
«Флешки разбрасывают намеренно — у офисов, в лифтах или на парковках бизнес-центров. В экспериментах ИБ больше половины людей подключают найденные флешки к своим устройствам. И этого достаточно, чтобы попасть в инфраструктуру без взломов и сложных техник», — пояснила специалист.
По словам Коковой, на устройстве обычно лежит файл, замаскированный под фотографию или документ. Как только пользователь открывает его, на компьютер автоматически загружается вредоносное ПО. Спрятанный код срабатывает через любую брешь в системе, например, через устаревшее обновление безопасности.
Более того, флешка может определяться не как обычный накопитель, а как другое подключенное оборудование. Она способна сама выполнять команды от лица владельца устройства, скачивать опасные приложения или менять настройки системы. В некоторых случаях такой носитель способен вывести компьютер из строя, подав высокое напряжение через порт. Встречаются и ситуации, когда флешка оказывается не накопителем, а взрывчаткой.
После того как хакеры получают доступ к машине, атака развивается внутри сети. Специалисты фиксируют кражу сохраненных паролей, токенов, файлов, переписки и другой конфиденциальной информации. Также происходит уничтожение или шифрование важных данных.
Помимо этого, аферисты получают точку входа во внутреннюю сеть компании, к другим компьютерам, серверам и сервисам. В момент атаки сотрудник сам становится частью инцидента и, по сути, его виновником.
Эксперт напомнила: если вы нашли флешку, ни в коем случае не подключайте ее к своему устройству. Не имеет значения, как выглядит носитель и где именно он был обнаружен. Не пытайтесь проверить его самостоятельно, в том числе физически.
«Если устройство найдено в офисе — передайте в ИТ или ИБ. Если флешка найдена в общественном месте — проще и безопаснее ее выбросить. Если что-то выглядит как "бесплатный подарок" — скорее всего, это не подарок и не случайность. И если найденное устройство оказалось у вас в руках, это еще не повод его подключать к своему компьютеру», — резюмировала Кокова.
Данная информация носит исключительно информационный (ознакомительный) характер и не является индивидуальной инвестиционной рекомендацией.
