Домашний офис и Wi-Fi

    Ваш офис защищён не лучше самой дешёвой игрушки в вашем Wi-Fi

    Если вы работаете дома, данные клиентов и бухгалтерия делят сеть с детским планшетом, игровой приставкой, дверным звонком и телефоном каждого гостя. Стоит скачать не тот файл - и дверь к вашей работе открыта. К счастью, всё решается парой настроек.

    Как это обычно выглядит

    Одна большая сеть или четыре маленьких

    Слева - как устроено в большинстве домов: всё в одной сети Wi-Fi. Справа - как надо. Интернет есть у всех, но детский планшет не доберётся до вашей бухгалтерии, а дверной звонок - до ноутбука.

    Сейчас Всё в одной сети Wi-Fi: одно заражённое устройство может добраться до всех остальных.

    Ваш роутер

    • Рабочий ноутбук
    • NAS с резервными копиями
    • Принтер и сканер
    • Рабочий телефон
    • Детский планшет
    • Игровой компьютер сына
    • Ноутбук второй половинки
    • Телефон посетителя
    • Умный дверной звонок
    • Смарт-телевизор
    • Умный термостат
    Лучше Отдельные сети: интернет есть у всех, но до работы никому не добраться.

    Ваш роутер

    • Работа

      • Рабочий ноутбук
      • NAS с резервными копиями
      • Принтер и сканер
      • Рабочий телефон
    • Семья

      • Детский планшет
      • Игровой компьютер сына
      • Ноутбук второй половинки
    • Гости

      • Телефон посетителя
    • Умные устройства

      • Умный дверной звонок
      • Смарт-телевизор
      • Умный термостат

    Вечер дома

    Бесплатный чит, за который платит ваш клиент

    История выдуманная, но каждый её шаг встречается в жизни. Читайте слева направо.

    Цена бесплатного чита
    1. 19:40

      Ваш сын хочет бесплатный чит для своей игры. Антивирус ругается, и сын ненадолго его отключает.

    2. 19:41

      В чит встроена небольшая вредоносная программа, которая вытаскивает из браузера сохранённые пароли. В том числе от рабочей почты, которую вы недавно «на минутку» открывали на этом компьютере.

    3. + 1 week

      Кто-то входит в вашу почту. Читает переписку и спокойно выжидает.

    4. + 3 weken

      Как раз когда клиент ждёт от вас крупный счёт, «вы» пишете ему: наши банковские реквизиты изменились.

    5. + 3 weken

      Клиент платит. Мошеннику. И вы с клиентом только переглядываетесь.

    Работа - на рабочих устройствах, семья - в семейной сети, а на почте - двухэтапная проверка. Тогда этот вечер обойдётся лёгким испугом.

    Игра

    Кому где место?

    Поместите каждое устройство в нужную сеть. После каждого выбора вы узнаете почему.

    1. Работа

      Рабочий ноутбук, принтер и NAS с вашей бухгалтерией. Только техника, которой вы управляете сами.

      • Семья

        Телефоны, планшеты и ноутбуки семьи. Интернет у них есть, а доступа к вашей работе нет.

        • Гости

          Для посетителей: интернет - и больше ничего. Удобно для всего незнакомого.

          • Умные устройства

            Телевизор, дверной звонок, камера, термостат. Они общаются со своим приложением, и больше им никуда не нужно.

            1. Рабочий ноутбук

              Показать ответ

              Работа. На нём ваши клиенты, коммерческие предложения и бухгалтерия. Его место - в рабочей сети, подальше от всего, чем вы не управляете сами.

            2. NAS с резервными копиями

              Показать ответ

              Работа. Именно резервные копии должны быть недосягаемы для заражённого планшета или игровой приставки. Иначе программа-вымогатель зашифрует и их.

            3. Принтер и сканер

              Показать ответ

              Работа. На нём вы сканируете счета и удостоверения личности. Его место - в рабочей сети, чтобы к нему могли подключаться только рабочие устройства.

