A Covid-járvány home office-ba kényszerítette a fél világot, és az új helyzethez gyorsan alkalmazkodtak a bűnözők, akik most az otthon dolgozók nem megfelelően védett gépein keresztül igyekeznek behatolni a nagyvállalati hálózatokba. Ezt tükrözi a Wandera kiberbiztonsági cég friss jelentése is, amely szerint a vállalatok 52 százaléka találkozott a távoli eszközöket érintő vírustámadással. 2019-ben ez az arány még csak 37 százalék volt.
A kiberbűnözők sok esetben ismert sebezhetőségeket támadnak, amelyeket a vállalati informatikai csapat közvetlen segítségét nélkülözp távmunkások nem tudtak befoltozni. De az otthon dolgozókat az olyan adathalász emailekkel is könnyebb átverni, amelyek rosszindulatú alkalmazások letöltésére veszik rá őket.
A jelentésből kiderül, hogy a vállalati rendszereket támadó appok nagyobbik részét kifejezetten az otthon dolgozók telepítik rendszereikre. Ezek az alkalmazások azt állítják magukról, hogy javítják a munkacsoportos működést, valójában azonban bizalmas információk, például üzenetek ellopására lette kifejlesztve. Az is gyakori, hogy valamilyen trükkös módszerrel ráveszik a felhasználót a kamera és a mikrofon bekapcsolására, aminek persze megint csak a távoli támadó látja hasznát.
A Wandera szerint a vírussal fertőzött eszközök felhasználóinak egyharmada továbbra is hozzáfért vállalati levelezéséhez, tizede pedig a felhőszolgáltatásokhoz is. Ez pedig nem kevesebbet jelent, mint azt, hogy a bűnözők, akik eredetileg csak egy távoli gépet kerítettek hatalmukba, az egész nagyvállalati hálózathoz kikövezett úttal és nyitott kapukkal rendelkeztek. Természetesen a tanulság leginkább annyi, hogy lehetőség szerint a távmunkában dolgozók az otthoni gépeikre is csak olyan szoftvereket telepítsenek, amelyeket a cégük informatikai szakemberei is jóváhagytak.