Ногуфта намонад: чӣ гуна мо асалеро офаридаем, ки онро фош кардан мумкин нест

Ногуфта намонад: чӣ гуна мо асалеро офаридаем, ки онро фош кардан мумкин нест
Ширкатҳои антивирусӣ, коршиносони амнияти иттилоотӣ ва дӯстдорони оддӣ системаҳои асалро дар Интернет ҷойгир мекунанд, то варианти нави вирусро "сайд кунанд" ё тактикаи ғайриоддии ҳакерҳоро муайян кунанд. Қуттиҳои асал он қадар маъмуланд, ки ҷинояткорони киберҷиноят як навъ масуният пайдо кардаанд: онҳо зуд муайян мекунанд, ки онҳо дар назди дом қарор доранд ва ба он беэътиноӣ мекунанд. Барои омӯхтани тактикаи ҳакерҳои муосир, мо як асали воқеӣ сохтем, ки дар тӯли ҳафт моҳ дар Интернет зиндагӣ мекард ва ҳамлаҳои гуногунро ҷалб кард. Мо дар бораи чӣ гуна ин воқеа дар омӯзиши мо сӯҳбат кардем "Дар амал дастгир карда шуд: Иҷрои як асали воқеии завод барои гирифтани таҳдидҳои воқеӣ" Баъзе далелҳо аз тадқиқот дар ин мақола оварда шудаанд.

Рушди асал: рӯйхати назорат

Вазифаи асосӣ дар эҷоди супертрапи мо ин буд, ки мо аз фош шудани ҳакерҳо, ки ба он таваҷҷӯҳ зоҳир карданд, пешгирӣ кунем. Ин кори зиёдеро талаб мекард:

  1. Дар бораи ширкат афсонаи воқеӣ эҷод кунед, аз он ҷумла ном ва аксҳои кормандон, рақамҳои телефон ва почтаи электронӣ.
  2. Барои таҳия ва татбиқи модели инфрасохтори саноатӣ, ки ба афсона дар бораи фаъолияти ширкати мо мувофиқат мекунад.
  3. Муайян кунед, ки кадом хидматҳои шабакавӣ аз берун дастрас хоҳанд буд, аммо аз кушодани бандарҳои осебпазир даст накашед, то он ба доми маккандаҳо монанд нашавад.
  4. Намоиши ихроҷи иттилоот дар бораи системаи осебпазирро ташкил кунед ва ин маълумотро дар байни ҳамлагарони эҳтимолӣ паҳн кунед.
  5. Мониторинги оқилонаи фаъолияти ҳакерҳо дар инфрасохтори асал.

Ва ҳоло дар бораи ҳама чиз ба тартиб.

Эҷоди афсона

Киберҷинояткорон аллакай барои дучор шудан бо бисёр кӯзаҳои асал одат кардаанд, аз ин рӯ қисми пешрафтаи онҳо ҳар як системаи осебпазирро таҳқиқи амиқ мегузаронад, то боварӣ ҳосил кунад, ки он дом нест. Аз хамин сабаб мо кушиш мекардем, ки асал на танхо аз чихати дизайн ва чихатхои техникй реалист бошад, балки симои як ширкати хакикиро ба вучуд оварем.

Мо худро ба ҷои як ҳакери фарзияи сард гузошта, як алгоритми санҷишро таҳия кардем, ки системаи воқеиро аз дом фарқ мекунад. Он ҷустуҷӯи суроғаҳои IP-и ширкатро дар системаҳои эътибор, таҳқиқоти баръакс дар таърихи суроғаҳои IP, ҷустуҷӯи номҳо ва калимаҳои марбут ба ширкат, инчунин шарикони он ва бисёр чизҳои дигарро дар бар мегирифт. Дар натиҷа, афсона хеле боварибахш ва ҷолиб баромад.

