Při práci z domova v bezpečí nejste, hackeři specificky útočí na zranitelné VPN

Kybernetické hrozby nespí, ba naopak, pokračují jako normálně – a podcenit bezpečnost domácích zařízení nyní skutečně nelze.

O práci z domova už jsme psali, ale zatím spíše z hlediska toho, jak home office vůbec zvládnout. Podívejme se nyní i na bezpečnostní stránku věci.

Kybernetické útoky zneužívající globální pandemii jsou dále na vzestupu, kromě běžných hackerů jsou podezřívány i některé organizované zločinecké skupiny.

Obrázek: Při práci z domova v bezpečí nejste, hackeři specificky útočí na zranitelné VPN

Některé antivirové a bezpečnostní programy dokáží phishing odhalit.

Pandemie jako nástroj

Tři různé organizace v čele s britským Národní centrem kybernetické bezpečnosti (NCSC) a americkými DHS a CISA varují před pokračující hrozbou phishingových útoků, malwaru, ransomwaru a také podvodů specificky využívajících současnou koronavirovou paniku kvůli viru SARS-CoV-2 způsobujícího onemocnění Covid-19.

Celkový počet útoků jako takových zřejmě příliš neroste, ač spolehlivá data ještě nejsou za relevantní období ještě plně k dispozici; mění se však skladba útoků a jejich zacílení, nejvíce ohrožení jsou nyní ti, co pracují z domova na svých standardních zařízeních, nikoliv pracovních strojích v bezpečné firemní síti.

Podstatnou částí strategie útočníků je sociální inženýrství. SMS zprávy a e-maily jsou jejich primárním nástrojem; platí proto opatrnost při otevírání neznámých e-mailů a jejich příloh.

Obrázek: Při práci z domova v bezpečí nejste, hackeři specificky útočí na zranitelné VPN

Další významnou součástí nové vlny útoků jsou nově zřízené VPN. U těch, kde jsou otevřené zranitelné porty nebo které jsou jinak zneužitelné, jsou v nebezpečí nejen pracovníci, ale také samotné firmy. Při průniku do sítě může útočník způsobit nemalé škody.

Je v zájmu firem chránit své zaměstnance: Pokud se útočníkovi podaří i jen částečně získat kontrolu nebo přístup k zařízení uživatele, získává také přístup k cenným datům společnosti. Případný ransomware či malware je pak už jen neblahou tečkou v konečném důsledku.

Zdroj: ZDnet, NCSC

Odebírat
Upozornit na
guest
0 Komentářů
Inline Feedbacks
View all comments
Obrázek: Domácí bezpečnostní kamera v podobě létajícího dronu? Skvělý nápad, řekl si Amazon
Domácí bezpečnostní kamera v podobě létajícího dronu? Skvělý nápad, řekl si Amazon
Obrázek: Amazon oznámil vlastní cloudovou herní platformu Luna
Amazon oznámil vlastní cloudovou herní platformu Luna
Obrázek: Už žádné placené doplňky k Chromu. Google mění pravidla
Už žádné placené doplňky k Chromu. Google mění pravidla
Obrázek: Muskův startup Neuralink implantuje čipy do mozku. Má řešit poranění míchy či trvalé poškození mozku
Muskův startup Neuralink implantuje čipy do mozku. Má řešit poranění míchy či trvalé poškození mozku
Obrázek: Jak se vrátit ke starému vzhledu Facebooku? Pomohou rozšíření pro prohlížeče
Jak se vrátit ke starému vzhledu Facebooku? Pomohou rozšíření pro prohlížeče
Obrázek: VPN řešení pro firmy zcela zdarma? Synology překvapilo a nabízí licenci na svou VPN Plus až do září 2021
VPN řešení pro firmy zcela zdarma? Synology překvapilo a nabízí licenci na svou VPN Plus až do září 2021
Obrázek: Canon reaguje na nedostatek webkamer na trhu: Stačí fotoaparát a program do PC
Canon reaguje na nedostatek webkamer na trhu: Stačí fotoaparát a program do PC
Obrázek: Problém se zvukem po namočení telefonu: Reproduktor chrastí a nehraje nahlas. Jak vše napravit?
Problém se zvukem po namočení telefonu: Reproduktor chrastí a nehraje nahlas. Jak vše napravit?
Obrázek: Mohou otisky prstů z 3D tiskárny překonat zabezpečení smartphonů? Ano, napovídá nový výzkum
Mohou otisky prstů z 3D tiskárny překonat zabezpečení smartphonů? Ano, napovídá nový výzkum

Bezpečnostní odborníci ze skupiny Cisco Talos, Paul Rascagneres a Vitor Ventures, publikovali výsledky extenzivní studie zaměřené na to, jak lze...

Zavřít