            4. Рабочий телефон

              Показать ответ

              Работа. На нём ваша рабочая почта и коды для входа. Относитесь к нему так же, как к рабочему ноутбуку.

            5. Детский планшет

              Показать ответ

              Семья. Сюда попадают игры и «бесплатные» дополнения. Ничего страшного, но пусть это будет семейная сеть: там неудачная загрузка не заденет вашу работу.

            6. Игровой компьютер сына

              Показать ответ

              Семья. Моды и читы для игр - известный способ подцепить вредоносную программу. В семейной сети ущерб ограничится играми.

            7. Ноутбук второй половинки

              Показать ответ

              Семья. Обычное, вполне хорошее устройство, но управляете им не вы. Семейной сети ему достаточно.

            8. Телефон посетителя

              Показать ответ

              Гости. Вы не знаете, что на нём установлено. Гостевая сеть даёт интернет и больше ничего, а свой пароль вам сообщать не придётся.

            9. Умный дверной звонок

              Показать ответ

              Гости / Умные устройства. Он общается только со своим приложением. Если злоумышленник проберётся через уязвимость, он хотя бы не окажется рядом с вашей бухгалтерией.

            10. Смарт-телевизор

              Показать ответ

              Гости / Умные устройства. На программы телевизора вы почти не можете повлиять. Отдельная сеть ничего не стоит, а уберегает от многого.

            11. Умный термостат

              Показать ответ

              Гости / Умные устройства. Удобно, но что у него внутри, не видно. Дайте ему отдельную сеть, где есть только интернет.

            Каково это

            Среда, 21:05

            Основано на реальном случае; имена и детали изменены.

            Суперкрутой модОсновано на реальном случае. Имена и детали изменены.
            1. Марк (фрилансер, работает дома)

              Лотте, бухгалтерская программа прислала письмо: в мой аккаунт входили из-за границы. А я преспокойно сижу дома.

            2. Лотте (IT-партнёр)

              Плохо дело. Кто вообще пользуется этим компьютером?

            3. Марк (фрилансер, работает дома)

              Я, для работы. И Даан, для игр. Он недавно скачал суперкрутой мод для Minecraft.

            4. Лотте (IT-партнёр)

              С официального сайта?

            5. Марк (фрилансер, работает дома)

              Понятия не имею. С какого-то сайта, где куча модов.

            6. Лотте (IT-партнёр)

              По сети гуляют моды, которые вытаскивают из браузера все сохранённые пароли и куки. Рабочие тоже.

            7. Марк (фрилансер, работает дома)

              Но у меня же есть пароль?

            8. Лотте (IT-партнёр)

              Теперь он есть и у них. Возьми телефон или другой компьютер и первым делом смени пароль от почты, потом от бухгалтерии и от банка. Выйди из аккаунтов на всех устройствах и включи двухэтапную проверку.

            9. Марк (фрилансер, работает дома)

              А сам компьютер?

            10. Лотте (IT-партнёр)

              Его посмотрю завтра. А потом Даан получит свой игровой уголок в гостевой сети, и рабочий компьютер будет только твоим.

            Что было на самом деле (с источником)

            Дел на полдня

            Как защитить домашнюю сеть

            • Роутер: новый длинный пароль администратора и включённые автообновления. Обновления для него больше не выходят? Значит, пора менять роутер.
            • Wi-Fi: WPA3 или WPA2 с AES и длинный пароль. WPS и UPnP выключены.
            • Гостевая сеть включена - для гостей и для устройств, которым вы не доверяете.
            • Работа отдельно: своя сеть (VLAN) для рабочего ноутбука, принтера и NAS.
            • Умные устройства отдельно: телевизору, дверному звонку, камере и термостату доступ к остальному не нужен.
            • Никаких открытых портов ради «быстренько поработать удалённо»: используйте VPN или защищённый туннель.
            • Рабочие устройства: обновления, зашифрованный диск и отдельная учётная запись. С семьёй ими не делитесь.