Мо тасмим гирифтем, ки корхонаи декоиро ҳамчун як дӯкони хурди прототипсозии саноатӣ ҷойгир кунем, ки барои муштариёни хеле калони беном дар сегменти ҳарбӣ ва авиатсия кор мекунад. Ин моро аз мушкилоти ҳуқуқии марбут ба истифодаи бренди мавҷуда озод кард.

Баъдан мо бояд дидгоҳ, миссия ва номи созмонро таҳия кунем. Мо тасмим гирифтем, ки ширкати мо як стартап бошад, ки шумораи ками кормандон, ҳар кадоми онҳо муассис мебошанд. Ин ба достони хусусияти махсуси тиҷорати мо эътимоди бештар зам кард, ки ба он имкон медиҳад, ки лоиҳаҳои ҳассос барои муштариёни калон ва муҳимро ҳал кунад. Мо мехостем, ки ширкати мо аз нуқтаи назари киберамният заиф ба назар расад, аммо ҳамзамон маълум буд, ки мо бо дороиҳои муҳим дар системаҳои мавриди ҳадаф кор карда истодаем.

Ногуфта намонад: чӣ гуна мо асалеро офаридаем, ки онро фош кардан мумкин нест
Скриншоти вебсайти MeTech honeypot. Манбаъ: Trend Micro

Мо калимаи MeTech-ро ҳамчун номи ширкат интихоб кардем. Сайт дар асоси қолаби ройгон сохта шудааст. Тасвирҳо аз бонкҳои аксбардорӣ гирифта шудаанд, бо истифода аз аксҳои маъмултарин ва тағир додани онҳо барои камтар шинохтани онҳо.

Мо мехостем, ки ширкат воқеӣ ба назар расад, аз ин рӯ ба мо лозим омад, ки кормандони дорои малакаҳои касбӣ, ки ба профили фаъолият мувофиқанд, илова кунем. Мо барои онҳо номҳо ва шахсиятҳоро пайдо кардем ва сипас кӯшиш кардем, ки тасвирҳоро аз бонкҳои аксбардорӣ мувофиқи мансубияти этникӣ интихоб кунем.

Ногуфта намонад: чӣ гуна мо асалеро офаридаем, ки онро фош кардан мумкин нест
Скриншоти вебсайти MeTech honeypot. Манбаъ: Trend Micro

Барои он ки ошкор нашаванд, мо аксҳои хуби гурӯҳиро ҷустуҷӯ кардем, ки аз онҳо чеҳраҳои лозимаро интихоб карда метавонистем. Аммо, мо пас аз ин интихоб даст кашем, зеро як ҳакери эҳтимолӣ метавонад ҷустуҷӯи аксҳои баръаксро истифода барад ва бифаҳмад, ки "кормандони" мо танҳо дар аксбардоракҳо зиндагӣ мекунанд. Дар охир, мо аксҳои одамони вуҷуднадоштаро истифода бурдем, ки бо истифода аз шабакаҳои нейрон сохта шудаанд.

Профилҳои кормандоне, ки дар сайт ҷойгир шудаанд, дорои маълумоти муҳим дар бораи малакаҳои техникии онҳо буданд, аммо мо аз муайян кардани мактабҳо ё шаҳрҳои мушаххас худдорӣ кардем.
Барои сохтани қуттиҳои почта, мо сервери провайдери хостингро истифода бурдем ва сипас дар Иёлоти Муттаҳида якчанд рақамҳои телефониро ба иҷора гирифтем ва онҳоро дар як PBX виртуалӣ бо менюи овозӣ ва мошини ҷавобдиҳанда муттаҳид кардем.

Инфрасохтори асал

Барои пешгирӣ кардани таъсир, мо тасмим гирифтем, ки маҷмӯи сахтафзори воқеии саноатӣ, компютерҳои физикӣ ва мошинҳои виртуалии эминро истифода барем. Ба пеш нигоҳ карда, мо мегӯем, ки мо натиҷаи кӯшишҳои худро бо истифода аз системаи ҷустуҷӯии Шодан тафтиш кардем ва он нишон дод, ки асал ба системаи воқеии саноатӣ монанд аст.

