• OMX Baltic−0,08%302,85
  • OMX Riga0,05%869,91
  • OMX Tallinn−0,29%1 989,15
  • OMX Vilnius0,16%1 197,64
  • S&P 500−0,07%5 659,91
  • DOW 30−0,29%41 249,38
  • Nasdaq 0,00%17 928,92
  • FTSE 1000,27%8 554,8
  • Nikkei 2251,56%37 503,33
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,89
  • GBP/EUR0,00%1,18
  • EUR/RUB0,00%93,8
  • OMX Baltic−0,08%302,85
  • OMX Riga0,05%869,91
  • OMX Tallinn−0,29%1 989,15
  • OMX Vilnius0,16%1 197,64
  • S&P 500−0,07%5 659,91
  • DOW 30−0,29%41 249,38
  • Nasdaq 0,00%17 928,92
  • FTSE 1000,27%8 554,8
  • Nikkei 2251,56%37 503,33
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,89
  • GBP/EUR0,00%1,18
  • EUR/RUB0,00%93,8
  • KM
  • 17.03.21, 13:38

Киберпреступность в 2021 году: удаленные рабочие места становятся мишенью кибермошенников

В прошлом году кибератаки, связанные с удаленной работой и облачными сервисами, увеличились на 600%, эта тенденция активно продолжается и в этом году. Поэтомукибербезопасность больше не является исключительно проблемой специалистов ИТ-сферы, а стала темой регулярных обсуждений на уровне руководства, пишет Маргус Данил, руководитель сферы решений безопасности Telia Eesti.
Киберпреступность в 2021 году: удаленные рабочие места становятся мишенью кибермошенников
  • Foto: Nathana Rebouças on Unsplash
В результате поразившей нас в прошлом году пандемии все предприятия, чья деятельность хоть немного это позволяет, начали работать удаленно, независимо от степени своей готовности к этому с точки зрения ИТ и безопасности. Ситуация многих отрезвила, и на первый план вышли вопросы о том, как пользователи и предприятия в подобных обстоятельствах должны защищать используемое для работы дома оборудование от опасностей кибер-мира. Это стало испытанием не только для ИТ-персонала предприятий, но и для пользователей, для которых это означало дополнительные меры предосторожности и некоторые неудобства.
Тенденция к удаленной работе и перемещению данных в «облако» сохранится и в этом году, а значит продолжит расти и количество атак на облачные решения, домашние сети инезащищенные устройства, через которые можно получить доступ к информации. По разным данным, по сравнению с 2019 годом количество таких атак в прошлом году увеличилось примерно на 600%. Наряду с непрерывным развитием технологий и систем кибербезопасности совершенствуются и киберпреступники.
Границы между работой и личной жизнью размыты, потому что работа выполняется через домашнее подключение к интернету. Это часто означает, что маршрутизаторынедостаточно защищены, пароли ненадежны или вообще отсутствуют. Если в 2021 году сотрудник все еще не использует решения для двухуровневой аутентификации в своих учетных записях, то он, скорее всего, уже в ближайшем будущем станет жертвой кибератаки. Согласно популярной программе для управления паролями LastPass, только 26% предприятий используют многоуровневую аутентификацию, а до 61% людей используют один и тот же пароль в разных средах.

Домашний роутер – легкая добыча

Домашние сети теперь все чаще могут стать отправной точкой для атак киберпреступников– те ищут слабое звено, которое можно взять под контроль и «перейти» к другим устройствам в той же сети, чтобы получить доступ к данным интересующего их предприятия. Например, целью злоумышленника может быть использование уязвимогопрограммного обеспечения для перехода с компьютера одного сотрудника на другой до тех пор, пока не будет найдена подходящая жертва для доступа к данным компании. Контактирующие с конфиденциальными данными сотрудники, например персонал или служба поддержки, с большей вероятностью в этом году станут жертвами атак такого типа. В этом злоумышленникам очень помогает отсутствие брандмауэра или системы обнаружения вторжений вместе с высокоскоростным подключением к интернету.
Домашние маршрутизаторы часто считаются легкой добычей киберпреступников. Прогнозируется, что преступники в виде, так сказать, отдельной «услуги» будут предлагать доступ к взломанным роутерам, а через них в домашние сети.

Вопросы безопасности интернета вещей все важнее

Вероятно, увеличатся атаки на логистические компании, поскольку пандемия резко увеличила объем электронной коммерции, а количество посылок, доставленных получателям, бьет все рекорды. В таких обстоятельствах легко возникают такиепреступления, как саботаж производства и поставка поддельных товаров.
Сектор здравоохранения, безусловно, также получает все больше внимания со стороны преступников – телемедицина, всевозможные консультации и предоставление услуг через видео в качестве инновации в этой области или под давлением обстоятельств создают новые векторы атак, которые подвергнут эти системы серьезным испытаниям.
К сожалению, кибератаки на здравоохранение уже привели к первой реальной смерти. В прошлом году в больнице в немецком Дюссельдорфе умер пациент, потому что в результате кибератаки отключился жизненно необходимый ему медицинский аппарат. Этот случай снова вызвал дискуссии о безопасности ioT, то есть взаимосвязанныхустройств с искусственным интеллектом, потому что преступник, попавший в такую систему, может причинить много вреда. Это вопрос не только медицины, но и множества других секторов, от торговых автоматов до авиации.

«Уязвимость нулевого дня» может стать серьезной проблемой

Т. н. уязвимости нулевого дня, или неизвестные разработчикам проблемы с безопасностью, стали суперзвездами кибератак, прогремевших на весь мир (например, WannaCry, Petya, NotPetya), но считается, что в этом году еще больше вреда причинят так называемые «N-дневные» дыры в безопасности. В то время как первый термин относится к уязвимостям, которые только что обнаружены, то второй относится к уязвимостям, которые былипублично известны в течение некоторого времени и, возможно, для них уже созданы патчи. Прогнозируется, что в 2021 году злоумышленники будут быстро использовать N-дневные уязвимости.

