Тунель VPN: безпека часто залишається на другому плані

Поділіться публікацією

Багато компаній швидко налаштували VPN-тунелі під час пандемії, щоб забезпечити безпечну роботу вдома. Однак часто йшли на поступки, якими зараз користуються зловмисники.

Коли під час пандемії корони все більше і більше співробітників змушені працювати з дому, компаніям часто не залишалося нічого іншого, як поспішно створювати так звані віртуальні приватні мережі (VPN). Вони дають змогу отримати доступ до мережі компанії, а отже, до програм і файлів ззовні через безпечне з’єднання. Але через нестачу часу та відсутність досвіду в управлінні такими з’єднаннями також були зроблені поступки – факт, який хакери все частіше використовують для своїх атак.

Уразливості в тунелях VPN

Навіть на другому році пандемії все ще є прогалини в безпеці VPN-тунелів, і, на жаль, можна припустити, що найближчим часом нічого не зміниться. Небезпека, що виходить від незахищених VPN-з’єднань, зростатиме. Оскільки кількість заражень зростає, більше людей, імовірно, знову працюватимуть вдома цієї зими, і в результаті кількість уразливих з’єднань збільшиться. Проблема багатьох компаній полягає у відсутності досвіду роботи з технологією. Хоча прогалини в безпеці Windows та інших звичайних векторів атак відомі, атаки на з’єднання VPN все ще є новою територією для багатьох ІТ-фахівців.

Типи атак APT на VPN-тунелі

У презентації на конгресі Black Hat Europe дослідники безпеки з Mandiant представили найпоширеніші атаки на VPN-тунелі. Принаймні вісім типів атак APT спрямовані на кібершпигунство (розширена постійна загроза, або скорочено APT, відноситься до особливо складних і цілеспрямованих атак). Атаки, спрямовані на впровадження програм-вимагачів у мережі, також не є рідкістю. VPN-тунелі без активованої двофакторної автентифікації особливо вразливі до хакерських атак. Додавання ненадійних паролів або паролів, які використовувалися кілька разів, ще більше полегшує життя злочинцям.

Програмне забезпечення VPN з дірками в безпеці

Окрім помилок у налаштуванні VPN-з’єднань, у самому програмному забезпеченні є прогалини в безпеці, які потрібно усувати за допомогою оновлень. На жаль, не всі компанії усвідомлюють це, а це означає, що точки атаки, яких можна уникнути, залишаються. Тому всі компанії повинні розуміти, що одноразового налаштування VPN-тунелю недостатньо. Як і будь-яка інша частина мережі, VPN-з’єднання потрібно підтримувати та підтримувати, щоб залишатися безпечним – навіть якщо це означає, що віддалені співробітники тимчасово не можуть отримати доступ до мережі.

Більше на 8com.de

 


Про 8com

Центр кіберзахисту 8com ефективно захищає цифрову інфраструктуру клієнтів 8com від кібератак. Він включає управління інформацією про безпеку та подіями (SIEM), керування вразливістю та професійні тести на проникнення. Крім того, він пропонує розробку та інтеграцію системи управління інформаційною безпекою (ISMS), включаючи сертифікацію відповідно до загальних стандартів. Заходи з підвищення обізнаності, навчання безпеки та управління реагуванням на інциденти завершують пропозицію.


 

Статті по темі

ІТ-безпека: NIS-2 робить її головним пріоритетом

Лише в чверті німецьких компаній керівництво бере на себе відповідальність за ІТ-безпеку. Особливо в невеликих компаніях ➡ Читати далі

У 104 році кількість кібератак зросла на 2023 відсотки

Компанія з кібербезпеки поглянула на ландшафт загроз минулого року. Результати дають важливе розуміння ➡ Читати далі

Мобільні шпигунські програми становлять загрозу для бізнесу

Все більше людей використовують мобільні пристрої як у повсякденному житті, так і в компаніях. Це також знижує ризик «мобільного ➡ Читати далі

Краудсорсинг безпеки виявляє багато вразливостей

За останній рік безпека краудсорсингу значно зросла. У державному секторі було зареєстровано на 151 відсоток більше вразливостей, ніж у попередньому році. ➡ Читати далі

Цифрова безпека: споживачі найбільше довіряють банкам

Опитування цифрової довіри показало, що споживачі найбільше довіряють банкам, охороні здоров’я та уряду. ЗМІ- ➡ Читати далі

Біржа роботи в Даркнеті: хакери шукають інсайдерів-ренегатів

Даркнет - це не тільки біржа нелегальних товарів, а й місце, де хакери шукають нових спільників ➡ Читати далі

Системи сонячної енергії – наскільки вони безпечні?

Дослідження вивчало ІТ-безпеку систем сонячної енергії. Проблеми включають відсутність шифрування під час передачі даних, стандартні паролі та незахищені оновлення прошивки. тенденція ➡ Читати далі

Нова хвиля фішингу: зловмисники використовують Adobe InDesign

Зараз спостерігається збільшення кількості фішингових атак, які зловживають Adobe InDesign, відомою та надійною системою публікації документів. ➡ Читати далі