Mipko Employee Monitor 6.1.5 мониторит действия сотрудников и защищает данные от утечек

Mipko Employee Monitor 6.1.5 мониторит действия сотрудников и защищает данные от утечек

Компания «Мипко» объявила о выходе Mipko Employee Monitor 6.1.5 – новой версии программы для мониторинга пользователей, ранее известной под названием KGB Spy. Employee Monitor позволяет отслеживать действия сотрудников, работающих за компьютерами, тем самым помогая повысить производительность работы и обеспечить информационную безопасность компании, говорится в сообщении «Мипко».



Mipko Employee Monitor регистрирует все нажатия клавиш, сохраняет информацию о том, какие программы запускались, а также записывает адреса всех сайтов, на которые заглядывал пользователь. Таким образом, программа позволяет руководству быть в курсе, кто из сотрудников действительно занят работой, а кто использует ресурсы компании не по назначению, проводя время в социальных сетях или за раскладыванием пасьянсов. Наблюдение может вестись как явно, так и в скрытом режиме: первый вариант помогает дисциплинировать сотрудников, второй же удобен, когда нужно выявить недобросовестных работников.

Контролировать рабочий процесс можно не только в режиме реального времени: программа может самостоятельно отправлять отчеты о деятельности пользователя с указанной периодичностью. Благодаря этому начальник, к примеру, сможет узнать, чем занимаются подчиненные в то время, когда он уезжает в командировку или проводит важное совещание.

Кроме того, Mipko Employee Monitor стоит на страже корпоративной безопасности, позволяя выявить источники утечки информации или потенциальную угрозу. Для этого нужно задать список событий, о которых программа будет уведомлять по электронной почте или посредством загрузки через сервер FTP. Подтвердить факт нарушения помогут снимки экрана рабочего стола (скриншоты), которые Employee Monitor периодически сохраняет.

Несмотря на обилие функций, инструмент мониторинга от «Мипко» прост в использовании и не требует особых навыков. Кроме того, интерфейс программы – на русском языке, что также облегчает работу, отметили в «Мипко».

78% атак на киберфизические системы идут через открытый удалённый доступ

Эксперты «Информзащиты» выяснили, что большинство атак на киберфизические системы не требуют сложного взлома. В 78% случаев злоумышленники используют удалённый доступ к открытым интернет-ресурсам, часто без эксплуатации уязвимостей и многоходовых атак.

Сценарий простой: атакующий находит доступное из интернета устройство или промышленный интерфейс, подключается к нему через небезопасный протокол или удалённый доступ, а дальше смотрит параметры, конфигурации и при возможности меняет настройки.

Главная проблема в том, что многие киберфизические системы исторически проектировались для изолированных сред. Например, протоколы вроде Modbus изначально не содержат встроенных механизмов защиты. Если такие системы оказываются доступны из интернета, они становятся уязвимыми почти по умолчанию.

Дополнительный риск создают протоколы удалённого доступа, включая VNC. Они нередко остаются открытыми без нормальной аутентификации или работают со стандартными учётными данными. В итоге злоумышленнику не нужно ломать систему, достаточно найти её и подключиться.

По данным «Информзащиты», около 56% инцидентов связаны с компрометацией HMI и SCADA — систем, которые используются для управления промышленными процессами в реальном времени. Среди других целей — программируемые логические контроллеры, видеонаблюдение и другие подключённые устройства.

Чаще всего такие атаки фиксируются в отраслях, где автоматизация напрямую связана с непрерывной работой оборудования. На производство приходится 21% атак, на водоснабжение и водоотведение — 16%, энергетику — 13%, агропромышленный комплекс — 11%, нефтегазовую отрасль — 10%. Остальные случаи связаны с транспортом, медициной и коммерческими объектами с элементами автоматизации.

Эксперты отмечают, что традиционный фокус на патчах и устранении уязвимостей здесь помогает не всегда. Во многих случаях атакующим не нужно искать сложную брешь: доступ уже открыт, а защита настроена слабо или отсутствует.

Чтобы снизить риски, организациям советуют начать с базовых вещей: провести инвентаризацию всех активов с внешним доступом, убрать прямой выход OT-систем в интернет, сегментировать сеть, включить многофакторную аутентификацию для удалённого управления и отказаться от стандартных паролей.

Также важен отдельный мониторинг активности в OT-сегменте. Обычные средства защиты, рассчитанные на классическую ИТ-инфраструктуру, не всегда видят такие сценарии.

Если подход к эксплуатации устройств не изменится, в 2026 году доля атак через удалённый доступ может вырасти до 80–82%.

RSS: Новости на портале Anti-Malware.ru