Security Awareness i RODO

Włączenie SMBv1 do obsługi starszej obrabiarki to prośba o atak Ransomware

Rozwścieczony szef produkcji nakazuje działowi IT naprawić natychmiast zepsute nagle wysyłanie plików na starą frezarkę. Przerażony informatyk po wygooglowaniu błędu otwiera w PowerShellu zablokowane na amen protokoły SMB1. Skutek dla całego zespołu okazuje się katastrofalny.

Otwarcie furtki do skarbca z rysunkami inżynieryjnymi

Microsoft deaktywował współdzielenie przez protokół Server Message Block w wersji 1.0 już wiele lat temu. Jego kod był wysoce dziurawy i nie potrafił weryfikować poświadczeń podpisami paczek - to właśnie nim rozniosła się jedna z najdroższych globalnie awarii z użyciem szkodliwego robaka o nazwie WannaCry, która zainfekowała placówki i banki na setki milionów dolarów przez jedną szczelinę uwierzytelniającą pliki w usłudze LanmanWorkstation.

# Częsty, błagalny kod wpisywany pospiesznie przez inżynierów szukających odzyskania połączeń Haas:
Enable-WindowsOptionalFeature -Online -FeatureName SMB1Protocol
Warning: Running this command compromises your infrastructure against known exploits!

Połączenie z serwerem kosztem bazy danych SQL

Niedopuszczalne i zatrważające jest, iż zdesperowani programiści bądź "panowie od informatyki" potrafią wypluć komendę otwierającą wrota protokołu na głównym serwerze Windows Server przechowującym bazy danych faktur lub rysunków technicznych całego przedsiębiorstwa - tylko po to, by usłużnie zadość-uczynić maszynie i zrzucić program pod obróbkę detalu.

Wykonanie tej szalenie niebezpiecznej usługi na wspólnym ołtarzu firmowym nie tylko wyłącza większość polis oprogramowania dla ubezpieczeń cyfrowego IT, ale uwalnia potężny wlot od pierwszego wniesionego pendrive'a obcego serwisu na serwer - zarażając sieć plik po pliku ze zmodowanym algorytmem łupieżczym porywającym firmę dla haraczu kryptowalutowego.

A Ty jak obsługujesz przesterowaną tokarkę z 2010 roku?

Nie ulegaj usterce. Jeżeli jedyną w firmie furtką przed wygraniem powierzonego w programowaniu kształtu CAD na dół na matrycę maszyny jest obniżenie bezpieczeństwa i dezaktywacja chronionej sesji udostępnień - zadzwoń po wyspecjalizowanych integracji. Postawimy certyfikowany "Węzeł", który zachowa uśmiech maszyn pod "przykrywką" starszych dialektów, a serwerowi zapuka certyfikatem w imieniu Twojej floty po czystym bezpiecznym i zakodowanym w SMB 3.0 interfejsie sieciowym.

Zabezpiecz się przed zaszyfrowaniem folderów CNC