🐠 Как рыба в воде: зачем казино понадобился NGFW?

В 2017 году хакеры проникли в сеть казино через… аквариум.

В холле стоял «умный» аквариум с датчиками температуры и другими подключёнными устройствами. Один из них взломали и использовали как точку входа в корпоративную сеть.

Дальше началось самое интересное: разведка, перемещение по инфраструктуре и доступ к данным состоятельных клиентов. В итоге из сети вывели около 10 ГБ информации.

Проблема была не только в уязвимом термометре.

❗️****Проблема в том, что после взлома термометр смог попасть туда, куда ему вообще не положено было попадать.

И это уже вполне современная задача сетевой безопасности.

Камере не нужен доступ к бухгалтерскому серверу. Принтеру — к CRM. Гостевому Wi-Fi — к рабочим компьютерам. А взломанный датчик вообще не должен иметь возможности свободно перемещаться по всей корпоративной сети.

Для этого сеть сегментируют и контролируют, какой трафик между зонами разрешён. Одним из инструментов здесь может быть NGFW: он помогает управлять соединениями, контролировать доступ, видеть подозрительную активность и защищать периметр.

⚡️ Но просто поставить NGFW недостаточно. Если вся инфраструктура устроена по принципу «все со всеми разговаривают», новый экран не превратит её в безопасную сеть. Поэтому начинать стоит с другого: понять, куда сможет добраться злоумышленник, если завтра взломают самое безобидное устройство в вашей сети.

Если ответ вам неочевиден, это хороший повод проверить сетевую архитектуру.

Мы помогаем с такими задачами: обследуем сеть, определяем зоны и правила взаимодействия, подбираем NGFW и сопровождаем его внедрение. 📌Оставьте заявку на бесплатную консультацию на сайте — разберём вашу ситуацию и подскажем, где в первую очередь стоит усилить защиту.

🐠 Как рыба в воде: зачем казино понадобился NGFW?
В 2017 году хакеры проникли в сеть казино через… аквариум.
В холле стоял «умный» аквариум с датчиками температуры и другими подключёнными устройствами | Сетка — социальная сеть от hh.ru