Tietoturvayhtiö Trend Micro on esitellyt alkaneen vuoden kuumimmat uhat. Yhtiön markkinoinnista vastaavan Jon Clayn mukaan etätyöstä tulee organisaatioille iso riskitekijä. – Kotitoimistoista tulee verkkorikollisten uusia hubeja, Clay varoittaa.
Koronapandemia ajoi miljoonat etätöihin ja tämän uskotaan jatkuvan laajasti myös tulevaisuudessa. Tämä joustavuus tuo mukanaan myös riskejä. – Rikolliset tietävät, että monet yritysten avainhenkilöt työskentelevät nyt kotona ja ottavat heidät kohteekseen, Clay sanoi.
Esimerkiksi HR-henkilöstö työskentelee nyt etänä. Miten he pääsevät kiinni työntekijöitä koskevaan dataan? Monissa pienissä yrityksissä data voi olla excel-taulukkoina työntekijän omalla paikallisella koneella. Myös yritysten lakimiehet, sekä it- ja pr-osasto pääsevät kiinni dataan, joka verkkorikollisia kiinnostaa.
- Näiden työntekijöiden kotireitittimet ovat kiinnostavia kohteita rikollisille, koska usein nämä henkilöt eivät tiedä, miten suojata reitittimensä. He saattavat säilyttää reitittimen oletustunnukset, Clay varoittaa.
Toinen tapa hyökätä kotitoimistoihin on matojen avulla. – Niiden avulla hyökkääjä yrittää päästä käsiksi mahdollisimman moniin laitteisiin kotitoimistoissa. Reititin on hubi, jonka kautta kaikki dataa menee kodin ja työpaikan välillä.
Clayn mukaan yleistymässä on myös palvelu, jossa myydään pääsy jonkin henkilön reitittimen tai koneelle. Tätä kutsutaan termillä Access-as-a-Service. – Tätä pääsyä myydään muille rikollisille pimeässä verkossa.