Cкринсэйвер стоимостью в 100.000 долларов

27/03/2005 12:54

На сайте Net4Nowt описывается занимательный и довольно поучительный случай из жизни одной юридической фирмы, имеющей офисы во многих странах мира. Любовь одного из сотрудников к красивым и бесплатным скринсэйверам обошлась фирме в 100.000 "американских рублей". История началась в понедельник утром (знаменательный для всего российского населения день), когда специалисты компьютерной фирмы AnswersThatWork.com были срочно вызваны одним из своих клиентов - юридической фирмой, в связи с невозможностью связаться ни с одним из своих фоисов по сети. Перед этим в уик-энд специалисты фирмы производили обновление сетевой инфраструктуры юристов, поэтому, естественно, было сделано предположение о неполадках, связанных с этими работами. Однако дальнейший анализ показал, что причина скрывалась не в этом. Было выяснено, что утром в понедельник, один из сотрудников получил по электронной почте сообщение о "свободном и красивом скринсэйвере", что (естественно) тут же заставило этого сотрудника проверить, насколько же симпатичен этот скринсейвер. Посетив указанный линк и скачав скринсейвер, сотрудник убедился, что ожидания его не обманули. Как настоящий друг он не премминул поделиться своей радостью со своими коллегами, которые так же начали качать скринсэйвер. И всё бы ничего, но помимо красивого вывода на экран, скринсэйвер содержал в себе код троянца, который, будучи запущен, выполнял DoS-атаку на определённый компьютер сети. В результате подобного любопытства оказались заражёнными 16 компьютеров сети! В результате выполнения большого количества сетевых запросов, работа сети была парализована. Специалисты AnswersThatWork вычистили заразу, не забыв взять (что естественно) гонорар за выполненную работу. В результате суммарный ущерб фирмы сотавил 100.000$. Вот такая вот поучительная история, из которой должен быть вынесен урок о том, что в каждой фирме должна быть выработана политика сетевой безопасности.
История