанный или специально подготовленный веб-ресурс, очень похожий на реальный. Дальше стараются украсть личные данные и взломать компьютер жертвы. Киберпреступники пишут сообщения на разных языках и очень правдоподобно, рассылки идут как по индивидуальным адресам, так и на рабочие аккаунты.
Например, сейчас в сети полно фейк-ньюс про коронавирус с кричащим названием, типа: "Вирус Covid-19 переносится по воздуху!». “Украинские города будут дезинфицировать, распыляя антисептик с вертолетов”. Или фейки о создании служб для бесплатного обследования на коронавирус и раздачи медицинских масок. Нужно быть очень внимательным, методы социальной инженерии позволяют “подобрать ключик” практически к любому человеку.
Чтобы не стать жертвой кибератак в условиях удаленной работы, нужно в первую очередь:
- использовать антивирусную защиту на ПК и смартфоне;
- использовать сложные пароли, и не лениться - делать их разными к разным ресурсам;
- если есть возможность - настроить двухфакторную авторизацию;
- не забывать о резервном копировании критичной информации (лучше прямо после прочтения пойти и сделать);
- использовать легальное ПО, всегда устанавливать обновления и патчи безопасности.
Ну и фильтровать информацию.
Не навредите себе. Предохраняйтесь.
- Про розподіл майнових прав між дітьми, народженими у шлюбі та поза шлюбом Світлана Приймак вчора о 17:13
- Жінки у державному секторі: рівність як обовʼязкова умова розвитку Тетяна Ноздрич вчора о 16:20
- Проблеми забудови прибережних зон: екологічні та соціальні наслідки Павло Васильєв вчора о 15:32
- Консолідація влади, водоканалів та МФО – умова сталого розвитку водопровідної галузі Дмитро Новицький вчора о 14:30
- Роль електронного документообігу у корпоративному управлінні Олександр Вернігора вчора о 13:53
- Мистецтво протидії Апокаліпсису Євген Магда вчора о 10:12
- Україна як ключовий гравець у відновлюваній енергетиці ЄС Ростислав Никітенко вчора о 07:43
- Пітер Тіль, Джей Ді Венс і Дональд Трамп: технофашизм на марші? Дмитро Новицький 02.03.2025 11:16
- Три кроки до підкорення покоління Z: як маркетологам-міленіалам зрозуміти потреби молоді Ерік Клюєв 01.03.2025 14:13
- Америка демонструє кризу моральності Дмитро Зенкін 01.03.2025 14:10
- Вітчизняне мінеральне багатство: реальність проти хайпу Ксенія Оринчак 01.03.2025 14:03
- Що не так з інститутом цивільної конфіскації? Тетяна Видай 01.03.2025 14:00
- Гра без правил 2, або Переписування історії по приколу Дмитро Новицький 28.02.2025 21:50
- Тимчасовий захист в іншій країні: повторно й безвідмовно Світлана Приймак 28.02.2025 10:15
- Страх знань про рак: чому ми боїмося? Ольга Канська 27.02.2025 18:16
- Нові вимоги до фіскальних чеків з 1 березня 2025 року: що потрібно знати підприємцям 677
- Давайте виходити з гіршого… 10 важливих кроків 355
- "Шкідливі" поради для аудиторів щодо змісту звіту аудитора 326
- Розкрадання державного житла в Україні, або чому ВПО немає де жити 235
- Мистецтво протидії Апокаліпсису 138
-
NYT: Трамп обговорить питання призупинення допомоги Україні. У Міноборони відповіли
доповнено Бізнес 2091
-
Гроссі виправдовується за порушення суверенітету України: Надзвичайні обставини
Бізнес 1646
-
Перспективи України після саміту в Лондоні: ключові висновки
Думка 1625
-
Переможці "Оскара-2025": нові рекорди премії та хто отримав головні нагороди
Життя 1478
-
Philip Morris завершив релокацію: нова фабрика на заході України вийшла на повну потужність
Бізнес 1468