ИТ-инфраструктура работает по принципу «всё запрещено, открыто только нужное». Шифровальщик не может распространиться по сети. Гость не видит корпоративные ресурсы. Любая атака на стандартные порты ведет в ловушку и бан. Система сама себя защищает.
| Тип | Имя / Назначение | Где настроено | Статус |
|---|---|---|---|
| Группа AD | VPN_Allowed |
Пользователи, которым разрешен VPN-доступ | ✅ Создана |
| VLAN | VLAN10_Guest |
Гостевая сеть (только интернет) | ✅ Настроен |
| VLAN | VLAN20_Corp |
Рабочие станции | ✅ Настроен |
| Правило FW | Default Deny |
Межсетевой экран | ⚙️ Настроено |
| Honeypot | SSH-Trap |
Порт 22 → Cowrie + бан IP | ⚙️ Установлен |
Офис теперь похож на крепость: сегментация работает, порты закрыты, ловушки отлавливают сканеры, шифровальщику негде развернуться. Пользователи работают, администраторы спят спокойно.
🔐 Ты просто легенда безопасности!
А чтобы закрепить эту информацию, рассказываю ситуацию, которая случилась недавно ) Свежий кейс из офиса: менеджер получила письмо с архивом, внутри — один Excel-файл «Акт сверки взаимных расчетов предприятия № 274 от 2 апреля 2026 года». Открыла, «ничего не произошло», переслала в бухгалтерию. В итоге — заражённые ПК, потерянное время и аврал IT-отдела.
Мы разобрали этот файл в изолированной среде (песочница Windows). Результат — 100% вирус с поддельной цифровой подписью AO Kaspersky Lab и вредоносным макросом.
⚠️ Ключевой вывод: «ничего не открылось» — это и есть работа вируса. Макрос запустился, распаковал вредоносный файл и попытался скачать троян (помешало отсутствие интернета в песочнице).
Прежде чем открыть любое вложение или даже прочитать письмо — посмотрите, от кого оно пришло. Это занимает 3 секунды и спасает от 90% атак.
Вопрос: ваша компания работает с @mail.ru ящиками? Получаете ли вы официальные документы от отправителя 6932@mail.ru?
Ответ: НЕТ. Это случайный ящик-однодневка, созданный злоумышленниками за 5 минут.
🎯 ЗОЛОТОЕ ПРАВИЛО БУХГАЛТЕРИИ:
Никаких пересылок, оплат, сверок и актов, если письмо пришло НЕ с корпоративного ящика контрагента. Даже если внутри «печать», «подпись» и «акт сверки». Это ФЕЙК.
🔍 ЧТО ПРОВЕРИТЬ В ОТПРАВИТЕЛЕ (за 5 секунд):
Самый надёжный способ не подхватить вирус — не открывать вложения на рабочем компьютере вообще. Используйте облачные хранилища как «санитарный кордон».
📦 Почему архив — это красный флаг?
Архив (ZIP/RAR) нужен злоумышленникам, чтобы обмануть антивирус на почтовом шлюзе. Антивирус часто не заглядывает внутрь архива, а если и заглядывает — вирус там «спит» и не обнаруживается. Только при распаковке и запуске он просыпается. В облаке же антивирус проверяет архив ДО того, как вы его откроете.
🧪 Экспертный совет: «Песочница как привычка»
Если без локального открытия никак — Windows Sandbox ваш лучший друг. Запустили, скопировали архив внутрь, посмотрели, закрыли — и следов вируса не осталось. Именно так мы и анализировали тот самый Excel-файл с поддельной подписью Kaspersky. Без песочницы я бы этот файл даже не открыл.
Читать всем, кто работает с почтой, документами и особенно — с вложениями.
🚨 ЧТО ДЕЛАТЬ, ЕСЛИ ВЫ УЖЕ ОТКРЫЛИ ПОДОЗРИТЕЛЬНЫЙ ФАЙЛ?
📢 ОСОБОЕ ПРАВИЛО ДЛЯ БУХГАЛТЕРИИ:
Никаких актов сверки, счетов и договоров, если отправитель — НЕ корпоративный ящик вашего контрагента.
Даже если «всё красиво оформлено», «печать есть» и «очень срочно». Это 100% мошенники.
Комментарии
Пока нет комментариев. Будьте первым!