Кибербезопасность во время карантина. Что нового?
На днях дежурная смена нашего SOC предотвратила попытку взлома центрального каталога учетных записей (сервера Active Directory) у одного из наших клиентов.
Атака проводилась через уже взломанный домашний ПК одного из сотрудников компании-клиента SOC, который подключился к корпоративной сети для удаленной работы. И с растущей коронапаникой и режимом карантина таких случаев становится все больше. Почему? Люди массово переходят на удаленный режим работы, но 90% украинских компаний не может (или не готово) обеспечить соблюдение даже самых простых мер по обеспечению кибербезопасности удаленных подключений, таких как: централизованно управляемая антивирусная защита и двухфакторная аутентификация для всех категорий пользователей. А еще надо обеспечить действенный контроль сессий привилегированных пользователей (сейчас и штатные администраторы на удаленке). Да и вообще понимать, занимается ли персонал в рабочее время действительно работой.
Компании подключали и подключают сотрудников по временным схемам, на которые сейчас есть время и ресурсы. В результате сотрудники подразделений, отвечающих за кибербезопасность, получают фактически бесконтрольный вход в ранее закрытые корпоративные сети большого количества устройств и подключений. Гарантировать их легитимность и безопасность очень сложно, а иногда практически невозможно.
Все это открывает и без того размытый периметр сети для кибератак и сильно повышает уязвимость бизнес структур перед хакерами. А если карантин продлят, количество угроз и “окно возможностей” для попыток их эксплуатации будет в разы больше.
Нужно готовиться.
Уже сейчас количество кибератак в стране и мире бьет все рекорды. Особым успехом сегодня пользуются фишинговые атаки для ”угона” аккаунтов. Сейчас хакеры по полной играют на массовой панике и угрозах заражения коронавирусом. Например, отправляют поддельные письма, якобы от Всемирной организации здравоохранения или Министерства здравоохранения Украины со ссылкой на заранее взломанный или специально подготовленный веб-ресурс, очень похожий на реальный. Дальше стараются украсть личные данные и взломать компьютер жертвы. Киберпреступники пишут сообщения на разных языках и очень правдоподобно, рассылки идут как по индивидуальным адресам, так и на рабочие аккаунты.
Например, сейчас в сети полно фейк-ньюс про коронавирус с кричащим названием, типа: "Вирус Covid-19 переносится по воздуху!». “Украинские города будут дезинфицировать, распыляя антисептик с вертолетов”. Или фейки о создании служб для бесплатного обследования на коронавирус и раздачи медицинских масок. Нужно быть очень внимательным, методы социальной инженерии позволяют “подобрать ключик” практически к любому человеку.
Чтобы не стать жертвой кибератак в условиях удаленной работы, нужно в первую очередь:
- использовать антивирусную защиту на ПК и смартфоне;
- использовать сложные пароли, и не лениться - делать их разными к разным ресурсам;
- если есть возможность - настроить двухфакторную авторизацию;
- не забывать о резервном копировании критичной информации (лучше прямо после прочтения пойти и сделать);
- использовать легальное ПО, всегда устанавливать обновления и патчи безопасности.
Ну и фильтровать информацию.
Не навредите себе. Предохраняйтесь.
- Міцний крафт в Україні: як недосконале законодавство гальмує галузь Катерина Камишева 00:16
- Імпорт російського урану до Німеччини зріс майже 70%. Володимир Горковенко вчора о 22:07
- Чи є місце Ханукії в центрі Києва? Олег Вишняков вчора о 13:28
- Про газ для "чайників" Євген Магда вчора о 12:23
- Особливості аудиту земельних ділянок для успішної реалізації будівельних проєктів Ольга Сидорчук вчора о 11:39
- Витяг з держреєстру не є належним доказом самопредставництва в суді для юрособи Євген Морозов вчора о 09:35
- Як стати відомим адвокатом за 1 рік? Тетяна Лежух 02.01.2025 16:26
- Як українським трейдерам успішно працювати на біржі EPEX Spot Ростислав Никітенко 02.01.2025 12:29
- Синьо-жовтий прапор у Гаазі: як Україна змінює правила глобального правосуддя Дмитро Зенкін 02.01.2025 12:05
- Юридичні послуги у 2025 році: виклики, перспективи та етика професії Світлана Приймак 02.01.2025 10:00
- Стягнення на один і той самий предмет іпотеки в різні способи Євген Морозов 02.01.2025 09:48
- ПЗУ "Про ринок деревини" – найкраща робоча модель захисту вітчизняних деревообробників Юрій Дюг 02.01.2025 09:08
- Статистика 2024: Як форензик допомагає виявити фінансові злочини Артем Ковбель 02.01.2025 02:12
- О распаде (разделе, национализации) крупнейших мировых ТНК Володимир Стус 01.01.2025 22:56
- 5 причин, навіщо складати CELPIP у 2025 році? Олександра Смілянець 01.01.2025 12:25
-
Вартість електрики в Німеччині впала нижче нуля. Цей феномен трапляється дедалі частіше
Бізнес 105150
-
Кінець епохи. Що буде з мережею АЗС "Авіас"
Бізнес 86952
-
До України їдуть ракети Sea Sparrow. Що це за зброя і як для них адаптували радянські "Буки"
Технології 45927
-
"Пропускна здатність русла була майже нульова". Біля Києва розчистили річку за 11 млн
Бізнес 12803
-
У Вознесенську відновив роботу залізничний вокзал – фото
Бізнес 12435