Ногуфта намонад: чӣ гуна мо асалеро офаридаем, ки онро фош кардан мумкин нест
Натиҷаи скан кардани кӯзаи асал бо истифода аз Шодан. Манбаъ: Trend Micro

Мо чаҳор PLC-ро ҳамчун сахтафзор барои доми худ истифода кардем:

  • Siemens S7-1200,
  • ду AllenBradley MicroLogix 1100,
  • Омрон CP1L.

Ин PLCҳо барои маъруфияти худ дар бозори ҷаҳонии системаҳои назорат интихоб карда шуданд. Ва ҳар яке аз ин контроллерҳо протоколи худро истифода мебаранд, ки ба мо имкон дод, ки тафтиш кунем, ки кадоме аз PLC-ҳо бештар ҳамла мекунанд ва оё онҳо дар асл касеро ба шавқ меоранд.

Ногуфта намонад: чӣ гуна мо асалеро офаридаем, ки онро фош кардан мумкин нест
Тачхизоти «завод»-и мо. Манбаъ: Trend Micro

Мо на танҳо таҷҳизотро насб карда, онро ба интернет пайваст кардем. Мо ҳар як контроллерро барои иҷрои вазифаҳо, аз ҷумла

  • омехта,
  • назорати тасмаҳои сӯзишворӣ ва конвейер,
  • паллетизатсия бо истифода аз манипулятори роботӣ.

Ва барои воқеии раванди истеҳсолот, мо мантиқро барномарезӣ кардем, то параметрҳои фикру мулоҳизаҳоро ба таври тасодуфӣ тағир диҳем, муҳаррикҳои оғоз ва қатъ ва фурӯзон ва хомӯш кардани сӯзишҳоро тақлид кунем.

Заводи мо се компютери виртуалӣ ва як компютери физикӣ дошт. Компютерҳои виртуалӣ барои идоракунии корхона, роботи паллетизатор ва ҳамчун як истгоҳи корӣ барои муҳандиси нармафзори PLC истифода мешуданд. Компютери физикӣ ҳамчун сервери файл кор мекард.

Илова ба мониторинги ҳамлаҳо ба PLC, мо мехостем ҳолати барномаҳоеро, ки дар дастгоҳҳои мо бор карда шудаанд, назорат кунем. Барои ин, мо интерфейсеро эҷод кардем, ки ба мо имкон дод, ки ба зудӣ муайян кунем, ки ҳолати фаъолкунандаҳо ва насбҳои виртуалии мо чӣ гуна тағир ёфтааст. Аллакай дар марҳилаи банақшагирӣ мо фаҳмидем, ки татбиқи он бо истифода аз барномаи идоракунӣ нисбат ба барномасозии мустақими мантиқи контроллер хеле осонтар аст. Мо дастрасӣ ба интерфейси идоракунии дастгоҳи асали худро тавассути VNC бидуни парол кушодем.

Роботҳои саноатӣ ҷузъи асосии истеҳсоли интеллектуалии муосир мебошанд. Ба ин муносибат мо карор додем, ки ба тачхизоти заводи мо робот ва чои кори автоматй идора кардани онро илова кунем. Барои воқеъбинтар шудани “завод” мо дар истгоҳи кории назорат нармафзори воқеиро насб кардем, ки муҳандисон аз он мантиқи роботро графикӣ барномарезӣ мекунанд. Хуб, азбаски роботҳои саноатӣ одатан дар як шабакаи дохилии ҷудошуда ҷойгиранд, мо тасмим гирифтем, ки дастрасии муҳофизатнашударо тавассути VNC танҳо ба истгоҳи кории назоратӣ гузорем.