            VLAN звучит сложно, но это просто отдельная сеть по тем же кабелям и через ту же точку доступа Wi-Fi. Работа и семья пользуются одним интернетом, но друг друга не видят. Многие роутеры это уже умеют; мы всё настроим за вас.

            Из реальной жизни

            Началось дома, а аукнулось в офисе

            Нажмите - и увидите пересказ и ссылку на полную историю.

            • 2022

              Медиасервер на домашнем ПК открыл хранилище компании

              Старший инженер компании, которая разрабатывает менеджер паролей

              Ущерб: Скопирована резервная копия с данными хранилищ всех клиентов. Британский регулятор по защите данных оштрафовал компанию на 1,2 млн фунтов стерлингов.

              Что произошло

            • 2023

              Мод для Minecraft, который крадёт пароли

              Игроки в популярную игру, часто дети, и все, кто пользуется тем же компьютером

              Ущерб: По данным Kaspersky, за один год более 132 000 юных игроков стали мишенью вредоносных программ, замаскированных под игры, моды и читы. Сумма ущерба неизвестна.

              Что произошло

            • 2024

              Один ноутбук для работы, игр и пиратских загрузок

              Около 165 организаций, хранивших данные на одной облачной платформе

              Ущерб: Предупреждения получили около 165 организаций. Один из злоумышленников позже признался, среди прочего, в краже данных о звонках более 100 млн клиентов телекоммуникационной компании; группа получила более 2,5 млн долларов выкупа.

              Что произошло

            • 2023

              Рабочий пароль в личном профиле браузера

              Сотрудник компании, которая организует вход в системы для других фирм

              Ущерб: Были просмотрены файлы 134 клиентов, а у 5 клиентов перехвачены активные сеансы.

              Что произошло

            • 2016

              Роутеры и камеры с заводским паролем

              Владельцы домашних роутеров, камер и видеорегистраторов, а также более 900 000 клиентов немецкого провайдера

              Ущерб: Атаки мощностью более 1 терабита в секунду и свыше 900 000 домохозяйств без интернета.

              Что произошло

            • 2024

              Старые роутеры, которые тайком работают на чужих

              Владельцы обычных роутеров для дома и небольших офисов, в том числе в Нидерландах

              Ущерб: NCSC обнаружил в Нидерландах около 150 предположительно заражённых роутеров - часть из примерно 13 000 заражённых систем по всему миру. Интернет-подключения их владельцев использовались для атак на других.

              Что произошло

            Вопросы

            Вопросы о домашней сети

            Для этого нужен новый роутер?

            Чаще всего нет. Гостевую сеть умеет создавать почти любой роутер. Для отдельной рабочей сети (VLAN) нужен роутер или точка доступа с такой функцией; сначала мы посмотрим, что у вас уже есть.

            Разве гостевой сети недостаточно?

            Это отличное начало, особенно для гостей и умных устройств. Если вы работаете с данными клиентов, отдельная рабочая сеть добавит спокойствия.

            Дети иногда пользуются моим рабочим ноутбуком. Это плохо?

            Лучше не надо. Дайте им отдельную учётную запись или отдельное устройство. Тому, что скачивают дети, не место на ноутбуке с вашей бухгалтерией.

            Вы можете настроить всё удалённо?

            Частично. Роутер и Wi-Fi мы предпочитаем настраивать на месте; в магазине это можно заказать почасово.

            Нажмите play

            Работа отдельно, дом отдельно - без хлопот

            Мы посмотрим, что умеет ваш роутер, разделим сети и правильно настроим NAS и резервные копии.