Ущерб от вымогательских программ почти удвоился

Все чаще происходят атаки т. н. программ-вымогателей (ransomware). Мошенникииспользуют утекшие имена пользователей или пароли, а затем захватывают учетные записи людей для доступа к корпоративным информационным системам и требуют денег за их освобождение. Можно ожидать, что эта проблема продолжит расти. Если в 2018 году предполагаемые убытки от программ-вымогателей составили 6 миллиардов долларов, в 2019 году – 11,5 миллиарда, а в прошлом году – 20 миллиардов, то можно прогнозировать, что к концу этого года эта цифра достигнет 30 миллиардов долларов.

Лучше перебдеть, чем недобдеть

По мнению экспертов по кибербезопасности, повседневное современное программное обеспечение для удаленной работы, такое как Microsoft Teams, Office 365 и пр., находитсяпод пристальным вниманием преступников, которые активно ищут всевозможныеуязвимости защиты. Поскольку работая удаленно люди также обрабатывают на этих платформах информацию конфиденциального характера, это особенно увеличивает риск в сферах, имеющих дело с различными данными клиентов. Поэтому обеспечение безопасности также является главным приоритетом для поставщиков программного обеспечения.
В заключение скажем, что каждое предприятие должно сформулировать для себя базовый уровень кибербезопасности. Он может варьироваться в зависимости от сферы деятельности, размера предприятия и других факторов, но должен включать: обучение сотрудников, создание четких правил для работы в домашнем офисе и предоставление сотрудникам необходимых для этого инструментов, обеспечение контроля за даннымипредприятия, регулярные обновления и установки патчей в программном обеспечении,привлечение экспертов по кибербезопасности для достижения наилучших результатов. Не менее важна и безопасность интернет-соединений.
Каждое предприятие должнопересмотреть свои меры сетевой безопасности и, по возможности, предоставить сотрудникам безопасное соединение для работы из дома. Как гласит пословица – лучше перебдеть, чем недобдеть.

Похожие статьи

  • KM
Content Marketing
  • 30.04.25, 09:50
Альфа и Омега начинающей компании: что стоит знать о доменах в 2025 году?
При запуске нового бизнеса зачастую основное внимание уделяется продукту, услуге или маркетинговому плану, однако в мире, где все большее распространение получают цифровые технологии, одной из важнейших ценностей в плане идентичности вашего бренда становится домен. Зачем он нужен, как его выбрать и на какие тренды следует обратить внимание в 2025 году? Основываясь на опыте, приобретенном как в Эстонии, так и за рубежом, мы составили обзор, который поможет вам легче сориентироваться в мире, связанном с доменами.

Сейчас в фокусе

Магазин Janere в Таллинне, у фирмы они есть и в других городах Эстонии.
Новости
  • 08.05.25, 08:51
Известный бизнес окончательно встал: счета арестованы, зарплаты не выплачены, расчеты ведутся наличными
Строительный объект.
Новости
  • 09.05.25, 11:25
Одна из самых богатых женщин Эстонии строит бизнес-район на окраине Раквере
В Киев прибыли главы ведущих европейских держав, чтобы выразить поддержку президенту Украины Владимиру Зеленскому и его стремлениям положить конец войне. На фотографии слева направо: премьер-министр Польши Дональд Туск, президент Украины Владимир Зеленский, премьер-министр Соединённого Королевства Кейр Стармер, президент Франции Эммануэль Макрон, супруга Владимира Зеленского Елена Зеленская и федеральный канцлер Германии Фридрих Мерц.
Новости
  • 10.05.25, 11:34
Европейские лидеры обсуждают в Киеве ультиматум, который выдвинут России
Под уголовным подозрением находятся как глава концерна казино Olympic Кори Дэвид Пламмер (сзади справа), так и материнская компания группы Olybet – OB Holding 1, принадлежащая Olympic.
Новости
  • 09.05.25, 17:14
Европейские власти арестовали более 31 миллиона евро у эстонского казино Olybet
Ведется расследование
Торговый зал Франкфуртской биржи
Биржа
  • 10.05.25, 10:34
Рост немецкого фондового рынка установил новый рекорд
Сцена в театре-баре Heldeke у Даниэля Ренвика – пожалуй, самая маленькая из всех, что журналисту доводилось видеть. Но оформлена она в стиле классического водевиля – с красным бархатным занавесом. Сама сцена, строго говоря, представляет собой лишь невысокий изогнутый подиум. Прямо рядом со сценой – барная стойка (где подают самое настоящее австралийское пиво). С другой стороны сцены – стильное, но видавшее виды пианино.
Интервью
  • 10.05.25, 13:24
Австралийский клоун занят в Эстонии серьезным бизнесом
Он выучил эстонский язык по комиксам про Микки Мауса
Экономист Хейдо Витсур считает, что Рийгикогу нужно брать пример с парламента Швеции, работающего куда более эффективно.
Новости
  • 09.05.25, 06:00
«Беда в том, что повышение цен и налогов идет три года подряд. Мы в инфляционной спирали»
Исполнительный директор Altero Eesti Эйлин Куусемяэ.
  • KM
Content Marketing
  • 09.05.25, 12:21
Altero расширяется: Citadele и Mogo подключились к ведущей платформе по сравнению финансовых услуг

Подписаться на рассылку

Подпишитесь на рассылку и получите важнейшие новости дня прямо в почтовый ящик!

На главную