Ногуфта намонад: чӣ гуна мо асалеро офаридаем, ки онро фош кардан мумкин нест
Муҳити RobotStudio бо модели 3D роботи мо. Манбаъ: Trend Micro

Мо муҳити барномасозии RobotStudio-ро аз ABB Robotics дар мошини маҷозӣ бо истгоҳи кории идоракунии робот насб кардем. Пас аз танзим кардани RobotStudio, мо бо роботи худ файли симулятсияро кушодем, то тасвири 3D дар экран намоён шавад. Дар натиҷа, Shodan ва дигар муҳаррикҳои ҷустуҷӯӣ ҳангоми ошкор кардани сервери бехатарии VNC, ин тасвири экранро гирифта, ба онҳое, ки дар ҷустуҷӯи роботҳои саноатии дастрасии кушод ба идора ҳастанд, нишон медиҳанд.

Мақсади ин таваҷҷуҳ ба ҷузъиёт эҷод кардани ҳадафи ҷолиб ва воқеӣ барои ҳамлагарон буд, ки пас аз пайдо кардани он дубора ба он бармегарданд.

Истгоҳи кории инженер


Барои барномарезии мантиқи PLC, мо ба инфрасохтор як компютери муҳандисӣ илова кардем. Дар он нармафзори саноатӣ барои барномасозии PLC насб карда шудааст:

  • Портали TIA барои Siemens,
  • MicroLogix барои контролери Аллен-Брэдли,
  • CX-One барои Omron.

Мо тасмим гирифтем, ки фазои кории муҳандисӣ берун аз шабака дастрас нест. Ба ҷои ин, мо ҳамон паролро барои ҳисоби администратор муқаррар мекунем, ки дар истгоҳи кории идоракунии робот ва истгоҳи кории идоракунии завод, ки аз Интернет дастрас аст. Ин конфигуратсия дар бисёр ширкатҳо хеле маъмул аст.
Мутаассифона, ба хамаи кушишхои мо нигох накарда, ягон хучумкунанда ба чои кори инженер нарасид.

Сервери файл

Он ба мо хамчун доми хучумкунандагон ва хамчун воситаи пуштибонй кардани «кор»-и худамон дар заводи декоэ лозим буд. Ин ба мо имкон дод, ки бо истифода аз дастгоҳҳои USB файлҳоро бо асал кӯзаи худ мубодила кунем ва дар шабакаи асал изи худро нагузорем. Мо Windows 7 Pro-ро ҳамчун ОС барои сервери файл насб кардем, ки дар он мо папкаи муштаракеро сохтем, ки онро ҳама хондан ва навиштан мумкин аст.

Дар аввал мо дар сервери файл ягон иерархияи ҷузвдонҳо ва ҳуҷҷатҳо эҷод накардаем. Аммо, мо дертар фаҳмидем, ки ҳамлагарон ин ҷузвдонро фаъолона меомӯзанд, бинобар ин мо тасмим гирифтем, ки онро бо файлҳои гуногун пур кунем. Барои ин, мо як скрипти питонро навиштем, ки файли андозаи тасодуфиро бо яке аз васеъшавии додашуда сохта, дар асоси луғат номро ташкил дод.

Ногуфта намонад: чӣ гуна мо асалеро офаридаем, ки онро фош кардан мумкин нест
Скрипт барои тавлиди номҳои ҷолиб. Манбаъ: Trend Micro

Пас аз иҷро кардани скрипт, мо натиҷаи дилхоҳро дар шакли ҷузвдон пур аз файлҳо бо номҳои хеле ҷолиб ба даст овардем.

Ногуфта намонад: чӣ гуна мо асалеро офаридаем, ки онро фош кардан мумкин нест
Натиҷаи скрипт. Манбаъ: Trend Micro

Мониторинги муҳити зист


Барои эҷоди як ширкати воқеӣ ин қадар саъю кӯшиши зиёд сарф карда, мо наметавонистем дар муҳити мониторинги "меҳмонони" худ ноком шавем. Ба мо лозим буд, ки ҳама маълумотро дар вақти воқеӣ бидуни ҳамлагарон дарк кунанд, ки онҳоро мушоҳида мекунанд.

