Национальная служба экономической разведки

Национальная служба экономической разведки – это крупнейшая Российская организация, занимающаяся сбором, обработкой и анализом информации экономического характера о ситуации в различных секторах рынка, а также его участниках.
Национальная служба экономической разведки специализируется на комплексном информационно-аналитическом обеспечении ведущих предприятий Российской Федерации. Благодаря профессионализму и огромному опыту сотрудников службы, мы добиваемся самых лучших результатов в работе и гордимся нашим вкладом в защиту экономической безопасности предприятий России.
Служба имеет представительства в разных регионах России, включая города федерального значения.

Аквариум дал утечку

Безопасность Интернета вещей не успевает за изобретательностью компаний-производителей. Среди подключенных устройств встречаются модели, о возможностях которых мы знаем далеко не все

 

 

Имела место реальная история, когда в лобби одного американского казино появился «умный» аквариум. Высокотехнологичная новинка сама контролировала график кормления рыбок, следила за уровнем соли и температурой. Термостат умел выходить в Интернет, чтобы предупреждать владельца о перегреве или чрезмерном охлаждении воды. Устройство было скрыто за отдельным VPN, очевидно для того, чтобы спрятать его от злоумышленников. Как выяснилось, этих мер было недостаточно — через предательский термостат оказалось возможно дотянуться до других узлов локальной сети.

Само устройство продолжало работать без нареканий: температурный режим соблюдался, уровень соли поддерживался идеально и рыбки были довольны регулярным кормлением. Однако, в какой-то момент выяснилось, что аквариум отправил куда-то в Норвегию 10 ГБ данных. ИБ-сотрудники стали разбираться, что за информация попала в руки неизвестным взломщикам. Оказалось, что украли базу крупных игроков. В открытых источниках не уточняется, какие именно в ней содержалась сведения, однако вне зависимости от того, были ли там просто имена и фамилии или же контактные данные и номера кредитных карт, записи с камер видеонаблюдения - репутационный ущерб трудно переоценить. Иронично, что предмет постоянно находящийся у всех на виду и призванный создавать уют и комфорт, являлся по сути высокотехнологичным шпионским устройством, не вызывавшим ни у кого подозрений.

Да, сегодня сложно понять на сколько потенциально опасным может быть покупка, например, умного робота-пылесоса. Однако, основные базовые правила стоит соблюдать в любом случае – уж как минимум исключать возможность выхода в интернет для всех этих умных устройств. Вплоть до физического вмешательства в схемы управления. Зачем умному пылесосу или кофеварке доступ в интернет? «Продвинутые» пользователи справедливо заметят – для того чтобы пылесос мог составить «карту местности» и им можно было управлять дистанционно из любой точки мира, и чтобы кофе можно было приготовить себе заранее еще по поту с работы домой. Все так. Но ведь и зонирование помещений для уборки, как и расписание этих уборок, в пылесос можно записать локально, без выхода в глобальную сеть. Про то, что можно подойти к кофе машине и просто нажать кнопку вообще говорить не приходится. Ах это так неудобно и не прогрессивно … Ну что ж, выбор за вами. В любом случае решать вам, насколько вы готовы пожертвовать своей безопасностью в угоду «комфорту».