Прочитал тут на днях новость
"Хакеры научили ViPNet обновлять компьютеры вредоносами
Если вы админите сети с ViPNet и спали спокойно последние пару месяцев — пора просыпаться и пить корвалол. Positive Technologies выкатили разбор красивейшей атаки, которая тихо жила в инфре как минимум восьми контор с 1 июня по 14 июля. И самое смешное тут то, что хакерам не пришлось изобретать сложные сплойты для пробива периметра. Они просто взяли встроенную транспортную службу MFTP, через которую гоняются файлы, и заставили её работать на себя. Как говорится, за что боролись. Вся магия держалась на старом добром Path Traversal. Захватываешь админский узел, формируешь кривой пакет обновления и отправляешь по легальному каналу. Система обновления радостно глотает подменную DLL-ку, инжектит вредоносный код куда надо и превращает узел в прокси. Никаких следов на жестком диске, загрузчик тянет бэкдоры, а отдельный скрипт заботливо подметает логи родными утилитами. Средства защиты даже не пискнули, ведь всё происходит внутри якобы доверенной среды между своими же узлами. «ИнфоТеКС» уже выпустила исправления. До обновления компания советует отключить службу обновления ViPNet, а на координаторах HW и xFirewall остановить MFTP. Случай хорошо показывает, почему слово «защищённый» в названии продукта не отменяет сегментацию, контроль привилегий и мониторинг доверенного трафика."
И вот вопрос, ты можешь создать у себя непробиваемую защиту, сегментацию сети, "белые" списки и остальную прелесть безопасника, но из-за того, что у тебя есть межсетевое взаимодействия для выполнения той или иной функции с другими организациями, у тебя остаётся вот такая вот "дыра". И что делать дальше, ведь при создании межсети, ты по умолчанию доверяешь второй стороне, и многие даже требуют отчётность о том, что у вас всё хорошо. Но старый добрый "человеческий фактор" никуда не делся. И как в этой ситуации выстроить систему защиты, как реально можно обезопасить себя от такого.
Хотелось бы услышать Ваше мнение по данному вопросу.