Мо инро бо истифода аз чор адаптерҳои USB ба Ethernet, чор лӯлаи SharkTap Ethernet, Raspberry Pi 3 ва диски бузурги беруна амалӣ кардем. Диаграммаи шабакаи мо чунин менамуд:

Ногуфта намонад: чӣ гуна мо асалеро офаридаем, ки онро фош кардан мумкин нест
Диаграммаи шабакаи Honeypot бо таҷҳизоти мониторинг. Манбаъ: Trend Micro

Мо се лӯлаи SharkTap-ро ҷойгир кардем, то тамоми трафики берунаро ба PLC назорат кунем, ки танҳо аз шабакаи дохилӣ дастрасанд. Чорум SharkTap трафики меҳмонони як мошини осебпазири виртуалиро назорат кард.

Ногуфта намонад: чӣ гуна мо асалеро офаридаем, ки онро фош кардан мумкин нест
SharkTap Ethernet Tap ва Sierra Wireless AirLink RV50 роутер. Манбаъ: Trend Micro

Raspberry Pi сабти ҳаррӯзаи трафикро анҷом дод. Мо ба интернет бо истифода аз роутери мобилии Sierra Wireless AirLink RV50 пайваст шудем, ки аксар вақт дар корхонаҳои саноатӣ истифода мешаванд.

Мутаассифона, ин роутер ба мо имкон намедиҳад, ки ҳамлаҳоеро, ки ба нақшаҳои мо мувофиқат намекунанд, ба таври интихобӣ масдуд кунем, аз ин рӯ мо ба шабака дар ҳолати шаффоф девори девори Cisco ASA 5505-ро илова кардем, то блокро бо таъсири ҳадди ақал ба шабака иҷро кунем.

Таҳлили трафик


Tshark ва tcpdump барои зуд ҳалли масъалаҳои ҷорӣ мувофиқанд, аммо дар ҳолати мо имкониятҳои онҳо кофӣ набуданд, зеро мо трафики гигабайтҳои зиёд доштем, ки онҳоро якчанд нафар таҳлил мекарданд. Мо анализатори кушодаи Moloch-ро, ки аз ҷониби AOL таҳия шудааст, истифода мебарем. Он аз ҷиҳати функсия бо Wireshark муқоисашаванда аст, аммо дорои қобилиятҳои бештар барои ҳамкорӣ, тавсиф ва нишон додани бастаҳо, содирот ва дигар вазифаҳо мебошад.

Азбаски мо намехостем маълумоти ҷамъшударо дар компютерҳои асал коркард кунем, партовҳои PCAP ҳар рӯз ба анбори AWS содир карда мешуданд, ки мо онҳоро аллакай ба мошини Moloch ворид кардем.

Сабти экран

Барои ҳуҷҷатгузории амалҳои ҳакерҳо дар асали мо, мо скрипт навиштем, ки дар фосилаи додашуда скриншотҳои мошини виртуалиро гирифт ва онро бо скриншоти қаблӣ муқоиса карда, муайян кард, ки оё дар он ҷо чизе рух медиҳад ё не. Вақте ки фаъолият ошкор шуд, скрипт сабти экранро дар бар мегирад. Ин усул аз ҳама самараноктар баромад. Мо инчунин кӯшиш кардем, ки трафики VNC-ро аз партовгоҳи PCAP таҳлил кунем, то бифаҳмем, ки чӣ тағирот дар система рух додааст, аммо дар ниҳоят сабти экране, ки мо амалӣ кардем, соддатар ва визуалӣ шуд.

Мониторинги сессияҳои VNC


Барои ин мо Chaosreader ва VNCLogger-ро истифода мебарем. Ҳарду утилитҳо зарбаҳои клавиатураро аз партовгоҳи PCAP мегиранд, аммо VNCLogger калидҳоро ба монанди Backspace, Enter, Ctrl дурусттар идора мекунад.

