На головную страницу TechnoDrive.ru  
ИТ-НОВОСТИ РОСТОВА
одна из 21569 страниц...

Бизнес под атакой кризиса — и изощрённых хакеров!

Взломанная офисная АТС может разорить предприятиеЧитать новости по компьютерной безопасности в наши дни — довольно мрачное, хотя и полезное занятие. Утешают лишь два фактора. Во-первых, дальше будет намного хуже, ведь Интернет вещей быстро развивается! Во-вторых, чем лучше человек информирован, тем больше шансов противостоять угрозам. Если вам не хочется читать длинный текст, скажем сразу самое главное — регулярно делайте бэкапы и убедитесь, что в архивы действительно попадает всё, что вам нужно. Дальше речь пойдёт об эффективных хакерских атаках на предприятия в наши дни.

Реклама: строим надёжные локальные сети для бизнеса.

Итак, кибератаки на корпоративный сектор усиливаются, а доверие к имеющимся системам защиты падает. Именно такой неутешительный прогноз содержится в ежегодном отчёте Cisco по безопасности компьютерных сетей предприятий. И эта тенденция, к сожалению, находит ежедневное подтверждение в России!

Преступники активно рассылают вирусы-шифровальщики в «письмах из налоговой» (а также прикрываются «службой приставов», «МЧС», «банками»), устраивают DDoS-атаки на интернет-магазины, — а теперь ещё и разворачивают нелегальные «переговорные пункты»... на базе корпоративных АТС!

При этом немалые счета за переговоры злоумышленников придётся оплачивать компании, что в условиях кризиса может привести даже к банкротству.

Вирус-шифровальщик в «письме от партнёра» может уничтожить данные бухгалтерии

По данным экспертов, большую опасность для бизнеса представляют вредоносные программы, рассчитанные на пресловутый «человеческий фактор». Это могут быть личные письма, адресованные секретарю, — и открытые на рабочем ПК (например, со ссылкой на «компрометирующие фото», за которой скрывается опасный троян).

Однако наиболее опасными, в данном контексте, являются письма директору или в бухгалтерию от «партнёров, потерявших документы», — либо «с текстом нового договора». Как и в предыдущем случае, невинные на первый взгляд doc-файлы (а также xls, pdf и так далее) — это вирусы, трояны или вредоносные скрипты, на которые ведёт ссылка из письма.

И целью вредоносов теперь являются компьютеры с большим количеством важной для предприятия информации. Зашифровав данные, можно требовать значительный выкуп. Ведь потеря всей бухгалтерской отчётности или сведений о действующих (и планируемых) контрактах может оказаться для компании фатальной. Особенно, если речь идёт о небольшом бизнесе.

Об одном из таких вирусов-шифровальщиков, рассчитанных на бизнес-пользователей, сообщил в конце января портал SecureList. Отметим, что в описанном случае с трояном Scatter не помог даже Linux*, установленный на компьютере секретаря из соображений безопасности. Сотрудница старательно выполнила поручения, содержащиеся в письме, и переслала его в бухгалтерию (сработал социальный инжиниринг).

А сотрудники финансового подразделения осуществили задумку преступников, — не только запустив шифровальщика, но и обменявшись им с другими коллегами, в надежде, что хотя бы у них откроется обещанный «файл с договором».

«Осуждать за возникшую ситуацию секретаря или бухгалтеров некорректно, — считает эксперт TechnoDrive. — Они не должны разбираться в тонкостях ИТ-безопасности, так как профессионально решают другие задачи.

А вот просчёты системного администратора налицо. Ведь слабая система внутренней безопасности рано или поздно принесёт негативные плоды. Поскольку трояна можно принести на «флэшке» и с домашнего компьютера, на котором готовился квартальный отчёт. Или даже с телефона, при попытке выгрузить из него свежие снимки в социальную сеть.

Поэтому, несмотря на кризис, компаниям не стоит экономить на грамотных специалистах по ИТ-безопасности (будь то аутсорсеры или постоянные сотрудники). И требования айтишников следует неукоснительно соблюдать всем сотрудникам, включая генерального директора».


Офисная АТС взломана? Международный переговорный пункт работает за ваш счёт!

О том, насколько опасны «дыры» в корпоративной защите, можно судить по сообщению «МегаФона». На этой неделе оператор предупредил клиентов о возможности использования их офисных АТС в качестве незаконных переговорных пунктов. Для этого злоумышленники могут подобрать пароль к станции с помощью программы-сканера, подключиться к линии физически или, — опять-таки, — воспользоваться социальной инженерией.

Если своевременно не пресечь действия преступников, это может обернуться для них огромной выгодой. Ведь они смогут обеспечить своим клиентам звонки по всему миру «за копейки» (в биткоинах). А вот владельцам АТС придётся раскошелиться за это по действующим тарифам оператора, — что может ощутимо подорвать бюджет компании. Особенно, если речь идёт о небольшой фирме в условиях кризиса.

