ИТ-руководители России ставят под угрозу безопасность данных

ИТ-руководители России ставят под угрозу безопасность данных

ИТ-руководители России ставят под угрозу безопасность данных

Компания VMware, опубликовала результаты нового исследования мобильности в российских компаниях. Согласно ему, половина ИТ-руководителей готовы подвергнуть риску безопасность корпоративных данных, чтобы сделать бизнес более мобильным.

Почти половина респондентов (48%) говорят о том, что преимущества мобильности перевешивают все потенциальные проблемы безопасности, включая утечку данных. По данным исследования, компании в России нуждаются в срочной цифровой трансформации для получения конкурентных преимуществ.

Сегодня бизнес испытывает все большее давление, побуждающее внедрять инновации и изменять рабочие процессы. Более половины (56%) ИТ-руководителей признаются в том, что усиливать мобильность их подталкивают сотрудники, а больше трети (42%) опрошенных говорят о недостаточном развитии мобильности, что негативно сказывается на эффективности работы. Обеспечение корпоративной мобильности сделает сотрудников более гибкими, но при этом организациям необходимо сохранить контроль над безопасностью.

Согласно результатам опроса, чуть более четверти сотрудников (26%) часто нарушают корпоративные политики мобильности в пользу производительности. Немаловажен тот факт, что более трети (35%) ИТ-директоров заявляют о том, что топ-менеджеры запрашивают доступ к корпоративным данным с личных мобильных устройств, даже если это идет вразрез с политикой безопасности. Предоставление такого доступа — ключевая проблема. 42% опрошенных обеспокоены очевидными угрозами для безопасности, которые возникают, когда сотрудники работают со своих собственных устройств, а более трети (36%) говорят, что такой доступ создает самую простую уязвимость для киберпреступников.

«Цифровая трансформация сегодня невозможна без корпоративной мобильности. Чтобы вывести бизнес на новый уровень и обеспечить своим сотрудникам максимальную гибкость, организации вынуждены время от времени рисковать безопасностью, — говорит Александр Василенко, глава представительства VMware в России и СНГ. —  Хорошая новость заключается в том, что делать выбор между мобильностью и безопасностью необязательно — можно иметь и то, и другое. При наличии программно-определяемой архитектуры безопасность можно встроить в приложение, внутрь сети, на уровне пользователя и контента. Это означает, что организации смогут внедрять надежные цифровые рабочие пространства, предоставляя пользователям доступ к данным с любого устройства и в любом месте. Компании будут настолько мобильными, насколько им это необходимо, без ущерба для безопасности».

 

Сами сотрудники признают, что данные своей компании на корпоративных устройствах защищают не настолько тщательно, как информацию на личных гаджетах. Больше трети из них (40%) сказали, что уделяют больше внимания обеспечению безопасности информации на личном устройстве, чем на корпоративном. Говоря о мобильной работе, только 41% сотрудников сообщили, что им известны все установленные их компанией мобильные политики. Остальные даже не знают, нарушают ли они эти правила или нет.

ИИ-сервисы вовлекли в атаки ClickFix с целью засева macOS-трояна AMOS

Распространители macOS-стилера AMOS осваивают новую схему ClickFix: размещают вредоносные инструкции на сайтах ChatGPT и Grok, расшаривают свои чаты и выводят их в топ поисковой выдачи Google, оплачивая рекламу.

Новую вредоносную кампанию параллельно обнаружили эксперты «Лаборатории Касперского» и Huntress.

Атака ClickFix начинается с перехода по спонсорской ссылке, выданной юзеру macOS при поиске полезных советов, решения проблем или рекомендаций по установке браузера Atlas разработки OpenAI.

 

При клике по коварной ссылке открывается страница официального сайта ChatGPT (либо Grok) с инструкциями — расшаренной с помощью опции «Поделиться чатом» репликой ИИ-бота, которую злоумышленники спровоцировали умело составленными запросами.

Посетителю предлагают запустить на компьютере терминал, а затем скопипастить код для выполнения команды. Примечательно, что опасность такого шага сможет подтвердить тот же чат-бот, если у него поинтересоваться, стоит ли следовать подобной инструкции.

 

В противном случае из стороннего источника на компьютер загрузится батник, который отобразит диалоговое окно для ввода пароля на вход в систему и, заполучив его, скачает и запустит AMOS.

Этот хорошо известный троян предназначен для кражи данных из браузеров, криптокошельков, macOS Keychain, а также записанных на диск файлов. Недавно вредонос научился открывать удаленный доступ к зараженной системе — устанавливать бэкдор и обеспечивать его автозапуск при каждой загрузке ОС.

RSS: Новости на портале Anti-Malware.ru