Заражение инфраструктуры через внешний носитель или постороннюю программу — Контур.Эгида

Заражение инфраструктуры через внешний носитель или постороннюю программу

1 сентября 2026

Что это такое

Сотрудник подключает зараженный накопитель либо самостоятельно устанавливает непроверенную программу. Вместе с файлами или приложением в корпоративную инфраструктуру попадает вредоносное ПО.

Информация о двух тысячах игр на одной рабочей станции подтверждает отсутствие контроля за установкой программ, но не доказывает заражение этого компьютера.

Чем и кому опасна

Атака угрожает компаниям, где пользователи самостоятельно устанавливают программы или свободно подключают внешние устройства.

Вредоносное ПО крадет данные, нарушает работу компьютера, открывает удаленный доступ или распространяется по сети. Конкретные последствия зависят от типа программы и доступных ей прав.

Как защититься

Запретить установку программ без разрешения администратора и настроить список разрешенных приложений. Отключить автозапуск с внешних устройств, ограничить USB-порты и автоматически проверять разрешенные носители.Повышать общий уровень информационной грамотности сотрудников.

Эти меры входят в рекомендации NIST по снижению рисков, связанных со съемными накопителями.

Узнайте, как сотрудники относятся к информационной безопасности и защищают ресурсы компании
Подписаться

Узнайте, как сотрудники относятся к информационной безопасности и защищают ресурсы компании
Пришлем ссылку на результаты исследований о человеческом факторе в ИБ на почту, которую вы указали
Подписаться