Urządzenia mobilne - najsłabsze ogniwo cyberochrony
2019-03-11 10:45
Hakerzy coraz częściej atakują telefony © thodonal - Fotolia.com
Przeczytaj także: 5 sposobów wykorzystania sztucznej inteligencji przez cyberprzestępców
Cyberataki bardziej „dochodowe” niż narkotyki
Na początek trochę statystyk. Straty będące następstwem cyberataków mogą przyprawiać o zawrót głowy. W zestawieniu opracowanym przez Interpol pod względem „dochodowości” cyberprzestępczość zdołała wyprzedzić handel narkotykami. Z kolei z danych udostępnionych przez Cisco wynika, że 45% cyberataków w naszym kraju zaowocowało stratami przewyższającymi 100 000 USD. Badanie KPMG z listopada 2018 r. pokazało, że 45% firm w Polsce wykorzystuje urządzenia mobilne do obsługi firmowej poczty, a co 5. organizacja (22%) część procesów biznesowych realizuje z wykorzystaniem aplikacji mobilnych.
Okazuje się również, że firmy są świadome czyhających na nie zagrożeń - na przestrzeni ostatniego roku 64% z nich dostrzegło intensyfikację ataków na urządzenia mobilne i zdaje sobie sprawę, że ten trend utrzyma się również w przyszłości. To jednak dane z całego świata, w Polsce z taką świadomością jest gorzej. Firmy, które poświęciły bezpieczeństwo urządzeń mobilnych na rzecz większej wygody użytkowania są 2,4 raza bardziej podatne na utratę danych i przestoje.
- Hakerzy podejmujący atak na firmę wykorzystują zazwyczaj najsłabsze ogniwo cyberochrony. Wśród przedsiębiorców rośnie świadomość konieczności zabezpieczania komputerów, więc przestępcy swoją aktywność skierowali na zazwyczaj słabiej chronione smartfony. To stwarza duże zagrożenie, bo wiele telefonów ma dostęp do zasobów znajdujących się na komputerach. Znajdują się na nich dane osobowe i poufne informacje − często te same, co na urządzeniach stacjonarnych. Trzeba zdać sobie sprawę, że o ile komputer pracuje 8 czy nawet kilkanaście godzin na dobę, o tyle telefon jest podłączony do sieci i narażony na atak przez 24 godziny na dobę, w dodatku 7 dni w tygodniu − smartfony nie przechodzą w offline – mówi Wojciech Gołębiowski, dyrektor zarządzający Veronym, firmy zapewniającej najnowocześniejsze i kompleksowe chmurowe cyberbezpieczeństwo w modelu subskrypcji usługi.
fot. thodonal - Fotolia.com
Hakerzy coraz częściej atakują telefony
Fakt, że do ataków wykorzystywane są w Polsce telefony potwierdza Policja, m.in. z woj. lubuskiego. Wykryty tam atak polega na wysyłaniu przez przestępców wiadomości SMS informujących o konieczności dopłaty za usługę, z której atakowani rzeczywiście korzystali np. sieci komórkowej czy kablówki. W wiadomości podawany jest link do strony, przez którą należy dokonać opłaty. Ponieważ w SMSie podawano niewielkie kwoty, wiele osób realizowało operację bez weryfikacji jej zasadności. Niestety zamiast 5 czy 10 zł z ich kont hakerzy pobierali dużo wyższe kwoty - nawet kilka tysięcy złotych.
Fałszywe linki podawane w SMSach mogą prowadzić do instalacji na smartfonie aplikacji czy oprogramowania wykradającego dane, treści plików pdf czy tabel excela np. z zestawieniami finansowymi czy adresami kontrahentów. Zapisy z kalendarza, zdjęcia czy e-maile mogą posłużyć jako materiał do szantażu i żądania zapłaty okupu w zamian za nieujawnianie niewygodnych treści. Złośliwe oprogramowanie zainstalowane na telefonie może prowadzić też do kradzieży danych podczas logowania do mobilnych aplikacji bankowych. Znane są już przypadki wyczyszczenia firmowego konta z użyciem wykradzionego loginu i hasła do banku. Zagrożenia pojawiają się nie tylko podczas próby połączenia z serwerem czy po pobraniu zainfekowanego pliku, ale przez cały czas, ponieważ często przypominają konia trojańskiego i uśpione czekają na najlepszy moment, aby skompromitować firmę.
- Strategia cyberochrony firmy, która nie zabezpiecza telefonów, to zła polityka, a luka w cyberochronie smartfona coraz częściej staje się dla przestępców autostradą do zasobów firmy. Przedsiębiorstwo może być w ten sposób narażone na duże koszty, bo każdy komputer czy smartfon podpięty do Internetu stanowi potencjalny cel ataku, a dla firmy wiele danych jest bezcenne. Ignorancja w kwestii cyberbezpieczeństwa urządzeń mobilnych może skończyć się olbrzymimi kosztami, dotkliwymi karami, a nawet likwidacją przedsiębiorstwa. Skuteczny atak może wywołać duże problemy nie tylko finansowe, ale także prawne, również pod względem ostatnich regulacji dotyczących RODO. Ochrona nabiera więc ogromnego znaczenia − ocenia Wojciech Gołębiowski z Veronym.
Najskuteczniejsza cyberochrona w pakiecie – komputera i smartfonu
Dla firmy, która na stanie ma kilka komputerów i podobną liczbę telefonów służbowych, zatrudnienie specjalisty od cyberochrony jest nieosiągalne ze względów kosztowych. Są jednak możliwości outsourcingu takich zadań, czyli zakupienia zabezpieczenia od firm w tym się specjalizujących i udostępniających je np. w modelu miesięcznego abonamentu. Coraz częściej w pakiecie zapewniającym cyberochronę komputera firmowego jest też zabezpieczenie smartfona.
- My do ochrony telefonów wykorzystujemy technologię chmury obliczeniowej, dla której pojęcie lokalizacji nie istnieje. Nasza usługa chroni równocześnie komputer i smartfon. W takim modelu jest to też dla przedsiębiorcy z segmentu MSP znacznie tańsze. Korzystanie wyłącznie z zabezpieczenia komputera w sytuacji, kiedy jest sparowany z telefonem jest archaiczne, nieskuteczne i niewystarczające. Telefon może stać się autostradą do najcenniejszych zasobów firmy − mówi Wojciech Gołębiowski z Veronym.
oprac. : eGospodarka.pl
Przeczytaj także
Skomentuj artykuł Opcja dostępna dla zalogowanych użytkowników - ZALOGUJ SIĘ / ZAREJESTRUJ SIĘ
Komentarze (0)