Более 1 млн корпоративных ноутбуков были потеряны или украдены в 2012 году

Более 1 млн корпоративных ноутбуков были потеряны или украдены в 2012 году

Новое исследование Sony's VAIO Digital Business показало, что за последние 12 месяцев было потеряно более 1 млн ноутбуков, содержащих ценные корпоративные данные организаций. В опросе приняли участие представители 600 компаний Великобритании.

В ходе исследования было установлено, что в прошлом году каждая четвертая компания обнаружила пропажу электронных носителей, содержащих ценную корпоративную информацию, при этом большинство респондентов склонны винить в произошедшем распространение практики BYOD, низкий уровень ИТ-безопасности и увеличение количества недовольных сотрудников, сообщает infowatch.ru.

Несмотря на большую вероятность утечки данных с мобильных устройств, только 28% из числа участников опроса заявили, что на их украденных ноутбуках были установлены системы защиты информации от утечек.

Около 75% респондентов заявили, что безопасность данных имеет первостепенное значение для их бизнеса, еще 90% признались, что их сотрудники могут получить доступ к корпоративной информации со своих личных устройств вне зависимости от политики безопасности компании.

Кроме того, 46% сказали, что они намеренно игнорируют политики безопасности компании и продолжают использовать личные устройства, если фирма предлагает использовать нестандартные, по их мнению, технологии.

В исследовании также выяснилось, что 82% опрошенных редко меняют свои пароли, несмотря на рекомендации делать это по крайней мере раз в месяц. 20% сказали, что они никогда не меняют свои пароли, при этом 17% признали, что вынуждены менять пароль при появлении  соответствующего запроса в рамках обновления системы.

В отчете Sony также говорится, что 56% компаний, участвовавших в исследовании, ответили, что имеют дистанционное резервное оборудование, которое позволяет извлекать данные в случае кражи или непредвиденных обстоятельств. По словам 42% опрошенных представителей компаний, они используют тот или иной вид шифрования данных, только 25% применяют технологии удаленного блокирования утерянных устройств и всего 18% - решения, которые позволяют им отслеживать устройства по месту расположения.

ИИ нашёл способ захватить устройство через звонок в Zoom за 20 запросов

Исследователи A Security обнаружили в Zoom уязвимости, позволявшие незаметно захватить устройство участника видеозвонка. Жертве не требовалось нажимать ссылки, открывать файлы или подтверждать действия, достаточно было оказаться на конференции с демонстрацией экрана.

Проблемы затрагивали протокол совместных аннотаций, который позволяет рисовать и оставлять пометки поверх транслируемого экрана. Уязвимыми могли оказаться как обычные участники, так и организатор встречи.

Особенно бодрит способ обнаружения: исследователи использовали общедоступные ИИ-модели. На поиск ошибок и создание рабочего прототипа атаки потребовалось менее 20 запросов. По оценке A Security, раньше подобная работа могла занять у команды из пяти специалистов около полугода.

Уязвимости затрагивали клиенты Zoom для Windows, macOS, Linux, iOS и Android. Потенциальный атакующий мог пригласить сотрудника компании на обычный звонок, захватить его компьютер и учётные данные, а затем развивать атаку внутри корпоративной сети.

Вебинары и полуоткрытые мероприятия делали сценарий ещё опаснее: к незнакомцам там относятся спокойнее, чем к подозрительным вложениям в почте.

Zoom выпустила бюллетень ZSB-26015 и подготовила патчи на стороне серверов и клиентских приложений. Пользователям стоит установить свежую версию программы и не откладывать обновление до следующего созвона.

RSS: Новости на портале Anti-Malware.ru