Тренд работы из дома приводит к увеличению кибератак и фальшивых приложений для совместной работы

Бизнес изменился во многих аспектах за последний год благодаря глобальному кризису здравоохранения. Многие компании прекратили свое существование, в то время как другие отправили своих сотрудников работать из дома, где было безопаснее. Однако эта практикаboosted другой бизнес: хакерство. Работая на менее защищенных домашних компьютерах, сотрудники стали более уязвимыми для кибератак, при этом некоторые даже используют фальшивые приложения для совместной работы.
Увеличение кибератак
Легко понять, как это увеличение кибератак могло произойти. Люди, работающие из дома, не принимают те же меры безопасности с домашними компьютерами, что и на работе, и хакеры это знают. Это привело к росту атак вредоносного ПО, которые нацелены конкретно на удаленных работников.
Отчет компании по кибербезопасности Wandera о безопасности в облаке за 2021 год утверждает, что 52 процента организаций столкнулись с каким-либо инцидентом вредоносного ПО на удаленном устройстве. Два года назад этот процент составлял всего 37 процентов.

Часто уязвимости программного обеспечения используются для распространения вредоносного ПО. Это проще сделать, так как у удаленных сотрудников нет помощи корпоративной ИТ-команды, которая могла бы помочь им управлять программным обеспечением и устанавливать обновления безопасности. Фишинговые электронные письма обманывают сотрудников, заставляя их загружать приложения, которые устанавливают вредоносное ПО, хотя они верят, что загружают приложения, связанные с работой.
“Чаще всего виновные приложения загружались и устанавливаться самими удаленными работниками,” сказал вице-президент Wandera Майкл Ковингтон.
“Мы видели довольно много приложений, которые якобы предлагали функции для совместной работы, хотя на самом деле они были созданы для кражи личной информации, такой как содержание сообщений, или обманом заставляли пользователя предоставить доступ к камере и микрофону, что позволяло удаленному злоумышленнику подслушивать,” добавил он.

Более трети пользователей, чьи устройства были скомпрометированы загруженным вредоносным ПО, продолжали иметь доступ к корпоративной электронной почте, не подозревая, что их система была скомпрометирована и передавала конфиденциальные данные преступникам. Один из десяти продолжал использовать облачные сервисы, что также дало хакерам неизвестный доступ. Это дало хакерам больше выгоды, атаковав всего одну машину.
Отсутствие ИТ-помощи
Это трудное положение для ИТ-команд, так как они тоже часто работают удаленно, что затрудняет им предоставление помощи. Тем не менее, если они смогут найти способ получить доступ к сотрудникам, они могут дать советы по более безопасным практикам удаленной работы.
“Постоянное взаимодействие с работниками по вопросам механизмов входа, которые они должны использовать, отчетности об инцидентах, которую следует соблюдать, и приложений, одобренных для работы, поможет всем сделать свою часть для защиты бизнеса и его активов,” сказал Ковингтон.

Логично предположить, что то же самое произойдет и с удаленным обучением, и оно также будет подвергаться увеличению кибератак. Родители делают все возможное, чтобы удерживать своих детей заинтересованными и вовлеченными в занятия дома. Применение хороших киберпривычек и обучение своих детей делать то же самое может быть последним, о чем они беспокоятся. Конечно, там нет команды ИТ.
Конечно, программное обеспечение для командных встреч, которое используют сотрудники и классы, это Zoom, и у него было множество проблем с безопасностью в этом году. К счастью, кажется, что Zoom сейчас идет в ногу с требованиями времени. Надеемся, что удаленные сотрудники и ИТ-команды объединятся и создадут более безопасную среду для работы из дома.