VNCLogger ду камбуди дорад. Якум: он метавонад танҳо калидҳоро тавассути "гӯш кардани" трафик дар интерфейс истихроҷ кунад, аз ин рӯ мо маҷбур шудем, ки сеанси VNC-ро барои он бо истифода аз tcpreplay тақлид кунем. Камбудии дуюми VNCLogger бо Chaosreader маъмул аст: ҳардуи онҳо мундариҷаи буферро нишон намедиҳанд. Барои ин ман бояд Wireshark -ро истифода барам.

Мо ҳакерҳоро ҷалб мекунем


Мо асалро барои ҳамла офаридаем. Барои ноил шудан ба ин, мо як ихроҷи иттилоотро барои ҷалби таваҷҷӯҳи ҳамлагарони эҳтимолӣ ташкил кардем. Бандарҳои зерин дар асал кушода шуданд:

Ногуфта намонад: чӣ гуна мо асалеро офаридаем, ки онро фош кардан мумкин нест

Бандари RDP бояд чанде пас аз ба кор даромадани мо баста мешуд, зеро миқдори зиёди трафики сканер дар шабакаи мо боиси мушкилоти иҷроиш мешуд.
Терминалҳои VNC аввал дар реҷаи танҳо барои дидан бидуни парол кор мекарданд ва баъд мо "хато" онҳоро ба ҳолати дастрасии пурра иваз кардем.

Барои ҷалби ҳамлагарон, мо дар PasteBin ду паём бо маълумоти ифшошуда дар бораи системаи мавҷудаи саноатӣ ҷойгир кардем.

Ногуфта намонад: чӣ гуна мо асалеро офаридаем, ки онро фош кардан мумкин нест
Яке аз паёмҳо дар PasteBin барои ҷалби ҳамлаҳо интишор шудааст. Манбаъ: Trend Micro

ҳамлаҳо


Honeypot тақрибан ҳафт моҳ дар интернет зиндагӣ мекард. Аввалин ҳамла як моҳ пас аз он, ки honeypot онлайн шуд, рух дод.

Сканерҳо

Аз сканерҳои ширкатҳои маъруф - ip-ip, Rapid, Shadow Server, Shodan, ZoomEye ва ғайра трафик зиёд буд. Онҳо чунон зиёд буданд, ки мо маҷбур шудем, ки суроғаҳои IP-и онҳоро аз таҳлил хориҷ кунем: 610 аз 9452 ё 6,45% тамоми суроғаҳои IP-и беназир ба сканерҳои комилан қонунӣ тааллуқ доштанд.

Схемерҳо

Яке аз бузургтарин хатарҳое, ки мо рӯ ба рӯ шудем, истифодаи системаи мо бо мақсадҳои ҷиноӣ мебошад: харидани смартфонҳо тавассути ҳисоби муштарӣ, пул додани милҳои ҳавопаймоӣ бо истифода аз кортҳои тӯҳфаҳо ва дигар намудҳои қаллобӣ.

Шахтёрхо

Яке аз аввалин мехмонони системам мо шахтёр буд. Вай нармафзори истихроҷи Monero-ро ба он зеркашӣ кард. Вай аз сабаби паст будани хосилнокии мехнат дар системаи махсуси мо пули зиёд ба даст оварда наметавонист. Аммо, агар мо кӯшишҳои якчанд даҳҳо ва ҳатто садҳо чунин системаҳоро якҷоя кунем, он метавонад хеле хуб шавад.

Ransomware

Дар давоми кори асал, мо ду маротиба бо вирусҳои воқеии ransomware дучор омадем. Дар ҳолати аввал ин Crysis буд. Операторони он тавассути VNC ба система ворид шуданд, аммо баъд TeamViewer-ро насб карданд ва онро барои иҷрои амалҳои минбаъда истифода карданд. Пас аз интизории паёми тамаъҷӯӣ, ки фидя ба маблағи 10 доллари BTC талаб мекунад, мо бо ҷинояткорон мукотиба ворид шудем ва аз онҳо хоҳиш кардем, ки яке аз файлҳоро барои мо рамзкушоӣ кунанд. Онхо талабро ичро карда, талаби фидяро такрор карданд. Мо тавонистем то 6 ҳазор доллар гуфтушунид кунем ва пас аз он мо танҳо системаро ба мошини виртуалӣ дубора бор кардем, зеро мо ҳама маълумоти заруриро гирифтем.

