С какими киберугрозами сталкиваются удаленные сотрудники
И как от них защититься
В офисе люди пользуются компьютерами, защиту которых обеспечивают специалисты по информационной безопасности. При работе из дома все иначе: конфиденциальные данные оказываются на личных ноутбуках, которые могут быть уязвимы для хакеров. Агентство Bloomberg расспросило экспертов о киберугрозах, с которыми сталкиваются удаленные сотрудники, и о способах борьбы с ними.
«Сейчас мы наблюдаем за службами техподдержки и ИТ-отделами, которые еще неделю назад не отвечали за создание массовой сети удаленных пользователей», — отметил Аллан Лиска, старший архитектор в области кибербезопасности в аналитической компании Recorded Future. Это может привести к тому, что оборудование и программное обеспечение будут плохо настроены и уязвимы для атаки, пояснил он.
Так, одна крупная энергетическая компания в Южной Европе, название которой не раскрывается, перевела на работу из дома сотни сотрудников. По словам Андреа Каркано, основателя и CPO Nozomi Networks, обеспечивающей безопасность некоторых систем этого предприятия, за три дня оно увеличило удаленный доступ к оборудованию с 9% до 53%.
«Существует риск получения доступа ко всем этим системам. Это факт: вы открываете новую дверь, которая раньше была закрыта. Если это вход для вас, он может стать входом и для атакующего», — подчеркнул Каркано.
Массовый перевод людей на удаленную работу расширил возможности киберпреступников. В частности, они начали использовать страх перед коронавирусом и отправлять фишинговые электронные письма о нем. Нередко злоумышленники представляются в них сотрудниками здравоохранительных ведомств.
По словам Майкла Даниэля, президента и CEO Cyber Threat Alliance, некоммерческой организации для обмена данными, наблюдается «поток» кибермошенничеств и попыток взлома. «Просто удивительно, насколько быстро плохие парни проникли в эту область», — сказал он.
Кроме того, зафиксирован значительный рост атак на инструменты для работы из дома, в том числе на VPN-сервисы, добавил Андрей Цончев, директор по технологиям в компании Darktrace.
Похоже, что хакеры сосредоточились на самых уязвимых жертвах. Анализ ситуации в Италии показал, что компании, перешедшие на удаленную работу, стали главными целями для взломщиков, сообщает нью-йоркская компания Cynet.
«Это демонстрирует склонность хакеров смещать фокус на удаленные рабочие среды, чтобы заработать на вирусе, мешая корпоративным мерам безопасности», — указывает Cynet.
По словам экспертов по кибербезопасности, из-за ежедневного потока пугающих новостей о коронавирусе люди, работающие из дома, могут чаще переходить по поддельным ссылкам c дезинформацией, распространяемым в соцсетях. Кроме того, они ожидают необычные электронные письма от ИТ-отделов, поэтому с большей вероятностью могут открыть фишинговые сообщения.
Специалисты по информационной безопасности сейчас также работают удаленно. Это означает, что у них нет доступа к инструментам, которые они обычно используют для защиты корпоративных сетей.
«Сами отделы, отвечающие за кибербезопасность, во многом ограничены, ведь далеко не все инструменты, на которые они опирались, находятся в их распоряжении», — подтвердил Адам Мейерс, вице-президент компании Crowdstrike.
Даже если у специалистов по безопасности есть доступ ко всем необходимым системам, обычные способы защиты корпоративных сетей не всегда оказываются полезны для защиты удаленных сотрудников. «Многие инструменты, которые они использовали, могут не иметь смысла сейчас», — сказал Мейерс.
Как остальные сотрудники могут помочь в защите корпоративных систем? Эксперты считают, что для начала нужно обновить пароли, настроить многофакторную аутентификацию и установить платный VPN-сервис. Не стоит разрешать детям пользоваться рабочим компьютером, так как они могут загрузить на него игры или другие материалы, зараженные вредоносным ПО.
Для дополнительной защиты можно купить домашний маршрутизатор, который позволяет пользователям разделять сети, добавил Аарон Цандер, руководитель ИТ-отдела в сервисе для обнаружения уязвимостей HackerOne из Сан-Франциско. Он предупредил, что возможности хакеров существенно расширяет подключение к рабочей сети таких IoT-устройств, как умные колонки и домашние камеры.
-
Бизнес Бэкап по-умному: как компании защитить свои данные 31 марта 2020, 18:42
-
Бизнес За что хвататься в инфобезопасности, если вы малый или средний бизнес 13 марта 2020, 14:54
-
Бизнес Самые популярные способы кражи корпоративных данных: как защитить свою компанию 15 ноября 2018, 14:56
-
Банки Ирина Лебедева, Т2: «Ключевой принцип — без неприятных сюрпризов» 25 марта 2026, 09:14
-
Личное Фёдор Овчинников: «Пять месяцев в тундре — путешествие в другое измерение» 14 мая 2026, 13:18
-
Кибербезопасность 30% файлов с вирусом распространяют через электронную почту: мошенники маскируют вложения под рабочие документы 25 мая 2026, 22:30
-
IT Выручка российского ИТ-рынка впервые за несколько лет снизилась — сектор потерял 60 млрд ₽ за 2025 год 25 мая 2026, 19:30
-
Технологии В Москве могут построить автономные дата-центры: они будут работать от собственных электростанций 25 мая 2026, 21:30
-
Бизнес Число самозанятых подростков в России составило 608 тыс. — за год их количество выросло на 70% 25 мая 2026, 21:00
-
Бизнес «Моторика» объявила о ребрендинге: компания трансформирует бизнес в экосистему МедТех-сервисов 25 мая 2026, 15:00
-
Искусственный интеллект VK Tech создал ИИ-сервис для маркетинговых исследований — AI Researcher изучает спрос и формирует портрет аудитории 25 мая 2026, 12:11
-
Искусственный интеллект IT-рынок без «единорогов», дефицит ЦОДов и постоянные разговоры об ИИ: чем запомнился ЦИПР в 2026 году 22 мая 2026, 23:30
-
Бизнес Количество товаров на Wildberries растёт быстрее спроса — доля селлеров с продажами упала с 20% до 14% за год 22 мая 2026, 16:15
