Při práci z domova v bezpečí nejste, hackeři specificky útočí na zranitelné VPN

Kybernetické hrozby nespí, ba naopak, pokračují jako normálně – a podcenit bezpečnost domácích zařízení nyní skutečně nelze.

O práci z domova už jsme psali, ale zatím spíše z hlediska toho, jak home office vůbec zvládnout. Podívejme se nyní i na bezpečnostní stránku věci.

Kybernetické útoky zneužívající globální pandemii jsou dále na vzestupu, kromě běžných hackerů jsou podezřívány i některé organizované zločinecké skupiny.

Obrázek: Při práci z domova v bezpečí nejste, hackeři specificky útočí na zranitelné VPN

Některé antivirové a bezpečnostní programy dokáží phishing odhalit.

Pandemie jako nástroj

Tři různé organizace v čele s britským Národní centrem kybernetické bezpečnosti (NCSC) a americkými DHS a CISA varují před pokračující hrozbou phishingových útoků, malwaru, ransomwaru a také podvodů specificky využívajících současnou koronavirovou paniku kvůli viru SARS-CoV-2 způsobujícího onemocnění Covid-19.

Celkový počet útoků jako takových zřejmě příliš neroste, ač spolehlivá data ještě nejsou za relevantní období ještě plně k dispozici; mění se však skladba útoků a jejich zacílení, nejvíce ohrožení jsou nyní ti, co pracují z domova na svých standardních zařízeních, nikoliv pracovních strojích v bezpečné firemní síti.

Podstatnou částí strategie útočníků je sociální inženýrství. SMS zprávy a e-maily jsou jejich primárním nástrojem; platí proto opatrnost při otevírání neznámých e-mailů a jejich příloh.

Obrázek: Při práci z domova v bezpečí nejste, hackeři specificky útočí na zranitelné VPN

Další významnou součástí nové vlny útoků jsou nově zřízené VPN. U těch, kde jsou otevřené zranitelné porty nebo které jsou jinak zneužitelné, jsou v nebezpečí nejen pracovníci, ale také samotné firmy. Při průniku do sítě může útočník způsobit nemalé škody.

Je v zájmu firem chránit své zaměstnance: Pokud se útočníkovi podaří i jen částečně získat kontrolu nebo přístup k zařízení uživatele, získává také přístup k cenným datům společnosti. Případný ransomware či malware je pak už jen neblahou tečkou v konečném důsledku.

Zdroj: ZDnet, NCSC

Odebírat
Upozornit na
guest
0 Komentářů
nejstarší
nejnovější nejlépe hodnocené
Inline Feedbacks
View all comments
Xiaomi Redmi Note 15 a AI: co umí který model?
Jako z Červeného trpaslíka. NASA odhalila nové vědecké přístroje, které zamíří na Měsíc
Dreame X60 Max Ultra: Nový robovysavač má extrémní výkon a vejde se pod nábytek
Obrázek: Raketový růst cen RAM je jen začátek: V roce 2026 zdraží grafické karty i paměťové disky
Raketový růst cen RAM je jen začátek: V roce 2026 zdraží grafické karty i paměťové disky
Změňte si svůj trapný e-mail ze střední školy, Gmail to konečně umožní
Vybere si každý, i s nízkým rozpočtem. Vybrali jsme nejzajímavější herní notebooky
Češi, pozor na falešné e-shopy, bazary a podvodné SMS. Jak na bezpečné vánoční nákupy?
Recenze AI překladače Timekettle W4: Zkusili jsme mluvit česky v Číně a fungovalo to