Барномаи дуюми ransomware Phobos буд. Ҳакере, ки онро насб кардааст, як соат бо дидани системаи файлии honeypot ва скан кардани шабака сарф кард ва дар ниҳоят ransomware насб кард.
Ҳамлаи сеюми ransomware қалбакӣ буд. Як "хакер"-и номаълум файли haha.bat-ро ба системаи мо бор кард ва пас аз он мо муддате тамошо кардем, ки ӯ кӯшиш кард, ки онро кор кунад. Яке аз кӯшишҳо иваз кардани номи haha.bat ба haha.rnsmwr буд.

Ногуфта намонад: чӣ гуна мо асалеро офаридаем, ки онро фош кардан мумкин нест
"Хакер" зараровари файли батро тавассути тағир додани васеъшавии он ба .rnsmwr зиёд мекунад. Манбаъ: Trend Micro

Вақте ки файли партия ниҳоят ба кор шурӯъ кард, "хакер" онро таҳрир кард ва фидяро аз 200 то 750 доллар афзоиш дод. Пас аз он, ӯ ҳамаи файлҳоро "рамзгузорӣ кард", дар мизи корӣ паёми тамаъҷӯиро гузошт ва ғайб зад ва паролҳоро дар VNC-и мо иваз кард.

Пас аз чанд рӯз, ҳакер баргашт ва барои хотиррасон кардани худ, як файли партияро оғоз кард, ки тирезаҳои зиёдеро бо сайти порнографӣ боз кард. Аз афти кор, бо хамин рох диккатро ба талаби худ чалб карданй шуд.

Натиҷаҳо


Дар рафти тадқиқот маълум шуд, ки баробари интишори маълумот дар бораи осебпазирӣ, асал таваҷҷӯҳро ба худ ҷалб карда, фаъолият рӯз то рӯз меафзояд. Барои он ки ба дом таваҷҷӯҳ зоҳир кунад, ширкати тахайюлии мо маҷбур шуд, ки ба вайронкуниҳои сершумори амниятӣ дучор шавад. Мутаассифона, ин ҳолат дар байни бисёре аз ширкатҳои воқеӣ, ки кормандони пурравақти IT ва амнияти иттилоотӣ надоранд, хеле маъмул аст.

Умуман, созмонҳо бояд аз принсипи имтиёзҳои камтарин истифода баранд, дар ҳоле ки мо баръакси онро барои ҷалби ҳамлагарон амалӣ кардем. Ва чӣ қадаре ки мо ҳамлаҳоро тамошо мекардем, онҳо дар муқоиса бо усулҳои стандартии санҷиши воридшавӣ ҳамон қадар мураккабтар мешуданд.

Ва муҳимтар аз ҳама, ҳамаи ин ҳамлаҳо ноком мешуданд, агар ҳангоми таъсиси шабака чораҳои бехатарии мувофиқ амалӣ мешуданд. Ташкилотҳо бояд таъмин кунанд, ки таҷҳизот ва ҷузъҳои инфрасохтори саноатии онҳо аз Интернет дастрас набошанд, тавре ки мо махсусан дар доми худ кардем.

Гарчанде ки мо ягон ҳамларо ба як истгоҳи кории муҳандис сабт накардаем, сарфи назар аз истифодаи як пароли маъмури маҳаллӣ дар ҳама компютерҳо, аз ин амал бояд пешгирӣ карда шавад, то эҳтимолияти дахолатнопазириро кам кунад. Дар ниҳоят, амнияти суст ҳамчун даъвати иловагӣ барои ҳамла ба системаҳои саноатӣ хизмат мекунад, ки кайҳо боз барои киберҷинояткорон таваҷҷӯҳи зиёд доранд.

Манбаъ: will.com

Илова Эзоҳ