Производитель наушников и колонок Bose — очередная жертва шифровальщика

Производитель наушников и колонок Bose — очередная жертва шифровальщика

Производитель наушников и колонок Bose — очередная жертва шифровальщика

Компания Bose, производящая аудиотехнику, стала очередной жертвой киберпреступников, орудующих программой-вымогателем. О кибератаке стало известно только сейчас, однако она произошла ещё 7 марта 2021 года.

К счастью для техногиганта, действия злоумышленников удалось зафиксировать в тот же день, когда они запустили атаку. Тем не менее преступники всё равно успели развернуть в сети корпорации шифровальщик, после чего часть систем вышла в офлайн.

Представители Bose отметили, что компания тесно сотрудничает с экспертами в области кибербезопасности, которые помогают вернуть затронутые системы к жизни. В официальном письме (PDF), адресованном властям США, Bose не уточняет, заплатило ли руководство выкуп.

Однако производитель наушников и колонок уточнил, что атакующим всё же удалось получить доступ к внутренним файлам, принадлежащим кадровой службе. В этих файлах содержалась информация о сотрудниках корпорации: имена, номера социального страхования и т. п.

В результате Bose пришлось нанять юридическую фирму, которая поможет уведомить всех текущих и бывших сотрудников о киберинциденте. При этом работникам обещают бесплатно предоставить сервис защиты личности на 12 месяцев.

На данный момент ни одна из крупных киберпреступных группировок не взяла на себя ответственность за атаку на Bose. Возможно, в ближайшие дни стоит ожидать публикации внутренних файлов корпорации на одном из сайтов злоумышленников.

Каждый десятый россиянин впадает в панику, забыв рабочий пароль

Забытый пароль от рабочего аккаунта способен испортить настроение не хуже срочного дедлайна. По данным совместного исследования «Лаборатории Касперского» и hh.ru, почти каждый десятый россиянин испытывает лёгкую панику, когда система сообщает, что пароль введён неверно.

Проблема оказалась довольно распространённой. Около 10% опрошенных забывают рабочие пароли несколько раз в год, а ещё 5% сталкиваются с этим как минимум раз в месяц. Помимо паники пользователи признаются в раздражении (16%) и досаде (14%).

При этом почти половина респондентов (44%) вообще нигде не хранят рабочие пароли и рассчитывают исключительно на собственную память. Такой подход нередко заканчивается бесконечными попытками вспомнить нужную комбинацию или сбросом доступа через службу поддержки.

Впрочем, и альтернативные способы хранения выглядят не слишком надёжно. Каждый пятый сотрудник записывает пароли в блокнот. Ещё по 8% хранят их в браузере или заметках смартфона. Некоторые используют фотографии, скриншоты или обычные файлы на компьютере без какого-либо шифрования.

Эксперты объясняют такую ситуацию особенностями человеческой психики. Мозг предпочитает простые и знакомые комбинации, чтобы не тратить лишние ресурсы на запоминание сложных последовательностей. Именно поэтому многие используют похожие пароли для разных сервисов или добавляют в них даты рождения и другие легко угадываемые данные.

Проблема в том, что чем проще пароль, тем проще его подобрать злоумышленникам. А когда сотрудник устает от постоянных забываний, соблазн придумать что-то вроде «Qwerty2026» становится ещё выше.

На этом фоне постепенно растёт интерес к менеджерам паролей. Сейчас такие инструменты используют 17% опрошенных. Кроме того, почти треть респондентов (29%) хотели бы получить доступ к корпоративному менеджеру паролей от работодателя.

В «Лаборатории Касперского» отмечают, что привычка хранить пароли на бумажках, передавать их коллегам или использовать одинаковые комбинации для разных сервисов по-прежнему остаётся серьёзным фактором риска для бизнеса. А значит, забытый пароль — это не только повод для стресса сотрудника, но и потенциальная проблема для информационной безопасности всей компании.

RSS: Новости на портале Anti-Malware.ru