Новые ПК для офиса приехали с вирусом в драйверах
Компания сэкономила на закупке компьютеров у зарубежного поставщика. Через неделю выяснилось: вирус был зашит прямо в драйвер сетевой карты.
Оптовая компания закупила пятнадцать компактных компьютеров для нового отдела продаж — недорого, через посредника, напрямую у зарубежного производителя. Сэкономили на закупке, как оказалось, ненадолго.
Я подключился к настройке сети и заметил, что один из компьютеров упорно стучится на незнакомый сервер за рубежом, даже когда за ним никто не работал. Разобрал драйвер сетевой карты — и нашёл бэкдор: скрытый код, который производитель зашил прямо в установщик драйвера.
Через такую дыру можно получить доступ ко всей внутренней сети: к 1С, к базе клиентов, к переписке с банком. Если бы вирус активировали раньше, компания рисковала потерять клиентскую базу и деньги на счетах — это легко полмиллиона рублей и выше, не считая репутационных потерь.
• Переустановили систему на всех пятнадцати машинах с проверенного образа, а не с диска производителя • Поставили антивирус с централизованным управлением на все компьютеры компании • Настроили мониторинг сетевого трафика и уведомление руководителю в мессенджер при подозрительной активности • Договорились закупать технику только через проверенных поставщиков с обязательной проверкой перед вводом в работу
Дешевле проверить новую технику перед подключением, чем потом разгребать утечку — вся работа заняла два дня и обошлась в разы дешевле одного потерянного крупного клиента.
А у вас в компании кто-то проверяет новую технику перед тем, как подключить её к рабочей сети?