Что это такое
Сотрудник подключает зараженный накопитель либо самостоятельно устанавливает непроверенную программу. Вместе с файлами или приложением в корпоративную инфраструктуру попадает вредоносное ПО.
Информация о двух тысячах игр на одной рабочей станции подтверждает отсутствие контроля за установкой программ, но не доказывает заражение этого компьютера.
Чем и кому опасна
Атака угрожает компаниям, где пользователи самостоятельно устанавливают программы или свободно подключают внешние устройства.
Вредоносное ПО крадет данные, нарушает работу компьютера, открывает удаленный доступ или распространяется по сети. Конкретные последствия зависят от типа программы и доступных ей прав.
Как защититься
Запретить установку программ без разрешения администратора и настроить список разрешенных приложений. Отключить автозапуск с внешних устройств, ограничить USB-порты и автоматически проверять разрешенные носители.Повышать общий уровень информационной грамотности сотрудников.
Эти меры входят в рекомендации NIST по снижению рисков, связанных со съемными накопителями.
Информационная безопасность бизнеса
Контур.Эгида — сервисы информационной безопасности: уменьшение рисков внутренних угроз и утечек конфиденциальных данных, предотвращение атак злоумышленников.