В целях безопасности и защиты от COVID-19 многие компании перевели своих сотрудников на удаленную работу. Но известно ли вам, какие серьезные угрозы бизнесу кроются в переходе сотрудников на подобный режим?
Возможно, вы помните нашумевшую в январе 2020 года историю взлома популярного приложения для знакомств Tinder, из-за которого пострадали 16 000 пользователей.
Киберпреступники похитили 70 000 фотографий и вымогали деньги у юзеров - это был самый крупный взлом сервиса, не прошедший для компании бесследно. Как злоумышленникам удалось обойти надежную систему безопасности Tinder?
Об этом, а также о том, как защитить свой бизнес от кибератак и крупных финансовых потерь рассказал Oxu.Az эксперт Александр Тварадзе.
Отметим, что в период пандемии на теневом рынке киберуслуг высоким спросом пользуются доступы к корпоративным сетям.
По данным иностранных СМИ, в первом квартале 2020 года на продажу на хакерских форумах было выставлено более 80 доступов к сетям крупных компаний со всего мира.
Чаще всего продаются доступы в промышленные организации, компании из сферы услуг, финансов, науки и образования, информационных технологий. Здесь в первой пятерке компании США, Италии, Великобритании, Бразилии и Германии.

Если год-два назад злоумышленников в основном интересовали доступы к единичным серверам, которые стоили в пределах 20 долларов, то со второй половины 2019 года наблюдается повышение интереса к покупке лазеек к локальным сетям компаний. Выросли и суммы сделок. Например, на апрель 2020 года за доступ к инфраструктуре компании с годовым доходом от 500 миллионов долларов предлагают долю до 30% от потенциальной прибыли после завершения атаки.
Средняя стоимость привилегированного доступа к локальной сети сейчас составляет порядка 5 000 долларов.
"Кстати, атака на Tinder, как показало расследование инцидента, была осуществлена через компьютер удаленного сотрудника. Гораздо проще атаковать рабочий компьютер пользователя, переведенного на удаленную работу, чтобы получить доступ к корпоративной сети", - сказал А.Тварадзе.
Эксперт указал на то, что в настоящее время у азербайджанских компаний существуют три основные проблемы, которые связаны с работой сотрудников на так называемой "удаленке":
Первая заключается в более слабой защищенности рабочей станции, находящейся за периметром сети. Работа в офисах всех серьезных компаний считается безопасной, поскольку корпоративные сети обеспечены высоким уровнем защиты. Но из-за распространения коронавирусной инфекции COVID-19 и введения карантинного режима большинство азербайджанских компаний перевели своих сотрудников на удаленную работу.
Обеспечить такой же уровень защищенности для персональной рабочей станции вне сети компании очень сложно, практически невозможно. Кроме того, есть ситуации, когда ряд сотрудников работают с корпоративной инфраструктурой со своих домашних компьютеров.
Вторая проблема связана с предоставлением сотруднику, переведенному на удаленную работу, поддержки со стороны сотрудников ИТ-подразделения.
Если в офисе у сотрудника возникала какая-либо проблема с работой IT-сервисов компании, он обращался в IT-департамент и ее устраняли. Сейчас IT-специалист находится на расстоянии, при возникновении проблемы он через интернет-сеть должен подключиться к компьютеру удаленного сотрудника - это очень хлопотно и связано с определенными трудностями. Кроме того, это снижает защищенность рабочей станции и повышает ее уязвимость. А в случае работы с личного компьютера сотрудника возникает вопрос легитимности доступа к персональным данным.
Третья трудность имеет отношение к бизнес-составляющей компании. Когда сотрудник находится в офисе, вынос информации за пределы компании затруднен, особенно, если организация заботится о безопасности данных и устанавливает систему контроля утечки информации.
На "удаленке" сотрудник имеет доступ к корпоративной сети и меньше находится под контролем, легче реализовать слив информации. Параллельно с этим возникает проблема контроля рабочей дисциплины сотрудника. В офисе легко контролировать дисциплинированность сотрудников, но на "удаленке" сложно.
