Добавить новость

Вассерман сказал, какие улицы также следует переименовать

13 автобусных маршрутов изменят движение около парка «Дубки»

Грандиозные гуляния прошли в домодедовском парке «Елочки»

Адвокат Сулим: Турция выдаст России подозреваемого в подрыве авто в Москве

News in English


Новости сегодня

Новости от TheMoneytizer

Cyberattacks still threaten home networks, two years after the COVID-19 pandemic spurred the work-from-home boom

Organizations have been wrestling with WFH cybersecurity issues for more than two years, but cyberattackers are still compromising at-home systems.

A house is enclosed in a security "bubble"
  • Employee education remains a top cybersecurity priority.
  • Security threats can attack networks from both personal and corporate devices.
  • This article is part of the "Cybersecurity Briefing" series focused on how IT and security decision-makers can navigate the new landscape of hybrid and remote work.

As the CDC loosens restrictions on COVID-19 measures, businesses have started recalling work-from-home employees back to the office. 

But the move to in-person work is encountering a wave of resistance. For example, when Goldman Sachs CEO David Solomon insisted his staff return to the office earlier this month, only about half of the New York office's 10,000 employees showed up.

The hybrid work environment does not appear to be changing anytime soon, if at all. Therefore protecting WFH employees and their networks from cybercriminals continues to be a corporate imperative.

Organizations of all sizes have been wrestling with WFH cybersecurity issues for more than two years, but cyberattackers are finding new ways to create phishing and watering hole attacks — where attackers invite victims to visit compromised websites, such as fake COVID-19 sites or "charitable" sites raising money for a range of causes. 

Phishing continues to be the No. 1 type of attack, as major, life-changing topics such as the pandemic or war can be an emotional draw for some online users. Educating employees to be wary of these fake emails is crucial, experts said. 

"Security-awareness training for workers is an important component of ensuring home network security," Leanna Serras, chief customer officer of FragranceX.com, a fragrance e-commerce site, said. "The training should aim to provide better awareness of security risks and to teach simple and effective measures to mitigate risks."

Mike Pedrick, vice president of cybersecurity consulting at Nuspire, a managed security services provider, supports a similar mindset. "User-awareness training initiatives that provide employees with information they can see value in for their personal lives still goes a long way here."

But training is only part of the answer. While some organizations offer year-round training exercises that employees can access from home, fitting in optional security training is often low on priority lists. To that end, scheduled training, as Serras suggested, could be more effective.

Defending the home network

One challenge corporate IT security teams face is that personal routers, cable modems, and other network hardware in employees' homes lack the latest software updates and patches. 

While some service providers, such as Comcast, automatically update provider-owned devices in customers' homes, these changes are not always reflected in customer-owned equipment. Due to a lack of security modifications, WFH employees are more vulnerable to malware.

Organizations could opt to install employer-owned firewalls and similar network security devices in employees' homes, but that would be a monumental effort to dispatch technicians to install and configure the devices and maintain them remotely. 

Accessing employees' home networks "represents a bit of a slippery slope," Pedrick said. "Not only does it potentially cross ethical and privacy lines, but it would be prohibitively expensive — especially so for SMBs whose budgets are already lean," he said, referring to small and mid-size businesses.  

However, companies can opt for the Anytime, Anywhere, Any Device model that is popular with companies that have successfully moved to the public cloud. 

"Meeting security and privacy objectives," Pedrick added, "becomes a strategy of ensuring that access controls are comprehensive — and users are well-trained to protect their credentials — and that sensitive data can only be interacted with on devices, networks, and in locations that the business can accept risk for." 

For example, an employee who uses a corporate device from their known home in New York City would get access to the corporate network, but that same employee trying to access the network on a personal device from Paris would be denied. This approach is part of a zero-trust network that authenticates not only the person but the device and software as well.

Remote users, Serras said, should be trained to secure their home networks through simple measures such as changing the default passwords, the default IP address, disabling remote access to the home network, and regularly updating their router's software. 

Securing WFH networks can be challenging

Some employees are concerned about making changes to their network devices for fear of disabling or damaging their systems. While the company can talk a user through the process, those with little to no technology experience might be intimidated by the change. 

"It is often overlooked that as much as an employee-owned device or a company device connecting from an uncontrolled network is a threat to the company, a company device can pose a threat to an employee's environment," Pedrick said. "Many businesses, especially in the SMB space, are slow to realize when persistent threats are traversing their networks." 

"Anyone connected to the internet would be prepared and savvy enough to diligently employ industry best practices and state-of-the-art hardware for defense, but not all employees are willing to make such commitments — especially if they're paying for it themselves," he said.

Read the original article on Business Insider

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

IHA: подозреваемого в подрыве машины в Москве готовят к экстрадиции в Россию

Какой сегодня день: 25 июля – День памяти Владимира Высоцкого

13 автобусных маршрутов изменят движение около парка «Дубки»

Жираф-долгожитель: чем был уникален Самсон Ленинградов из Московского зоопарка

Музыкальные новости

Уссурийский УЛРЗ проводит оздоровительную кампанию 2024

Wildberries передал 26 юрлиц совместной с Russ компании РВБ

Игра Legend of Goddess: The Last War с откровенными скинами персонажей появилась на Android

В СЛД «Брянск-Льговский» филиала «Московский» ООО «ЛокоТех-Сервис» сформирован студенческий отряд

Новости России

Генерал-лейтенант Кобылаш стал командующим ВВС России

В Мариинском театре прозвучала «Хованщина» в честь 125-летия Ольги Мшанской

IHA: подозреваемого в подрыве машины в Москве готовят к экстрадиции в Россию

13 автобусных маршрутов изменят движение около парка «Дубки»

Экология в России и мире

22 июля Всемирный день мозга. Отвечаем на популярные вопросы о когнитивных расстройствах

Малинки – чудесный парк птиц в Ростовской области у трассы М4-Дон

3 завтрака на лето из разных уголков страны

Молодёжь сервисного локомотивного депо «Сольвычегодск» филиала «Северный» ООО «ЛокоТех-Сервис» выиграла дорожный этап интеллектуальной лиги ОАО «РЖД» «Что? Где? Когда?»

Спорт в России и мире

Елена Веснина показала свой номер в Олимпийской деревне: видео

Теннисистка Мария Шарапова снялась без макияжа и укладки

Названа причина поражения Хачанова во втором круге Уимблдона

Саснович уступила в финале турнира WTA-250 в Будапеште

Moscow.media

Quto: почему троит двигатель

HONDA CIVIC TYPE R И TOYOTA GR COROLLA 2023

"Он очень больной мальчик": диаспора просит отпустить мигранта проломившего голову депутату Госдумы Матвееву.

Казанский вокзал











Топ новостей на этот час

Rss.plus






"Коммерсантъ": задержан глава компании, работу которой курировал Тимур Иванов

MIUZ Diamonds стал эксклюзивным партнером юбилейного тура Московского джазового оркестра

Подозреваемый Серебряков ездил в Прагу по студенческому обмену

CBD 2024 заложила основу развития отрасли в 2025 г.