Использование мобильных устройств привело к учащению случаев нарушения безопасности

Использование мобильных устройств привело к учащению случаев нарушения безопасности

Компания Check Point® Software Technologies Ltd. опубликовала новый отчет «Влияние мобильных устройств на безопасность информации» (The Impact of Mobile Devices on Information Security). Согласно отчету, количество персональных мобильных устройств, подключенных к корпоративным сетям, за последние два года более чем удвоилось, причем почти половина из них содержит конфиденциальные данные.

Исследование показывает, что 71% компаний считают мобильные устройства причиной учащения инцидентов в области безопасности, ссылаясь на обеспокоенность по поводу возможной утери и нарушения конфиденциальности информации, которая хранится на мобильных устройствах сотрудников, — в том числе корпоративной электронной почты (79%), данных о клиентах (47%) и паролей для входа (38%).

Смартфоны и планшетные ПК укрепляют свои позиции в корпоративной среде, предоставляя значительные преимущества, среди которых можно отметить повышение производительности и быстрый доступ к ресурсам. Пока компании активно осваивают мобильные технологии, ИТ-професионалы ломают головы над задачей обеспечения безопасности данных устройств и операционных систем, а также защиты от утери данных и возможных угроз.

«Кастомизация информационных технологий в предстоящем году будет являться одной из важнейших тенденций. Поэтому, опросив ИТ-специалистов разных компаний, мы хотели оценить текущие проблемы в области безопасности мобильных ПК и систем, — говорит Жульетт Султан (Juliette Sultan), руководитель службы маркетинга Check Point Software Technologies. — Резкое увеличение подключений портативных устройств к корпоративным сетям часто создает угрозу потери данных и усложняет управление безопасностью. Поэтому, в 2012 году мы будем рекомендовать предприятиям и организациям политику контроля удаленного доступа, которая позволит снизить риски и расходы, связанные с защитой информации».

Главные выводы отчета:

  • Увеличение числа мобильных устройств, подключенных к корпоративным сетям. Примерно в 94% опрошенных компаний количество подключенных к корпоративной сети персональных мобильных устройств увеличилось; при этом 78% респондентов отмечают, что за два года оно увеличилось в два с лишним раза.
  • Наиболее распространенные мобильные устройства и риски, связанные с их безопасностью. Самыми распространенными мобильными устройствами в корпоративных сетях являются Apple (30%) и BlackBerry (29%); далее следует Android (21%). Почти половина респондентов (43%) считают, что устройства Android представляют значительную угрозу информационной безопасности компаний.
  • Безопасность мобильных данных зависит от поведения сотрудников. В большинстве компаний главным фактором угрозы безопасности данных считается отсутствие у сотрудников знаний в области обеспечения безопасности; далее следуют просмотр веб-страниц через мобильные устройства (61%), незащищенное беспроводное соединение (59%), утеря или кража устройств (58%), а также скачивание вредоносного ПО через мобильные устройства (57%).
  • Связь между увеличением количества мобильных устройств и частотой нарушений сетевой безопасности. Примерно в 71% компаний считают, что за последние два года смартфоны и планшетные ПК способствовали росту числа нарушений сетевой безопасности в их организациях.
  • На многих мобильных устройствах хранятся незащищенные данные о клиентах и бизнес-информация. На личных и принадлежащих корпорации устройствах нередко хранится и используется не подлежащая распространению информация — например, электронная почта (79%), данные о клиентах (47%) и пароли (38%) для доступа к внутренним базам данных и бизнес-приложениям.

Сентябрьский патч Windows 11 начал ломать корпоративный Always On VPN

Сентябрьское обновление KB5124008 для Windows 11, похоже, принесло администраторам новый аттракцион: установи патч безопасности и останься без удалённого доступа. Пользователи сообщают, что после обновления перестаёт работать Always On VPN с аутентификацией по сертификатам.

Проблему обнаружили на компьютерах с Windows 11 версий 24H2 и 25H2, подключённых к серверам RRAS и NPS под управлением Windows Server 2019. VPN-профили в затронутой инфраструктуре развёртывались через Microsoft Intune.

Автор сообщения на Microsoft Learn утверждает, что сбой удалось стабильно воспроизвести на нескольких устройствах. До установки KB5124008 соединение работает, после обновления — перестаёт, а удаление патча и перезагрузка возвращают VPN к жизни.

Независимый консультант Microsoft Learn предположил, что обновление изменило сетевой стек или обработку сертификатов IPsec. Судя по наблюдениям, ошибка возникает на этапе согласования сертификата во время VPN-подключения, из-за чего сотрудники могут полностью потерять корпоративный удалённый доступ.

Официально Microsoft пока не признала регрессию известной проблемой KB5124008 и не выпустила исправление. Поэтому говорить о массовом сбое рано: сейчас информация основана на пользовательском отчёте и ответе независимого консультанта, а не на заявлении компании.

Администраторам предлагают временно приостановить распространение обновления через WSUS или Intune и открыть обращение в поддержку Microsoft, приложив журналы VPN-клиентов и NPS. Если удалить патч нельзя из-за требований безопасности, можно попробовать перевести затронутые профили на EAP-TLS, однако стабильность такого обходного пути не гарантируется.

RSS: Новости на портале Anti-Malware.ru