Zdjęcia z pracy zdalnej mogą zdradzić hasło do banku
Kraków, 25 marca 2021 – Zdjęcia pracujących w trybie zdalnym, publikowane m.in. w mediach społecznościowych, ujawniają cyberprzestępcom więcej niż się wydaje. Fotografie rodziny, fragmenty dokumentów, przesyłka od kuriera czy szalik ulubionej drużyny piłkarskiej w kadrze mogą ułatwić cyberatak i prowadzić do „wyczyszczenia†konta bankowego, kradzieży poufnych danych, a nawet sparaliżowania działalności firmy. W jaki sposób cyberprzestępcy mogą skorzystać z informacji na zdjęciach z domowego biura?
Haker jak służby wywiadowcze
Cyberprzestępcy coraz częściej personalizują ataki – zamiast wysyłać złośliwe wiadomości losowo do milionów użytkowników, dopasowują je do konkretnej ofiary, aby wzmocnić wiarygodność (tzw. spear-phishing). Działają jak wywiad: zbierają wszelkie ślady obecności użytkownika w sieci, na forach internetowych czy w mediach społecznościowych, a także hasła pochodzące z wycieków danych dużych firm, np. ubezpieczeniowych czy sklepów internetowych. Tymczasem w dobie pandemii i pracy zdalnej zdobycie prywatnych i firmowych danych pracowników jest jeszcze łatwiejsze.
W tle zdjęć domowego biura czy wideokonferencji często pojawiają się członkowie rodziny, zwierzęta, przedmioty wskazujące na zainteresowania. Niektóre dekoracje podpowiadają datę urodzenia czy imię pupila, a etykiety na „zagubionej†w kadrze paczce mogą zdradzić adres i personalia domowników. Każda z tych informacji jest cenna dla przestępców: Polacy często tworzą hasła nawiązujące do ulubionej drużyny, artystów muzycznych, imion i dat urodzenia dzieci czy zwierząt domowych . Nie zmieniają ich też wystarczająco często w serwisach bankowych (powinno się robić to minimum raz w roku). Zwiększa to szanse przestępców na odgadnięcie hasła na podstawie zebranych w sieci informacji.
Zdjęcie pupila „furtką†do firmowej sieci
Udostępnianie zdjęć związanych z pracą czy nauką zdalną to też zagrożenie dla firmowych danych i systemów. Pracownicy nie zawsze zwracają uwagę, co – poza pupilem śpiącym na biurku, lunchem w domowym biurze czy uczącym się dzieckiem – widać w kadrze. W ten sposób ujawniają wrażliwe informacje: widok służbowych skrzynek, e-maile, nazwiska, prywatne strony internetowe, poufną wewnętrzną korespondencję, oprogramowanie zainstalowane na komputerach i ich numery identyfikacyjne, faktury czy umowy z podwykonawcami.
– Każdy z takich cyfrowych Å›ladów może zostać wykorzystany do ataku na firmÄ™. UÅ‚atwiajÄ… one przestÄ™pcom podszycie siÄ™ pod kuriera współpracujÄ…cego z pracodawcÄ… albo pracownik jest nakÅ‚aniany w „imieniu†dziaÅ‚u IT do udostÄ™pnienia wrażliwych plików lub danych czy pobrania zÅ‚oÅ›liwego oprogramowania, np. w postaci faÅ‚szywej aktualizacji oprogramowania. StÄ…d już tylko krok do zainfekowania caÅ‚ej firmowej sieci, kradzieży wrażliwych biznesowych danych czy paraliżu przedsiÄ™biorstwa. Stosowane przy zdjÄ™ciach popularne hashtagi #WorkFromHome, #Pracazdalna, #HomeOffice, #Zoom czy #MSTeams dodatkowo uÅ‚atwiajÄ… przestÄ™pcom wyszukiwanie podobnych informacji w sieci – ostrzega Åukasz Formas, kierownik zespoÅ‚u inżynierów w firmie Sophos.
Jak dbać o bezpieczeństwo danych?
Gdy zdjęcie zostanie udostępnione w sieci, użytkownik traci wpływ na to kto i jak wykorzysta zawarte na nim informacje. Dlatego zawsze należy zwracać uwagę na to co widać (także w przybliżeniu) w tle publikowanych fotografii z pracy, zdalnej nauki czy wideokonferencji. Jeśli nie ma możliwości odpowiedniego zaaranżowania przestrzeni za sobą podczas wideorozmów, lepiej użyć wirtualnego tła lub efektu rozmycia. Warto też edukować przyjaciół, członków rodziny i współpracowników o potencjalnych zagrożeniach związanych z udostępnianiem w sieci zdjęć z domowego biura.
nformacje o firmie
Jako Å›wiatowy lider zabezpieczeÅ„ nowej generacji, Sophos chroni przed najbardziej zaawansowanymi cyberzagrożeniami ponad 400 tys. firm różnej wielkoÅ›ci w ponad 150 krajach. RozwiÄ…zania Sophos wykorzystujÄ… chmurÄ™ i sztucznÄ… inteligencjÄ™, aby zabezpieczać urzÄ…dzenia koÅ„cowe (laptopy, serwery i urzÄ…dzenia mobilne) oraz sieci przed ewoluujÄ…cymi metodami cyberprzestÄ™pców. Przy wsparciu SophosLabs – globalnego zespoÅ‚u badajÄ…cego zagrożenia – firma odpowiada na zagrożenia takie jak ransomware, malware, exploity, eksfiltracja danych, phishing czy indywidualnie dokonywane wÅ‚amania przez cyberprzestÄ™pców. Platforma do zarzÄ…dzania w chmurze Sophos Central integruje caÅ‚e portfolio produktów nowej generacji Sophos w jeden system „zsynchronizowanej ochronyâ€, dostÄ™pny przez zestaw interfejsów API i obejmujÄ…cy m.in. rozwiÄ…zanie Intercept X dla urzÄ…dzeÅ„ koÅ„cowych oraz zaporÄ™ sieciowÄ… nowej generacji z rodziny XG Firewall. Firma oferuje również usÅ‚ugi łączÄ…ce posiadanÄ… technologiÄ™ oraz aktywne przeciwdziaÅ‚anie zagrożeniom (Managed Threat Response), szczególnie istotne w zmieniajÄ…cym siÄ™ dynamicznie Å›wiecie.
Sophos dąży do rozwijania i oferowania rozwiązań nowej generacji, aby zapewnić każdemu przedsiębiorstwu najwyższej klasy ochronę, zachowując jednocześnie prostotę zarządzania i umożliwiając redukcję kosztów. Wykorzystuje do tego m.in. zaawansowane funkcje infrastruktury chmurowej, uczenie maszynowe, interfejsy API, automatyzację i zarządzanie sposobami reagowania na zagrożenia. Firma sprzedaje swoje produkty i usługi za pośrednictwem globalnej sieci ponad 47 tys. partnerów i dostawców usług zarządzanych (MSP). Z innowacyjnych technologii Sophos mogą skorzystać także konsumenci indywidualni dzięki rodzinie rozwiązań Sophos Home. Firma ma siedzibę w Oksfordzie w Wielkiej Brytanii.
Więcej informacji można znaleźć na stronie www.sophos.com