🐠 Как рыба в воде: зачем казино понадобился NGFW?
В 2017 году хакеры проникли в сеть казино через… аквариум.
В холле стоял «умный» аквариум с датчиками температуры и другими подключёнными устройствами. Один из них взломали и использовали как точку входа в корпоративную сеть.
Дальше началось самое интересное: разведка, перемещение по инфраструктуре и доступ к данным состоятельных клиентов. В итоге из сети вывели около 10 ГБ информации.
Проблема была не только в уязвимом термометре.
❗️****Проблема в том, что после взлома термометр смог попасть туда, куда ему вообще не положено было попадать.
И это уже вполне современная задача сетевой безопасности.
Камере не нужен доступ к бухгалтерскому серверу. Принтеру — к CRM. Гостевому Wi-Fi — к рабочим компьютерам. А взломанный датчик вообще не должен иметь возможности свободно перемещаться по всей корпоративной сети.
Для этого сеть сегментируют и контролируют, какой трафик между зонами разрешён. Одним из инструментов здесь может быть NGFW: он помогает управлять соединениями, контролировать доступ, видеть подозрительную активность и защищать периметр.
⚡️ Но просто поставить NGFW недостаточно. Если вся инфраструктура устроена по принципу «все со всеми разговаривают», новый экран не превратит её в безопасную сеть. Поэтому начинать стоит с другого: понять, куда сможет добраться злоумышленник, если завтра взломают самое безобидное устройство в вашей сети.
Если ответ вам неочевиден, это хороший повод проверить сетевую архитектуру.
Мы помогаем с такими задачами: обследуем сеть, определяем зоны и правила взаимодействия, подбираем NGFW и сопровождаем его внедрение. 📌Оставьте заявку на бесплатную консультацию на сайте — разберём вашу ситуацию и подскажем, где в первую очередь стоит усилить защиту.