Při práci z domova v bezpečí nejste, hackeři specificky útočí na zranitelné VPN

Kybernetické hrozby nespí, ba naopak, pokračují jako normálně – a podcenit bezpečnost domácích zařízení nyní skutečně nelze.

O práci z domova už jsme psali, ale zatím spíše z hlediska toho, jak home office vůbec zvládnout. Podívejme se nyní i na bezpečnostní stránku věci.

Kybernetické útoky zneužívající globální pandemii jsou dále na vzestupu, kromě běžných hackerů jsou podezřívány i některé organizované zločinecké skupiny.

Obrázek: Při práci z domova v bezpečí nejste, hackeři specificky útočí na zranitelné VPN

Některé antivirové a bezpečnostní programy dokáží phishing odhalit.

Pandemie jako nástroj

Tři různé organizace v čele s britským Národní centrem kybernetické bezpečnosti (NCSC) a americkými DHS a CISA varují před pokračující hrozbou phishingových útoků, malwaru, ransomwaru a také podvodů specificky využívajících současnou koronavirovou paniku kvůli viru SARS-CoV-2 způsobujícího onemocnění Covid-19.

Celkový počet útoků jako takových zřejmě příliš neroste, ač spolehlivá data ještě nejsou za relevantní období ještě plně k dispozici; mění se však skladba útoků a jejich zacílení, nejvíce ohrožení jsou nyní ti, co pracují z domova na svých standardních zařízeních, nikoliv pracovních strojích v bezpečné firemní síti.

Podstatnou částí strategie útočníků je sociální inženýrství. SMS zprávy a e-maily jsou jejich primárním nástrojem; platí proto opatrnost při otevírání neznámých e-mailů a jejich příloh.

Obrázek: Při práci z domova v bezpečí nejste, hackeři specificky útočí na zranitelné VPN

Další významnou součástí nové vlny útoků jsou nově zřízené VPN. U těch, kde jsou otevřené zranitelné porty nebo které jsou jinak zneužitelné, jsou v nebezpečí nejen pracovníci, ale také samotné firmy. Při průniku do sítě může útočník způsobit nemalé škody.

Je v zájmu firem chránit své zaměstnance: Pokud se útočníkovi podaří i jen částečně získat kontrolu nebo přístup k zařízení uživatele, získává také přístup k cenným datům společnosti. Případný ransomware či malware je pak už jen neblahou tečkou v konečném důsledku.

Zdroj: ZDnet, NCSC

Odebírat
Upozornit na
guest
0 Komentářů
Inline Feedbacks
View all comments
Obrázek: S drony nejsou žerty. Muž s Kalifornie čelí hrozbě vězení za srážku dronu s policejní helikoptérou
S drony nejsou žerty. Muž s Kalifornie čelí hrozbě vězení za srážku dronu s policejní helikoptérou
Obrázek: Robotický kuchař zvládne 5 000 receptů, v kuchyni si vystačí sám
Robotický kuchař zvládne 5 000 receptů, v kuchyni si vystačí sám
Obrázek: Čtení knih na mobilu? Honor používá funkci eBook simulující displeje čteček knih
Čtení knih na mobilu? Honor používá funkci eBook simulující displeje čteček knih
Obrázek: Proč dítě pláče? Počítač dokáže s 90% úspěšností detekovat důvod
Proč dítě pláče? Počítač dokáže s 90% úspěšností detekovat důvod
Obrázek: Jak zjistit zapomenuté heslo K WiFi? Snadno v PC i na mobilu
Jak zjistit zapomenuté heslo K WiFi? Snadno v PC i na mobilu
Obrázek: Elon Musk pobídl uživatele k odchodu: Jak přejít z WhatsAppu na bezpečnější Signal?
Elon Musk pobídl uživatele k odchodu: Jak přejít z WhatsAppu na bezpečnější Signal?
Obrázek: Uživatel upravil Cyberpunk 2077: Hru můžete hrát i z pohledu třetí osoby
Uživatel upravil Cyberpunk 2077: Hru můžete hrát i z pohledu třetí osoby
Obrázek: Bitcoin na cestě k 1 000 000 Kč: Jak v Česku výhodně koupit bitcoiny?
Bitcoin na cestě k 1 000 000 Kč: Jak v Česku výhodně koupit bitcoiny?
Obrázek: Mohou otisky prstů z 3D tiskárny překonat zabezpečení smartphonů? Ano, napovídá nový výzkum
Mohou otisky prstů z 3D tiskárny překonat zabezpečení smartphonů? Ano, napovídá nový výzkum

Bezpečnostní odborníci ze skupiny Cisco Talos, Paul Rascagneres a Vitor Ventures, publikovali výsledky extenzivní studie zaměřené na to, jak lze...

Zavřít