В России начали фиксировать новую схему атак на бизнес: злоумышленники специально оставляют заражённые флешки возле офисов, в лифтах и на парковках бизнес-центров.
Расчёт на человеческое любопытство. Исследования в сфере ИБ давно показывают: больше половины людей подключают найденные носители к компьютеру. И иногда одного подключения уже достаточно, чтобы вредоносное ПО попало внутрь корпоративной сети.
Причём такая флешка может выглядеть абсолютно безобидно: зарплаты, фото, документы, резюме.
Но внутри вредоносный код, который:
• крадёт пароли и файлы • открывает доступ к корпоративной сети • устанавливает скрытые программы • может зашифровать данные • или даже физически вывести устройство из строя
Это всё про обычную человеческую привычку: «интересно, что там?»
Что делать:
• не подключать найденные устройства • не проверять их ради интереса • если флешка найдена в офисе, то передать в IT или ИБ-отдел • если в общественном месте, безопаснее её утилизировать
В информационной безопасности атака часто начинается не со взлома, а с любопытства 🙂
