Как изменилась кибербезопасность промышленных предприятий после пандемии

Как изменилась кибербезопасность промышленных предприятий после пандемии

Как изменилась кибербезопасность промышленных предприятий после пандемии

Во что превратилась кибербезопасность промышленных предприятий после прихода пандемии COVID-19 — этот вопрос специалисты «Лаборатории Касперского» обсудили на конференции Kaspersky Industrial CyberSecurity.

Заключения исследователей основывались на ряде экспертных интервью, состоявшихся летом 2020 года, — представители «Лаборатории Касперского» опросили специалистов российских производственных компаний.

Следуя общей тенденции, промышленные предприятия весной перевели часть сотрудников на удалённую работу. Именно это стало индикатором того, насколько хорошо такие организации защищены с точки зрения кибербезопасности.

Например, интервьюируемые рассказали о расширении возможностей внедрения дистанционной работы, а также указали на очевидную необходимость улучшать протоколы безопасной удалённой работы, если вдруг будут форс-мажорные обстоятельства.

Чем больше сотрудников переходило на удалённую работу, тем чаще злоумышленники сканировали сети. В частности, администраторы, отслеживающие аномалии на промышленных предприятиях, отметили большое количество сетевых сканирований. Особенно это проявляется при подключении работников к корпоративным сетям с домашних устройств через VPN.

Как правило, рядовые сотрудники не в состоянии защитить свой личный компьютер на том же уровне, что и корпоративный. Поэтому логично, что киберпреступники выбирают именно домашние устройства в качестве точек для входа.

Запись онлайн-конференции Kaspersky Industrial Cybersecurity Conference 2020 вы сможете посмотреть при регистрации по ссылке: https://kics.360stream.ru/register.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Московском регионе задержаны предполагаемые авторы вредоноса Медуза

Полиция Москвы и Подмосковья задержала троих айтишников. Молодые люди подозреваются в причастности к созданию и распространению вредоносной программы «Медуза», а также к использованию ее в атаках на территории России.

В ходе расследования выяснилось, что ворующий данные зловред был создан около двух лет назад и продвигался через хакерские форумы. В мае этого года он засветился в атаке на одно из учреждений Астраханской области.

Те же вирусописатели создали еще один вредоносный продукт — бот, умеющий обходить средства защиты данных.

Следственным управлением УМВД по Астраханской области возбуждено уголовное дело по признакам преступления, предусмотренного ч. 2 ст. 273 УК РФ (создание / распространение / использование вредоносных программ в составе ОПГ, до пяти лет лишения свободы).

В ходе обысков у фигурантов были изъяты компьютерная техника, средства связи, банковские карты и другие предметы, имеющие доказательственное значение. Задержанным избраны различные меры пресечения, полиция пытается выявить других соучастников и дополнительные свидетельства противоправной деятельности.

О какой «Медузе» идет речь, можно только гадать. В пресс-релизе МВД РФ сказано, что зловред предназначен «для хищения учетных данных, сведений о криптокошельках и другой компьютерной информации».

По всей видимости, речь идет о Meduza Stealer, а не о банковском трояне Medusa, заточенном под Android, и уж явно не о шифровальщике с тем же именем.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru