VPN トンネル: セキュリティは往々にして道に迷う

投稿を共有する

多くの企業は、パンデミックの最中に VPN トンネルを迅速にセットアップして、安全な在宅勤務を可能にしました。 しかし、多くの場合、譲歩が行われ、悪意のあるハッカーが現在悪用しています。

コロナ禍で在宅勤務を余儀なくされる従業員が増える中、企業はいわゆる仮想プライベート ネットワーク (VPN) を急いで設定せざるを得ないことがよくありました。 これらにより、会社のネットワークにアクセスできるようになり、安全な接続を介して外部からプログラムやファイルにアクセスできるようになります。 しかし、一般的な時間的プレッシャーと、そのような接続を管理する経験の欠如のために、譲歩も行われました。これは、ハッカーがますます攻撃に悪用するようになっているという事実です.

VPN トンネルの脆弱性

パンデミックの XNUMX 年目でさえ、VPN トンネルにはまだセキュリティ ギャップがあり、残念ながら、すぐに何も変わらないと想定できます. 安全でない VPN 接続から発せられる危険は、今後も増加し続けるでしょう。 感染者数の増加に伴い、今年の冬は再び在宅勤務を行う人が増える可能性があり、結果として脆弱な接続の数が増加します。 多くの企業の問題は、テクノロジーの経験不足です。 Windows やその他の従来の攻撃ベクトルにおけるセキュリティ ギャップは知られていますが、VPN 接続に対する攻撃は、多くの IT プロフェッショナルにとってまだ未知の領域です。

VPN トンネルに対する APT 攻撃の種類

Black Hat Europe 会議でのプレゼンテーションで、Mandiant のセキュリティ研究者は、VPN トンネルに対する最も広範な攻撃を発表しました。 少なくとも XNUMX 種類の APT 攻撃は、サイバー スパイ活動を目的としています (Advanced Persistent Threat、略して APT は、特に複雑で標的を絞った攻撃を指します)。 ランサムウェアをネットワークに挿入することを目的とした攻撃も珍しくありません。 XNUMX 要素認証がアクティブ化されていない VPN トンネルは、特にハッカーの攻撃を受けやすくなります。 安全でないパスワードや複数回使用されたパスワードを追加すると、犯罪者にとってはさらに簡単になります。

セキュリティ ホールのある VPN ソフトウェア

VPN 接続のセットアップ エラーに加えて、ソフトウェア自体にセキュリティ ギャップがあり、更新によって閉じる必要があります。 残念ながら、すべての企業がこれを認識しているわけではなく、回避可能な攻撃ポイントが残っていることを意味します。 したがって、すべての企業は、VPN トンネルを一度設定するだけでは不十分であることを認識する必要があります。 ネットワークの他の部分と同様に、リモートの従業員が一時的にネットワークにアクセスできなくなったとしても、VPN 接続を維持して安全を維持する必要があります。

詳細は 8com.de をご覧ください

 


8comについて

8com Cyber​​ Defense Center は、8com の顧客のデジタル インフラストラクチャをサイバー攻撃から効果的に保護します。 これには、セキュリティ情報およびイベント管理 (SIEM)、脆弱性管理、専門的な侵入テストが含まれます。 さらに、共通規格による認証を含む、情報セキュリティ管理システム (ISMS) の開発と統合を提供します。 認識対策、セキュリティ トレーニング、およびインシデント対応管理により、オファーが完成します。


 

トピックに関連する記事

IT セキュリティ: NIS-2 により最優先事項となります

経営陣が IT セキュリティに責任を負っているのはドイツ企業の 4 分の 1 だけです。特に中小企業では ➡続きを読む

サイバー攻撃は 104 年に 2023% 増加

サイバーセキュリティ会社は、昨年の脅威の状況を調査しました。結果は、以下の重要な洞察を提供します。 ➡続きを読む

モバイル スパイウェアはビジネスに脅威をもたらす

日常生活でも会社でもモバイルデバイスを使用する人がますます増えています。これにより、「モバイル」のリスクも軽減されます。 ➡続きを読む

クラウドソーシングのセキュリティで多くの脆弱性を特定

クラウドソーシングによるセキュリティは、昨年大幅に向上しました。公共部門では、前年よりも 151% 多くの脆弱性が報告されました。 ➡続きを読む

デジタルセキュリティ: 消費者は銀行を最も信頼しています

デジタル信頼調査によると、銀行、医療機関、政府が消費者から最も信頼されていることがわかりました。メディア- ➡続きを読む

ダークネットの仕事交換: ハッカーは反逆者の内部関係者を探している

ダークネットは違法商品の取引所であるだけでなく、ハッカーが新たな共犯者を探す場所でもあります ➡続きを読む

太陽エネルギーシステム – どれくらい安全ですか?

太陽エネルギーシステムのITセキュリティを調査した研究があります。問題には、データ転送時の暗号化の欠如、標準のパスワード、安全でないファームウェアのアップデートなどが含まれます。傾向 ➡続きを読む

フィッシングの新たな波: 攻撃者は Adob​​e InDesign を使用

現在、有名で信頼できるドキュメント発行システムである Adob​​e InDesign を悪用したフィッシング攻撃が増加しています。 ➡続きを読む