Единый вход IT-подрядчика мог обвалить весь завод

Аудировал производственную компанию — и нашёл один пароль, через который IT-подрядчик управлял вообще всеми её компьютерами. Взлом на его стороне — и шифровальщик прошёл бы по всему заводу за час.

На аудите производственной компании разбирал, как устроено IT-обслуживание. Своего специалиста в штате нет — всё отдано подрядчику по договору. Обычная и разумная схема для небольшого завода.

Но когда посмотрел, как именно подрядчик подключается к системам, стало не по себе. Одна учётная запись в программе удалённого управления давала доступ сразу ко всем компьютерам компании — от бухгалтерии до станков с числовым программным управлением. Двухфакторной защиты на входе не было, права не разграничены, журнал входов никто не смотрел.

Посчитали риск вместе с директором. Если бы у подрядчика увели этот единственный пароль — фишинговое письмо, слабый пароль на его стороне, вариантов масса — заражение прошло бы по всей сети одним махом. Простой производства даже на три-четыре дня — это в среднем 2–3 млн рублей упущенной выручки и штрафов по контрактам.

• Разделил доступ подрядчика по ролям — бухгалтерия и производство больше не в одной корзине • Включил двухфакторную проверку на вход в систему удалённого управления • Настроил уведомление директору в мессенджер при каждом заходе подрядчика в сеть

Всё это заняло два дня и стоило в разы дешевле, чем один день простоя завода. Единая точка входа удобна подрядчику — именно поэтому её первой и атакуют.

А вы проверяли, как ваш IT-подрядчик заходит в вашу сеть — под общим аккаунтом на всех клиентов или у него отдельный контур именно для вас?

Полный разбор с деталями кейса →

Бесплатный аудит безопасности

Сколько стоит взлом

Канал в Telegram

Канал в MAX

Единый вход IT-подрядчика мог обвалить весь завод | Сетка — социальная сеть от hh.ru