Финансовый портал Новости Полезное
CPL Finance
Кредиты, займы, карты, вклады
Россиян предостерегли от использования найденных на улице флешек

Россиян предостерегли от использования найденных на улице флешек

2 мин чтения

Мошенники подбрасывают USB-флешки с вредоносным программным обеспечением (ПО) возле офисов, в лифтах и на парковках бизнес-центров, чтобы взломать рабочие компьютеры и проникнуть в корпоративную инфраструктуру, сообщила РИА Новости ведущий эксперт по информационной безопасности компании MWS Cloud Илона Кокова.

По словам специалиста, эксперименты фирм в области информационной безопасности показывают, что свыше половины людей, нашедших подобные накопители, подключают их к своим устройствам.

«Этого достаточно, чтобы попасть в инфраструктуру без взломов и сложных техник», — констатировала Кокова.

Схема злоумышленников включает файл на флешке, замаскированный под документ или фотографию. При открытии такого файла вредоносное ПО автоматически активируется на устройстве пользователя.

Кроме того, флешка способна самостоятельно загрузить вредоносное приложение, изменить системные настройки, вывести компьютер из строя, подавая высокое напряжение через USB-порт. В некоторых случаях она может вовсе оказаться не накопителем, а устройством со взрывчаткой.

Независимо от места находки, такую флешку ни в коем случае нельзя подключать, предупредила эксперт.

«Если устройство найдено в офисе — передайте в ИТ или ИБ. Если флешка найдена в общественном месте — проще и безопаснее ее выбросить. Если что-то выглядит как "бесплатный подарок" — скорее всего, это не подарок и не случайность. И если найденное устройство оказалось у вас в руках, это еще не повод его подключать к своему компьютеру», — заключила Илона Кокова.

Эксперт портала CPL Finance подчеркивает, что описанная угроза иллюстрирует риски для корпоративной инфраструктуры, где проникновение может привести к утечке конфиденциальных данных, включая финансовые; однако без дополнительных деталей о масштабах атаки трудно оценить конкретное воздействие на финансовый сектор.