Наш «топ-3» провалов в ИБ (и как мы их исправили)
WiFi и криптомайнинг в серверной Что было: Разрешили подключаться к WiFi (которая имела выход в локальную сеть). Через месяц счёт за электричество вырос на 200% — оказалось, кто-то майнил Ethereum через наш сервер с видеокартой (и это с сегментацией сети, в которой админ по неведомой причине оставил один сервер). Фикс: Внедрили RADIUS-авторизацию, беспроводная сеть физически не связана с локальной. Теперь даже кофеварка подключается через сертификаты.
2. «Невинный» файл от бухгалтерии Что было: Сотрудница скачала файл с поддельного облачного Диска. Результат: 24 часа паралича тестового сервера 1С + шифрование NAS. Фикс: Запустили песочницу для всех вложений + тренажёр фишинга с призом за бдительность.
3. Кейс: Сисадмин, который любил «стабильность» Что было: Сервер на Windows Server 2008, обновления отключены «для надёжности». В один день — атака через EternalBlue. Фикс: Автоматизация обновлений через Ansible + скрипт: если система не обновлена 30 дней — она красит десктоп в красный цвет.
💡 Наши неочевидные лайфхаки
- Для паролей: Генератор на основе bitwarden (или beerpass).
- Для мониторинга: Если SIEM видит подозрительную активность — он автоматически ставит тревожный эмодзи в telegram канале. Последний раз сработало на попытку скачать логи в 5:00ч.
- Для сотрудников: Проводим «дни паранойи»: даём 1000р. тому, кто найдёт уязвимость в нашей системе (уже нашли несколько дыр через форму обратной связи).
🤖 Инструменты, о которых не часто пишут (но они спасают нам жизнь)
- Касперский с EDR — для изоляции заражённых ПК. Однажды отрезали от сети ноутбук CEO, пока он презентовал проект заказчику. Зато спасли данные!
- Honeypot — фейковый сервер с «секретными» документами про разработки в области компьютерного зрения. Хакеры провели там 2 недели. Мы смеялись.
- Самописный бот для проверки утечек — ищет корпоративные пароли в Github и Telegram-каналах. Нашли несколько своих API-ключей в чужих репозиториях.
📉 Цифры, которые заставят вас выпить кофе
- 80% наших инцидентов начинались с фразы «Я думал, это безопасно!».
- 1 кричащий мем в чате повышает внимательность к письмам на 40% (наш внутренний эксперимент).
- 5 минут в день тратит каждый разработчик на обход «антиленивых» правил безопасности.
🎮 Чекап Ответьте ДА / НЕТ:
- Ваш пароль от админки менялся после вчерашнего корпоратива?
- Вы знаете, где физически лежит бэкап вашей базы данных?
- Ваш коллега из поддержки может назвать два признака фишингового письма?
Если есть хоть одно «НЕТ» — вам к спецам из ИБ. Или к хакерам. 😈
P.S. Цифры, которые заставят задуматься
- 60% утечек данных в ИТ-секторе происходят из-за человеческого фактора (отчет Verizon 2023).
- Средний срок обнаружения взлома — 207 дней (IBM Cost of a Data Breach 2023).
- Внедрение Zero Trust снижает риски на 50% (Forrester).