Анализируя запросы в службу технической поддержки «Доктор Веб» в последние месяцы, мы наблюдаем удивительную картину – эпидемия новая, а риски все те же!
Мнение автора может не совпадать с мнением редакции
В результатах анализов инцидентов, как под копирку, повторяются одни и те же сообщения о нюансах инцидентов. Вот вам неутешительные выводы, которые можно свести к трем тезисам.
1. Методы взлома просты — защищаться нужно даже от дилетантов
Образ хакера мифологизирован. Однако важно понимать, что злоумышленники — не волшебники и в большинстве случаев для проникновения на ваш компьютер не будут использовать таинственные техники, передающиеся от учителя к ученику в горах Тибета.
СМИ любят писать о «выдающихся» взломах, а писать о массовых кражах порядка 3-10 тысяч рублей для них смысла нет. И создается впечатление, что действуют только достаточно мощные и «крутые» кибергруппировки, взламывающие госбанки и правительства. Мошенники, которым до мелкого и среднего бизнеса дела нет. Но на самом деле все обстоит наоборот. Крупный бизнес платить вымогателям не любит. Знаменитая эпидемия WannaCry (от этого червя, кстати, не пострадал ни один пользователь Dr.Web) показала, что на счета злоумышленников поступили крохи.
А вот малому и среднему бизнесу деваться некуда: потеря баз данных для них зачастую означает крах. И они платят. Помалу — но таких компаний много.
В итоге в подавляющем большинстве заражения происходят не в результате ручного взлома ваших серверов членами криминальных групп, названия которых на слуху, а просто подбором паролей.
«Порядка трети атак на сервисы компаний производится путем перебора паролей. Пароль 12345678 остается лидером среди наиболее часто используемых паролей долгие годы — и не собирается сдавать свои позиции. При этом подавляющее большинство использует одни и те же пары логин-пароль ко всем своим ресурсам. Пользователи не меняют их даже при известии об утечке базы данных, в которых эти реквизиты точно присутствуют.Вероятнее всего, произошел несанкционированный вход через подбор/похищение пароля одной из учетных записей, по RDP (или через терминальную сессию.
Из обращения в поддержку «Доктор Веб»
Или происходит массовая рассылка с рекламой средств защиты от коронавируса. Например:
Добрый день! Chrome OS создан на основе Gentoo GNU/Linux. Вы можете установить Dr.Web Linux (https://download.drweb.ru/security_space/). Обращаем ваше внимание - для любых Linux систем мы рекомендуем до покупки проверить работу нашего продукта. Linux - свободная операционная система и в нее производителями различных версий периодически вносятся изменения. Мы тестируем свои продукты на совестимость с основынми дистрибутивами Linux, но их слишком много, чтобы гарантировать совместимость со всеми в произвольный момент времени. В частности для Хроме ОС разработана своя графическая подсисема, так что можете установить Dr.Web и посмотреть, как будто работать.