"Допустим, есть у начальства информация о том, что в девять утра работник вошел в систему, но что он в ней делал, бизнесу понять очень тяжело. Из-за того, что большинство компаний не было готово к предоставлению защищенного удаленного доступа к сети для сотрудников, на фоне пандемии резко возросло количество проектов по обеспечению эффективного контроля. В настоящее время большая часть специалистов по İT-безопасности занята именно разработкой правильных схем по комплексной защите инфраструктуры - как на сетевом периметре, так применительно к удаленным рабочим местам. Мы предоставляем решения, позволяющие контролировать безопасный доступ и дисциплинированность сотрудников, а также обеспечивающие поддержку на "удаленке".
Структура нашей системы легко разворачивается в условиях "удаленки", она не требует установки специальных агентов на персональные компьютеры. Система FUDO принимает поток данных и контролирует его согласно правилам безопасности компании. Действия сотрудника в рамках подключения записываются, в том числе и в виде видеозаписи. При этом запись ведется только в рамках удаленной сессии и не нарушает приватности. Это позволяет применять систему Fudo PAM, даже если сотрудник работает с персонального компьютера. Специальный модуль анализа информации при помощи мониторинга позволяет контролировать, насколько эффективно работает сотрудник на "удаленке" - ценное качество для бизнеса. Для каждого пользователя составляется его цифровой почерк. Если за компьютер пользователя садится посторонний или происходит перехват сессии другим человеком, система тут же блокирует доступ и извещает службу безопасности компании", - говорит эксперт.
Проблемы, возникшие у бизнеса в период пандемии, в ближайший год никуда не исчезнут.
Экономический кризис, наблюдаемый по всему миру, вынуждает руководителей предприятий сокращать количество рабочих мест и издержки на содержание компаний.
Из-за удаленной работы сотрудников половина компаний просто перестанет арендовать помещения под офис, так как это лишние затраты. В этом случае нужно будет контролировать эффективность работы сотрудников и обеспечить безопасность сети, поэтому потребность в системах RAM будет расти.
Еще одним фактором риска для компаний является снижение доходов населения.
"Выступая на конференциях еще до пандемии, я неоднократно говорил о том, что будет наблюдаться всплеск мошенничества или хищения данных среди сотрудников компаний.
Во-первых, потому что лицам, имеющим доступ к информации, ничего не стоит скопировать ее и продать.
Во-вторых, на аферы могут пойти сотрудники, недовольные работодателем (срезали зарплату и так далее).
Третья причина заключается в героизации хакеров и подражании им, особенно среди молодежи.
С одной стороны, у нас есть специалисты по IT-безопасности, а с другой стороны, им противостоят 16-18-летние хакеры, которые очень неплохо разбираются в современных технологиях, несмотря на отсутствие опыта. Однако у них больше времени и такой катализатор, как любопытство.
Актуальность контроля удаленного доступа сотрудников, я думаю, будет сохраняться как минимум год, а дальше это перейдет в стандарт работы бизнеса", - отметил А.Тварадзе.
Мишенью хакеров, по его словам, становятся те компании, при взломе которых за небольшой объем информации можно получить солидное вознаграждение.
Например, сотрудник банка, работающий на зарплату в 1 000 долларов, но имеющий доступ к информации о счетах, на которых хранятся порядка миллионов долларов. Велика вероятность того, что он пойдет на сделку со злоумышленниками даже за небольшой процент от стоимости этой информации.
А тем временем у компаний будут расти расходы на обеспечение информационной безопасности. Американские компании это уже осознают, у них большой процент бюджета IT завязан на информационной безопасности. Азербайджан в этом плане сильно отстает. Даже в крупных местных компаниях очень редко можно встретить выделенных аналитиков по безопасности.
Рамелла Ибрагимхалилова