Новые ПК для офиса приехали с вирусом в драйверах

Компания сэкономила на закупке компьютеров у зарубежного поставщика. Через неделю выяснилось: вирус был зашит прямо в драйвер сетевой карты.

Оптовая компания закупила пятнадцать компактных компьютеров для нового отдела продаж — недорого, через посредника, напрямую у зарубежного производителя. Сэкономили на закупке, как оказалось, ненадолго.

Я подключился к настройке сети и заметил, что один из компьютеров упорно стучится на незнакомый сервер за рубежом, даже когда за ним никто не работал. Разобрал драйвер сетевой карты — и нашёл бэкдор: скрытый код, который производитель зашил прямо в установщик драйвера.

Через такую дыру можно получить доступ ко всей внутренней сети: к 1С, к базе клиентов, к переписке с банком. Если бы вирус активировали раньше, компания рисковала потерять клиентскую базу и деньги на счетах — это легко полмиллиона рублей и выше, не считая репутационных потерь.

• Переустановили систему на всех пятнадцати машинах с проверенного образа, а не с диска производителя • Поставили антивирус с централизованным управлением на все компьютеры компании • Настроили мониторинг сетевого трафика и уведомление руководителю в мессенджер при подозрительной активности • Договорились закупать технику только через проверенных поставщиков с обязательной проверкой перед вводом в работу

Дешевле проверить новую технику перед подключением, чем потом разгребать утечку — вся работа заняла два дня и обошлась в разы дешевле одного потерянного крупного клиента.

А у вас в компании кто-то проверяет новую технику перед тем, как подключить её к рабочей сети?

Полный разбор с деталями кейса →

Бесплатный аудит безопасности

Сколько стоит взлом

Канал в Telegram

Канал в MAX

Новые ПК для офиса приехали с вирусом в драйверах | Сетка — социальная сеть от hh.ru