Перейти к содержанию

Как коронавирус повлиял на рабочий процесс


Рекомендуемые сообщения

COVID-19 значительно изменил корпоративный ландшафт киберугроз. Из-за карантина огромное количество людей было вынуждено перейти на удаленный режим работы. Для своевременного реагирования на эти изменения мы внимательно изучали прогнозы и исследования экспертов, меняющиеся запросы клиентов и активность злоумышленников. Для полноты картины нам не хватало точки зрения тех самых сотрудников, перешедших на работу из дома. Поэтому наши коллеги опросили более 6000 работающих людей по всему миру и узнали, как ситуация выглядит с их точки зрения. Самыми интересными результатами мы решили поделиться в этом блог-посте.

Оборудование

Для обеспечения корпоративной безопасности крайне важно понимать, с какого оборудования работают ваши удаленные сотрудники и как они это делают. Одно дело, если они используют выданный компанией ноутбук для решения только рабочих задач. Другое — если он служит и для рабочих и для повседневных домашних дел. И третье, если у них для всего один домашний компьютер, безопасность которого под большим вопросом.

Как показывают результаты опроса, более двух третей респондентов (68%) используют персональные компьютеры. Соответственно на машине, работающей с корпоративными данными, а возможно, подключающейся к инфраструктуре компании, может твориться что угодно. Например, 33% опрошенных посещают сайты с контентом для взрослых именно c личных компьютеров, которые используются и для работы. А между тем порно часто эксплуатируется злоумышленниками как крючок в мошеннических схемах. Могут и данные карточки увести, и обманом попытаться установить вредоносное ПО.

Связь

Еще один важный момент — как именно люди подключаются к корпоративным сетям. Причем по большому счету тут опасность может поджидать с двух сторон.

С одной стороны, из-за необходимости доступа сотрудников к внутренним системам или сервисам многим компаниям пришлось срочно устанавливать софт для удаленного доступа, который специалисты по безопасности вообще недолюбливают. А вот злоумышленники, наоборот, любят. Поэтому, например, с начала марта количество атак на незакрытые порты RDP, самого популярного протокола для удаленного подключения, скачкообразно увеличилось во всем мире.

С другой стороны, удаленно подключая домашний компьютер к корпоративной сети, сотрудники часто не думают о прочем оборудовании, подключенном к их домашнему роутеру. А там встречается странное — какие-нибудь заказанные из Китая «умные пылесосы», которые запросто могут оказаться куда умнее, чем кажутся (благодаря закладкам или уязвимостям в прошивке). Да и вообще неизвестно, насколько надежен роутер и не скомпрометирован ли он какими-нибудь злоумышленниками.

Казалось бы, обе проблемы решаются при помощи технологии VPN — рабочий компьютер общается с корпоративной сетью по защищенному каналу, а компания просто не позволяет подключаться напрямую. Но почему-то, согласно результатам отчета, только 53% сотрудников используют VPN для подключения к сетям компании.

В отчете еще немало интересных данных и полезных советов. Перейдя по ссылке, вы можете ознакомиться с полным текстом отчета How COVID-19 changed the way people work (на английском языке).

View the full article

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • kirill1
      От kirill1
      Диспетчер окон рабочего стола грузит видеокарту, переустанавливал виндовс много раз также форматировал полностью диск, проверял на вирусы. Ничего не помогает. Хелп пожалуйста. 

    • Олег Н
      От Олег Н
      Здравствуйте.
      С 26.12.2024 стали появляться странные файлы и папки на рабочем столе. Антивирус угрозы в них не видит. Помогите разобраться, пожалуйста, что это?
       
      Desktop.rar
    • Сергей98352247
      От Сергей98352247
      Пропала мышь, Kaspersky, появилось много новых процессов. Выключил компьютер, выдернул сетевой шнур, включил. Получил помимо упомянутого, отсутствие всех установленных программ и на вкладке недавние те которые были ранее, ноне все, плюс новые. ничего не открывал, выключил комп.
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь в борьбе с шифровальщиками-вымогателями
    • EDRG
      От EDRG
      CollectionLog-2025.01.15-04.30.zipЗдравствуйте, столкнулся с проблемой дубля файла dwm.exe. Из особенностей - он полностью повторяет путь, по всей видимости, оригинального файла и они будто являются одной и той же программой. При включении диспетчера задач резко сбрасывает потребление ЦП до сотых процента. Проблема не нова, судя по всему, и для удобства вставлю ссылки на решения похожей проблемы. 
       
      Сам я мало что понимаю в кодах, описанных в этих темах, чтобы их на свой лад изменять. Поэтому не сочтите за наглость, но я прошу о помощи.

      Проверил компьютер двумя рекомендованными утилитами. Интересующий файл они не обнаружили (разве что dr web обнаружил им определённый троян di.exe, но, вроде, сам его удалил).
      Ниже прикрепляю дополнительный скрин из утилиты System informer (ранее, Process hacker 2).

       

       
    • a.n.d.r.e.w
      От a.n.d.r.e.w
      Привет, друзья. У меня небольшая организация, 5 рабочих мест, сисадмина нет. Есть виртуальный MS Server 2019 на VMWare работающий на одной из машин. Сервер используется как файловое хранилище и еще на нем sql работает для 1С. В конце декабря обновлял лицензию антивируса, оплатил Premium, который пытался установить и на сервер тоже, конечно не вышло. Думаю когда я искал браузер для установки антивируса тогда и налетел, потому что существующий IE не поддерживался. Последний раз работал 30.12.24, всё было норм. Когда решил заскочить проверить после НГ 01.01.25 обнаружил проблему. С машиной на которой стояла VMW всё хорошо, а в виртуальной системе все плохо. Я конечно все остановил сразу, но уже поздно было. Есть бэкап от октября, поэтому есть оригинальные файлы для анализа. Бесплатные утилиты пробовал, не получилось ничего, хотя может из-за кривых рук. Виртуальные диски скопировал. Монтировал напрямую, проверял антивирусом. Экспериментировал на копиях.
      Друзья, прошу помощи. Готов заплатить за работу!
       
      P.S. Во вложении несколько архивов
      xls, jpeg -в каждом два файла оригинал + шифрованный 
      pic - скриншоты
      htr - требования
      RFST - отчет Farbar Recovery Scan Tool 
      (местонахождение вируса выяснить не смог)
       
       
      htr.rar jpeg.rar pic.rar RFST.rar xls.rar
×
×
  • Создать...