Při práci z domova v bezpečí nejste, hackeři specificky útočí na zranitelné VPN

Kybernetické hrozby nespí, ba naopak, pokračují jako normálně – a podcenit bezpečnost domácích zařízení nyní skutečně nelze.

O práci z domova už jsme psali, ale zatím spíše z hlediska toho, jak home office vůbec zvládnout. Podívejme se nyní i na bezpečnostní stránku věci.

Kybernetické útoky zneužívající globální pandemii jsou dále na vzestupu, kromě běžných hackerů jsou podezřívány i některé organizované zločinecké skupiny.

Obrázek: Při práci z domova v bezpečí nejste, hackeři specificky útočí na zranitelné VPN

Některé antivirové a bezpečnostní programy dokáží phishing odhalit.

Pandemie jako nástroj

Tři různé organizace v čele s britským Národní centrem kybernetické bezpečnosti (NCSC) a americkými DHS a CISA varují před pokračující hrozbou phishingových útoků, malwaru, ransomwaru a také podvodů specificky využívajících současnou koronavirovou paniku kvůli viru SARS-CoV-2 způsobujícího onemocnění Covid-19.

Celkový počet útoků jako takových zřejmě příliš neroste, ač spolehlivá data ještě nejsou za relevantní období ještě plně k dispozici; mění se však skladba útoků a jejich zacílení, nejvíce ohrožení jsou nyní ti, co pracují z domova na svých standardních zařízeních, nikoliv pracovních strojích v bezpečné firemní síti.

Podstatnou částí strategie útočníků je sociální inženýrství. SMS zprávy a e-maily jsou jejich primárním nástrojem; platí proto opatrnost při otevírání neznámých e-mailů a jejich příloh.

Obrázek: Při práci z domova v bezpečí nejste, hackeři specificky útočí na zranitelné VPN

Další významnou součástí nové vlny útoků jsou nově zřízené VPN. U těch, kde jsou otevřené zranitelné porty nebo které jsou jinak zneužitelné, jsou v nebezpečí nejen pracovníci, ale také samotné firmy. Při průniku do sítě může útočník způsobit nemalé škody.

Je v zájmu firem chránit své zaměstnance: Pokud se útočníkovi podaří i jen částečně získat kontrolu nebo přístup k zařízení uživatele, získává také přístup k cenným datům společnosti. Případný ransomware či malware je pak už jen neblahou tečkou v konečném důsledku.

Zdroj: ZDnet, NCSC

Obrázek: Opisování čísel z platebních karet skončí do roku 2030: Mastercard věří v tokenizaci
Opisování čísel z platebních karet skončí do roku 2030: Mastercard věří v tokenizaci
Obrázek: Zvykejte si. Nové AI tlačítko brzy najdete na každé klávesnici. ASUS představil novou generaci PC s Copilot+
Zvykejte si. Nové AI tlačítko brzy najdete na každé klávesnici. ASUS představil novou generaci PC s Copilot+
Obrázek: Spíte špatně? Nechte si poradit od chytrých hodinek Huawei Watch Fit 3
Spíte špatně? Nechte si poradit od chytrých hodinek Huawei Watch Fit 3
Obrázek: Chytrý fotbalový míč pro EURO 2024: S čipy uvnitř dokáže sledovat každý pohyb
Chytrý fotbalový míč pro EURO 2024: S čipy uvnitř dokáže sledovat každý pohyb
Obrázek: Konec pirátů v Česku, nebo začátek cenzury? Soud nečekaně zablokoval alternativy Ulož.to
Konec pirátů v Česku, nebo začátek cenzury? Soud nečekaně zablokoval alternativy Ulož.to
Obrázek: Jak efektivně využít chytré hodinky? Trenér, hudební přehrávač a svítilna na ruce
Jak efektivně využít chytré hodinky? Trenér, hudební přehrávač a svítilna na ruce
Obrázek: Explozí na třídicích linkách přibývá. Kam vyhazovat elektronické hračky a jak je třídit?
Explozí na třídicích linkách přibývá. Kam vyhazovat elektronické hračky a jak je třídit?
Obrázek: Tuhle chybu dělá většina z nás: Datum narození jako heslo nepoužívejte
Tuhle chybu dělá většina z nás: Datum narození jako heslo nepoužívejte