Кибербезопасность во время карантина. Что нового?
На днях дежурная смена нашего SOC предотвратила попытку взлома центрального каталога учетных записей (сервера Active Directory) у одного из наших клиентов.
Атака проводилась через уже взломанный домашний ПК одного из сотрудников компании-клиента SOC, который подключился к корпоративной сети для удаленной работы. И с растущей коронапаникой и режимом карантина таких случаев становится все больше. Почему? Люди массово переходят на удаленный режим работы, но 90% украинских компаний не может (или не готово) обеспечить соблюдение даже самых простых мер по обеспечению кибербезопасности удаленных подключений, таких как: централизованно управляемая антивирусная защита и двухфакторная аутентификация для всех категорий пользователей. А еще надо обеспечить действенный контроль сессий привилегированных пользователей (сейчас и штатные администраторы на удаленке). Да и вообще понимать, занимается ли персонал в рабочее время действительно работой.
Компании подключали и подключают сотрудников по временным схемам, на которые сейчас есть время и ресурсы. В результате сотрудники подразделений, отвечающих за кибербезопасность, получают фактически бесконтрольный вход в ранее закрытые корпоративные сети большого количества устройств и подключений. Гарантировать их легитимность и безопасность очень сложно, а иногда практически невозможно.
Все это открывает и без того размытый периметр сети для кибератак и сильно повышает уязвимость бизнес структур перед хакерами. А если карантин продлят, количество угроз и “окно возможностей” для попыток их эксплуатации будет в разы больше.
Нужно готовиться.
Уже сейчас количество кибератак в стране и мире бьет все рекорды. Особым успехом сегодня пользуются фишинговые атаки для ”угона” аккаунтов. Сейчас хакеры по полной играют на массовой панике и угрозах заражения коронавирусом. Например, отправляют поддельные письма, якобы от Всемирной организации здравоохранения или Министерства здравоохранения Украины со ссылкой на заранее взломанный или специально подготовленный веб-ресурс, очень похожий на реальный. Дальше стараются украсть личные данные и взломать компьютер жертвы. Киберпреступники пишут сообщения на разных языках и очень правдоподобно, рассылки идут как по индивидуальным адресам, так и на рабочие аккаунты.
Например, сейчас в сети полно фейк-ньюс про коронавирус с кричащим названием, типа: "Вирус Covid-19 переносится по воздуху!». “Украинские города будут дезинфицировать, распыляя антисептик с вертолетов”. Или фейки о создании служб для бесплатного обследования на коронавирус и раздачи медицинских масок. Нужно быть очень внимательным, методы социальной инженерии позволяют “подобрать ключик” практически к любому человеку.
Чтобы не стать жертвой кибератак в условиях удаленной работы, нужно в первую очередь:
- использовать антивирусную защиту на ПК и смартфоне;
- использовать сложные пароли, и не лениться - делать их разными к разным ресурсам;
- если есть возможность - настроить двухфакторную авторизацию;
- не забывать о резервном копировании критичной информации (лучше прямо после прочтения пойти и сделать);
- использовать легальное ПО, всегда устанавливать обновления и патчи безопасности.
Ну и фильтровать информацию.
Не навредите себе. Предохраняйтесь.
- Цифрова безпека під час війни: новий перелік забороненого ПЗ Держспецзв’язку Олександр Вернигора вчора о 17:06
- Ефективні способи судового захисту та принцип процесуальної економії: еволюція підходів Олег Ткачук вчора о 15:52
- Сучасний адвокат: між професійним іміджем та особистісними якостями Вадим Графський вчора о 15:45
- Ключові ролі в ліцензованих компаніях: обов’язки та відповідальність Ольга Ярмолюк вчора о 10:35
- Рік після гучних заяв: чому повернення західного бізнесу до Росії не сталося Наталія Рибалко вчора о 09:54
- Ефективність адвоката у 2026 році: що визначає результат Вадим Графський 20.01.2026 15:45
- ПДВ для ФОПів: що чекає на малий бізнес та польський досвід Юлія Мороз 20.01.2026 14:14
- Чому високий IQ не гарантує успіху, а EQ вирішує в бізнесі та кар’єрі Олександр Скнар 20.01.2026 09:43
- Забезпечення позову в доменних спорах Ігор Дерев’янко 19.01.2026 21:22
- Після війни – без квартир: чому Україна стоїть на порозі житлової кризи Антон Мирончук 19.01.2026 19:26
- Ганжа планує нові призначення на Дніпропетровщині. Які дивні персонажі Георгій Тука 19.01.2026 17:56
- Адміністративна відповідальність за корупцію: приклади та наслідки Анна Макаренко 19.01.2026 11:59
- Криптоактиви в деклараціях: чому формальне декларування більше не працює Андрій Мазалов 19.01.2026 09:10
- Коли вибір стає точкою зростання, а не слабкості Тетяна Кравченюк 19.01.2026 09:00
- Ваш бізнес коштує $0, доки він залежить від вас Олександр Висоцький 17.01.2026 21:59
- Коли директора школи намагаються викинути на узбіччя 1305
- Застереження до урядового Трудового Кодесу 840
- "Мелійський діалог" і сучасна геополітика: сила, інтерес і нові міжнародні реалії 241
- Житлова реформа без ілюзій: що насправді змінює новий закон 156
- Ефективні способи судового захисту та принцип процесуальної економії: еволюція підходів 148
-
Найбільша атомна станція світу відновила роботу після перерви в 12 років
Бізнес 17177
-
В Одеській області побудують ВЕС потужністю 124 МВт за 220 мільйонів євро
Бізнес 4742
-
Ozempic і подібні засоби: як препарати для схуднення змінюють ресторанні меню
Життя 2102
-
Топменеджер Укренерго загинув від удару струмом на підстанції
Бізнес 1962
-
Бессент: Інвестиції Данії в облігації США, як і сама Данія, – нічого не значать
Фінанси 1953
