Беспечность людей не знает границ. Очень многие обыватели, найдя на улице флэшку, даже не думают сдать её в отдел находок, полицию или ИТ-департамент. Вместо этого они берут флэшку с собой и подключают в собственный или, что хуже, рабочий компьютер. Эксперты по ИТ-безопасности давным-давно заметили этот странный феномен и предположили, что такую «уязвимость» в человеческом поведении могут использовать злоумышленники для лёгкого и беспрепятственного проникновения в корпоративную сеть.

И вот недавно этот способ (ещё раз?) использовали для реальной атаки. Голландская пресса сообщает, что сотрудники местного подразделения химической компании DSM начали находить USB-флешки на офисной парковке — они лежали на земле, словно потерянные. Исследование носителей информации выявило, что флэшки содержат файл автозапуска и вредоносное ПО, которое должно снять с рабочей машины имя пользователя, пароль — и отправить эту информацию на удалённый сервер.

В данном случае по странному стечению обстоятельств никто из сотрудников не вставил флэшку в рабочий компьютер, хотя подобное поведение является вполне ожидаемым для многих пользователей. Сам факт, что злоумышленники прибегли к такому способу атаки, уже говорит о её потенциальной опасности. Действительно, это гораздо проще и дешевле, чем пытаться проникнуть в корпоративную сеть через интернет.

Подбросить заражённую флэшку — не такая уж новая идея. Вполне возможно, что злоумышленники использовали такую тактику много лет назад, просто эти новости не доходили до СМИ. Эксперт по компьютерный безопасности Брюс Шнайер говорит, что случай с DSM — первый раз, когда он слышит о такой атаке.

Вместо флэшки можно использовать и другие USB-устройства, заражённые вредоносным ПО, которые вызовут меньше подозрения у IT-службы: например, клавиатуру или мышь.

20 июля, 2012

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

26.08.2025
«Коллеги из правоохранительных органов нас сильно поддерживают»
26.08.2025
Российскому бизнесу предложили подружиться с Max, а Samsung станет «амбассадором» мессенджера
26.08.2025
Банк России объявил о начале эпохи клиентократии
26.08.2025
Microsoft планирует стать квантово-безопасной к 2033 году
26.08.2025
Интерпол активизирует борьбу с киберпреступностью в Африке
25.08.2025
Легальный VPN для Chrome оказался шпионским софтом
25.08.2025
На Международном банковском форуме в Сочи обсудят новые подходы к управлению комплаенс-рисками
25.08.2025
Google Meet и Zoom приготовиться?
25.08.2025
Армянские банкиры уточняют налоговый статус россиян
25.08.2025
В «ИнфоТеКС» провели оптическую рефлектометрию системы КРК в широком спектральном диапазоне

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных