Filtrovať podľa značiek

Jedna hodnota na rozmer  ·  Témy sa môžu kombinovať  ·  skupiny zužujú (A)
Metóda podvodu · vyberte jednu
Technologické prostredie · vyberte jednu
Odvetvie · vyberte jednu
Cieľ · vyberte jednu
Témy
#WhatFraudstersLike #PhysicalSecurity #InsiderThreat #UnattendedDevice #LetsTalkFraud

Podvodníci milujú počítače bez dozoru!

Odišli ste na 60 sekúnd. Káva, toaleta, krátky pokec na chodbe. Vaša obrazovka je stále zapnutá. To stačilo.

Fyzický prístup k zariadeniu - hoci len krátko - dokáže poraziť šifrovanie, obísť MFA a vytiahnuť všetko. Netreba žiadne hackerské zručnosti. Len príležitosť a tikajúce hodiny.

Takto to prebieha na miestach, kde pracujete a žijete:

🖥️ Odomknutá obrazovka, otvorené dvere - zďaleka najbežnejší scenár. Kolega, návštevník alebo upratovač si prezerá otvorené karty, preposiela e-maily, číta dokumenty alebo si telefónom odfotí citlivé dáta. Trvá to sekundy. Nezanecháva stopu.

👁️ Pozeranie cez plece - v otvorených kanceláriách, letiskových salónikoch a vlakoch blízki pozorovatelia zachytia heslá, PIN kódy a dôverný obsah len tým, že sa pozerajú. Experiment 3M/Ponemon ukázal, že vizuálne hackovanie uspelo v 91 % pokusov naprieč 46 firmami - a 52 % ukradnutých dát pochádzalo priamo z obrazoviek bez dozoru.[ref]

🔌 Hardvérový keylogger - drobné zariadenie zapojené medzi klávesnicu a USB port, stojace už 10 dolárov, potichu zaznamenáva každý stlačený kláves dni alebo týždne. Pre váš systém neviditeľné. Váš IT tím ho len softvérom nikdy nenájde.

💾 Podhodený USB - škodlivá jednotka zapojená, kým ste preč, nainštaluje škodlivý kód alebo odčerpá súbory. V terénnej štúdii Illinoiskej univerzity takmer polovica ľudí zapojila USB jednotky nájdené na zemi - prvý do šiestich minút.[ref]

🏨 Zlá slúžka (Evil Maid) - termín, ktorý zaviedla bezpečnostná výskumníčka Joanna Rutkowska v roku 2009: krátky fyzický prístup k notebooku bez dozoru umožňuje manipuláciu s firmvérom tak, že zariadenie pri ďalšom prihlásení zachytí vaše heslo. Hotelové izby, hraničné priechody a odovzdávanie do opravy sú obľúbenými miestami.

🔧 Servis - štúdia University of Guelph zistila, že 6 zo 16 opravárov pristúpilo k osobným údajom nesúvisiacim s opravou, pričom dvaja skopírovali súbory na externé zariadenie - a viacerí sa potom pokúsili zakryť svoje stopy.[ref]

🚗 Zabudnutý a predaný - výskum Blancco zistil, že 42 % použitých diskov ďalej predaných na eBay stále obsahovalo citlivé dáta vrátane skenov pasov a archivovaných e-mailov - napriek tomu, že každý predajca tvrdil, že všetko vymazal.[ref]

Čísla vytriezvujú. Správa Ponemon Cost of Insider Risks za rok 2026 uvádza priemerný ročný náklad organizácie na incidenty zvnútra - väčšinou spôsobené nedbanlivosťou, nie zlým úmyslom - na 19,5 milióna dolárov.[ref] Údaje IBM za rok 2024 identifikujú škodlivé incidenty s fyzickým prístupom ako jednoznačne najdrahší vektor úniku s 4,99 milióna dolárov na jednu udalosť.[ref] A DBIR od Verizonu za rok 2024 zistil, že 91 % incidentov so stratenými alebo ukradnutými zariadeniami viedlo k potvrdenému odhaleniu dát.[ref]

Váš šetrič obrazovky nie je bezpečnostné opatrenie. „Hneď som späť“ nie je zámok.

👤 Pre nás všetkých: uzamknite si obrazovku vždy, keď odchádzate (Win+L / Cmd+Ctrl+Q). Nastavte automatické uzamknutie na 1 - 2 minúty. Na verejnosti používajte súkromný filter na obrazovku. Pred odoslaním notebooku do opravy si ho najprv zálohujte a vymažte.

🏢 Pre organizácie: presadzujte povinnú politiku uzamykania obrazovky cez skupinovú politiku. Blokujte alebo monitorujte neoprávnené USB pripojenia. Fyzicky kontrolujte pracovné stanice v zdieľaných alebo pre návštevníkov prístupných priestoroch. Stratené zariadenie berte ako potvrdený únik - nie ako možnosť.