69% ИТ-сотрудников обмениваются конфиденциальной информацией по email

69% ИТ-сотрудников обмениваются конфиденциальной информацией по email

Электронная почта остается основным способом обмена конфиденциальной информацией среди ИТ-служащих. Об этом говорит отчет компании Igloo Software, опубликованный на днях.

Исследователи опросили около 2 000 сотрудников, работающих в компаниях, чей штат насчитывает более 250 служащих. Затем полученные результаты сравнили с показателями 2018 года.

В итоге отчет под названием «2019 State of the Digital Workplace» показал, что 3 из 5 ИТ-сотрудников (69%) обмениваются конфиденциальной информацией по электронной почте.

Также исследование дает понять, что в организациях зачастую не удовлетворяются потребности ИТ-персонала. В сравнении с прошлым годом некоторые из этих проблем стали еще более актуальны.

Оказалось, что 28% сотрудников пересылают конфиденциальную и личную информацию, используя различные мессенджеры. Это создает серьезный риск для самих предприятий.

При этом 66% используют неутвержденные приложения для мгновенного обмена сообщениями по той причине, что их вряд ли будут мониторить или отслеживать в компании.

Само собой, такой подход может привести к передаче важной информации по незащищенным каналам, что в результате может привести к ее компрометации.

Почти 72% ИТ-сотрудников признались, что хотя бы раз в неделю им приходится работать удаленно. 68% полагают, что внедрение более совершенных технологических решений способно значительно облегчить удаленную работу.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Шифровальщик-билдер Chaos научился обходить стороной враждебные страны

На хакерских форумах рекламируется Yashma — шестая по счету версия билдера Chaos, предназначенного для создания Windows-шифровальщиков. В BlackBerry проанализировали образец, найденный в дикой природе, и обнаружили пару усовершенствований: способность прекращать исполнение, когда жертва использует язык из списка исключений, и завершать процессы, мешающие выполнению основной задачи.

Вредоносная программа-конструктор Chaos объявилась на хакерских форумах в июне прошлого года. Ее позиционировали как NET-версию Ryuk, притом безосновательно. Создаваемые с помощью билдера зловреды лишь необратимо портили файлы жертвы, перезаписывая содержимое рандомизированной строкой Base64, тогда как Ryuk по-настоящему шифровал их, используя AES и RSA.

Похожая возможность появилась в Chaos только с выпуском третьей версии — но с ограничениями. Шифрованию подвергались только файлы весом менее 1 Мбайт, остальные преобразовывались прежним способом и восстановлению не подлежали.

В версии 4.0 порог шифрования был повышен до 2 Мбайт. Релиз взяли на вооружение вымогатели, которые впоследствии получили известность атаками Onyx. В Chaos 5.0 вирусописатели попытались решить проблему с лимитами на размеры файлов.

По всей видимости, им это удалось: шестая итерация (Yashma), по словам BlackBerry, почти идентична пятой. Помимо ребрендинга в этом выпуске замечена пара функциональных изменений: возможность откатывать шифрование на машинах с нежелательным местоположением (определяется по языку, заданному на зараженном устройстве) и принудительно завершать процессы, ассоциируемые с антивирусом, службой RDP или софтом для хранения данных и создания бэкапа.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru