
Kyberbezpečnost v malé firmě potřebuje vlastníka dřív než další nástroj
Během 30 dní lze určit odpovědnost za kyberbezpečnost, prověřit účty, obnovu záloh i postup pro první hodinu incidentu.

Útočníci aktivně zneužívají chybu ve sdílení obrazovky počítačů Mac. Mohou se vzdáleně přihlásit bez hesla a získat úplnou kontrolu nad zařízením.
Problém se týká funkce sdílení obrazovky, která umožňuje ovládat Mac na dálku, například při technické podpoře nebo práci mimo kancelář. Chyba podle dostupných informací obchází přihlášení a umožní útočníkovi ovládat počítač bez znalosti hesla.
Úplná kontrola znamená přístup k souborům, aplikacím i nastavení zařízení. Útočník může pracovat také s účtem uživatele, který je právě přihlášený. U firemního Macu tak může získat dokumenty, e-maily nebo přístupové údaje uložené v prohlížeči. Riziko je vyšší u počítačů majitelů firem, účetních a lidí s přístupem k interním systémům.
Zpráva neuvádí číslo chyby, dotčené verze systému, technické podrobnosti o zranitelnosti ani to, zda Apple už vydal opravu. Není také jasné, zda útok vyžaduje zapnuté sdílení obrazovky, přístup z internetu nebo další podmínky. Bez těchto údajů nelze určit rozsah problému ani zjistit, zda jej řeší aktualizace.
Firmy používající Macy si mohou ověřit, zda mají sdílení obrazovky zapnuté, kdo k němu má přístup a zda jsou jejich počítače aktualizované. Naléhavost situace bude záviset na seznamu zasažených verzí, dostupnosti opravy a dalších technických detailech potřebných k posouzení rozsahu problému, které zpráva zatím neuvádí.

Během 30 dní lze určit odpovědnost za kyberbezpečnost, prověřit účty, obnovu záloh i postup pro první hodinu incidentu.

Kdo drží obnovovací slova, může s bitcoinem nakládat, zatímco logo banky v aplikaci z něj bankovní vklad neudělá a pojištění vkladů se na něj nevztahuje.

Před auditem se nejvíc času neztrácí u firewallu, ale při hledání vlastníka systému a důkazu, že obnovu zálohy někdo skutečně vyzkoušel.
Napište nám, co u vás řešíte. Společně probereme, jestli vám můžeme pomoci.