Более 90% личных устройств сотрудников, подключенных к корпоративному Wi-Fi, создают критический канал утечки данных и несанкционированного доступа в сеть компании. К такому выводу пришли эксперты Angara Security по результатам регулярных тестов защищенности. Уязвимость возникает из-за привычки пользователей не отключать Wi-Fi при выходе из офиса, что позволяет злоумышленникам легко перехватывать учетные данные и проникать во внутреннюю ИТ-инфраструктуру организаций.

Покидая офис, смартфон с активной функцией «Подключаться автоматически» постоянно ищет знакомые сети, публично «выкрикивая» их имена в эфир. Злоумышленники, используя простейшее оборудование, перехватывают эти запросы вблизи бизнес-центров — в кафе, на парковках или в общественном транспорте. Получив имя корпоративной сети, они разворачивают фальшивую точку доступа с идентичным названием. При сближении с такой точкой смартфон сотрудника может подключиться к ней автоматически, в ряде случаев передав злоумышленникам пароль для доступа к сети в открытом виде.

«Сценарий, который мы регулярно наблюдаем на пентестах, напоминает сюжет из шпионского триллера, но он абсолютно реален, - комментирует Роман Просветов, руководитель направления анализа защищенности Angara Security. — Сотрудник с телефоном в кармане, идущий на обед в соседнее кафе, сам того не зная, выступает в роли курьера, который доставляет злоумышленнику ключи от корпоративной сети. Этих ключей достаточно не только для доступа во внутреннюю сеть, но и для подключения к сервисам компании, таким как почта, файловые хранилища или VPN».

Эксперты подчеркивают, что стандартных мер защиты Wi-Fi, таких как скрытие имени сети (SSID) или фильтрация по MAC-адресам, недостаточно для противодействия этой угрозе, так как атака нацелена не на саму точку доступа, а на поведение мобильных устройств.

Угроза касается не только бизнеса. При атаках на домашние сети злоумышленники получают доступ к конфиденциальной информации, камерам наблюдения, устройствам «умного дома» и могут включить оборудование в бот-сети.

Рекомендации для корпоративной безопасности:

  1. Выделить все личные смартфоны и планшеты сотрудников в отдельную, изолированную беспроводную PSK сеть с выходом только в интернет.

  2. Обязать сотрудников удалить («забыть») корпоративную сеть на личных устройствах.

  3. Использовать современные стандарты аутентификации (WPA3) и системы контроля доступа в сеть (NAC).

 Рекомендации для защиты домашних сетей:

  • Установить длинный (не менее 18 символов), несловарный пароль. Под это хорошо может подойти, например, ккрылатая фраза или строчка из песни/фильма.

  • Настроить фильтрацию по MAC-адресам, разрешив подключение только доверенным устройствам.

  • Скрыть имя сети (SSID).

«Особое внимание необходимо уделить смартфонам и планшетам, которые используются за пределами квартиры или частного дома, — советует Роман Просветов. — Рекомендуется выключать Wi-Fi на гаджетах вне дома или офиса и использовать мобильный интернет. Публичные точки доступа использовать только в проверенных местах и крайних случаях. Таким образом пользователь защищает себя от возможных утечек информации. Также важно проверить свой смартфон и «забыть» старые и неактуальные Wi-Fi-сети».

Angara Security — ведущий российский ИБ-интегратор и провайдер услуг по информационной безопасности. Компания специализируется на защите данных и бизнес-систем, предотвращает и расследует кибератаки.

10.12.2025

Другие публикации

Angara MTDR предупреждает о новой волне мошенничества под видом «социальных программ капремонта»

Эксперты компании Angara MTDR отмечают резкий рост числа мошеннических схем, эксплуатирующих тему ЖКХ и капитального ремонта накануне длинных новогодних каникул. Злоумышленники похищают аккаунты портала «Госуслуги», маскируясь под представителей власти.

актуально

12.01.2026

Аутсорсинг кибербезопасности: итоги 2025 года

В уходящем году рынок аутсорсинга услуг информационной безопасности в России достиг рекордных значений. Согласно актуальным прогнозам аналитического центра «Роскарты» и данным Российской ассоциации электронных коммуникаций (РАЭК), свыше 70% российских организаций в 2025 году увеличили инвестиции в передачу функций ИБ внешним провайдерам, а объем рынка SOC-аутсорсинга вырос на 35% по сравнению с 2024 годом. Эта динамика напрямую связана с растущей сложностью угроз и дефицитом кадров, который превысил 55 тысяч специалистов.

30.12.2025

Четверть дефейс-атак приходится на индивидуальных предпринимателей

Эксперты отдела защиты бренда Angara MTDR подвели итоги исследования дефейс-атак за третий квартал 2025 года. Согласно данным аналитиков, наиболее уязвимой категорией оказались индивидуальные предприниматели, на их долю пришлось 26% всех инцидентов.

актуально

24.12.2025

Angara Security получила премию «Лидеры кибербезопасности»

Компания Angara Security стала лауреатом национальной премии «Лидеры кибербезопасности», получив награду в номинации «Инновация года» в категории «Технологические инновации». Жюри отметило платформу для управления цифровым следом Angara ECHO.

20.12.2025

Angara MTDR предупреждает о новогодней волне мошенничества под видом «дивидендов»

Накануне Нового года в России резко активизировались мошенники, обещающие гражданам праздничные бонусы и ежемесячные выплаты в сотни тысяч рублей от имени несуществующих государственных фондов и компаний

актуально

19.12.2025

Остались вопросы?

Понравилась новость?

Подпишитесь на уведомления о новых материалах