О том, как заметить взлом АТС заранее, — до получения «космических» счетов, — «МегаФон» сообщает на своём сайте. Здесь же содержатся рекомендации для системных администраторов и специалистов по ИТ-безопасности.

«Сегодня роль профессионалов по ИТ-безопасности сложно переоценить, — комментирует эксперт TechnoDrive. — Подобного специалиста желательно иметь в штате любой компании, причём не экономя на его высокой зарплате. Впрочем, и ответственность такого сотрудника должна быть соответствующей. Это позволит соблюсти интересы обеих сторон, — обеспечить профессионалов достойной работой и защитить компанию от стремительно растущих ИТ-угроз».

* — На «Linux для секретаря» всё-таки стоит поставить антивирусник, который чистит пересылаемую почту от опасных для Windows вложений. Хотя не факт, что он среагирует на быстро меняющиеся внешние гиперссылки в письмах! Однако, это лучше, чем просто пересылать куда-то файлы, даже не просматривая их на более защищённой системе.

Чуть не забыли: у TechnoDrive есть группа ВКонтакте — и на Facebook. Подключайтесь!

Информационные системы: автоматизация

Клиенты «Ростелекома» смогут мгновенно получать персональные предложения


Как известно, у каждого предприятия свои потребности, — поэтому любой универсальный бизнес-тариф или комплект услуг может потребовать определённой доработки. И у компании «Ростелеком» появился такой инструмент!.. Благодаря новому программному обеспечению, менеджеры «Ростелекома» смогут формировать персональные предложения для каждого клиента менее чем за минуту. И это лишь одно из преимуществ нового рабочего пространства для менеджеров национального оператора!
подробнее

«Ростелеком» раскрыл секреты успешного бизнеса в цифровую эпоху


27 ноября в ростовском бизнес-центре «Аметист» состоялась конференция «Бизнес Драйв», организованная компанией «Ростелеком». 400 (четыреста) начинающих и опытных предпринимателей узнали о новых подходах к развитию бизнеса и принципах подбора команды в digital-эпоху, — а также познакомились с приёмами интернет-маркетинга, приводящими к успеху. Для этого организаторы пригласили в Ростов владельцев и основателей известных российских брендов. А специалисты «Ростелекома» рассказали гостям об ИТ-сервисах, позволяющих вести бизнес на новом уровне.
подробнее

Корпоративная сеть «Почты России» объединила 37000 отделений


Компания «Ростелеком» завершила создание единой корпоративной сети передачи данных «Почты России». Данный проект охватил 37 тысяч объектов почтовой связи по все стране, для которых была реализована выделенная частная сеть (IP VPN) с высокоскоростным доступом в Интернет. Благодаря этому, планируется обеспечить непрерывность работы ключевых почтовых услуг — и повысить качество клиентского сервиса, в том числе в труднодоступных и малонаселённых регионах России. Более того, высокоскоростная сеть «Ростелекома» обеспечила непрерывное взаимодействие более 15000 отделений «Почта Банка» с центрами обработки данных.
подробнее

«Ростелеком» раскроет бизнесменам секреты бизнеса в цифровую эпоху


В современном мире информационные технологии применяются повсеместно, — а поэтому являются мощным конкурентным преимуществом. Но с чего начать предпринимателю цифровизацию своего бизнеса? И как преуспеть в мире, где ИТ-сервисы стандартизованы и доступны «по подписке» любому предприятию?.. Ответы на эти и другие вопросы можно получить на бесплатном мастер-классе «Бизнес-Драйв» от компании «Ростелеком». Он состоится уже завтра, — 27 ноября, — но ещё не поздно зарегистрироваться и узнать об эффективных инструментах развития бизнеса из первых уст.
подробнее

«Не бойся ножа, а бойся вилки»: инсайдеры хуже хакеров!


«Домработница — это своего рода внутренний враг!..» Эта фраза героини Зои Фёдоровой из фильма «Девушка без адреса» (1957 год) сразу стала крылатой и не утратила свою актуальность по сей день. Более того, сказанные слова можно смело распространить на бизнес в целом, — угрозу для которого часто представляют и собственные сотрудники. В минувшем веке этот риск обычно сводился к возможным хищениям товаров и денег, которые сравнительно легко выявлялись и пресекались. Но всё изменилось в эру IT, — когда незаконно скопированная база данных может принести злоумышленнику больше денег, чем стоит всё оборудование офиса. И риск «попасться», на первый взгляд, не так велик. Как бы то ни было, но за первое полугодие 2018 года, компании потеряли втрое больше данных от действий инсайдеров, чем от хакерских атак. Такова печальная статистика, озвученная компанией InfoWatch. И, учитывая высокую текучесть кадров в России, эта проблема становится всё более актуальной.
подробнее
Ещё информация !!!  Информационные системы: автоматизация