            Реальная история - 2023

            Мод для Minecraft, который крадёт пароли

            Игроки в популярную игру, часто дети, и все, кто пользуется тем же компьютером

            Что произошло
            В июне 2023 года выяснилось, что ряд популярных модов для Minecraft на известных сайтах для скачивания заражён вредоносной программой. Она пыталась украсть из браузеров данные для входа и файлы cookie, захватить аккаунты Discord и Microsoft и подменить адреса криптокошельков, а ещё распространялась на другие файлы на компьютере. Игрокам дали совет: смените все свои пароли.
            Почему это сработало
            Моды и читы часто скачивают со сторонних сайтов, поэтому вредоносной программе легко выдать себя за мод. А если игра установлена на том же ПК, на котором вы работаете, ваши сохранённые пароли тоже оказываются в зоне досягаемости.
            Во что это обошлось
            По данным Kaspersky, за один год более 132 000 юных игроков стали мишенью вредоносных программ, замаскированных под игры, моды и читы. Сумма ущерба неизвестна.
            Что могло это предотвратить
            Игровой ПК детей - это не рабочий компьютер. Отдельные устройства или хотя бы отдельные учётные записи, игровая техника - в гостевой сети, а на рабочих аккаунтах - двухэтапная проверка, чтобы одного украденного пароля было недостаточно.

            Полная история (откроется первоисточник):

            Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.

            Реальная история - 2022

            Медиасервер на домашнем ПК открыл хранилище компании

            Старший инженер компании, которая разрабатывает менеджер паролей

            Что произошло
            На личном домашнем компьютере работал медиасервер: фильмы и сериалы для собственного просмотра. Обновление безопасности, закрывающее известную уязвимость, было доступно с мая 2020 года, но его так и не установили. Через эту уязвимость злоумышленник поставил на компьютер клавиатурный шпион. Тот перехватил мастер-пароль, когда инженер входил в рабочее хранилище. С этим паролем злоумышленник смог скопировать резервную копию с данными клиентов.
            Почему это сработало
            Хобби-сервер на том же ПК, на котором шла работа, да ещё и устаревший примерно на 75 версий. Личное и рабочее хранилища были связаны одним и тем же мастер-паролем.
            Во что это обошлось
            Скопирована резервная копия с данными хранилищ всех клиентов. Британский регулятор по защите данных оштрафовал компанию на 1,2 млн фунтов стерлингов.
            Что могло это предотвратить
            Для работы - рабочее устройство. Хобби-серверам, игровым ПК и умным устройствам место в отдельной сети, а не на компьютере, за которым вы работаете. Обновляйте всё, что доступно из интернета, и не смешивайте рабочие и личные пароли.

            Полная история (откроется первоисточник):

            Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.

            Реальная история - 2024

            Один ноутбук для работы, игр и пиратских загрузок

            Около 165 организаций, хранивших данные на одной облачной платформе

            Что произошло
            Злоумышленники входили в облачные среды компаний по украденным паролям. Пароли похитили инфостилеры - вредоносные программы, которые крадут сохранённые пароли. По данным исследователей, в нескольких случаях всё началось с ноутбуков внешних подрядчиков, на которых также играли и скачивали пиратские программы. Некоторые пароли украли ещё в 2020 году, и годы спустя они всё ещё подходили.
            Почему это сработало
            Одно устройство для работы и отдыха, сохранённые пароли, никакой двухэтапной проверки в аккаунтах и пароли, которые ни разу не меняли.
            Во что это обошлось
            Предупреждения получили около 165 организаций. Один из злоумышленников позже признался, среди прочего, в краже данных о звонках более 100 млн клиентов телекоммуникационной компании; группа получила более 2,5 млн долларов выкупа.
            Что могло это предотвратить
            Никаких игр, кряков и «бесплатных» программ на устройстве, на котором вы работаете. Включите двухэтапную проверку на каждом рабочем аккаунте и смените пароли, которые когда-либо хранились на общем или заражённом устройстве.

            Полная история (откроется первоисточник):

            Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.

            Реальная история - 2023

            Рабочий пароль в личном профиле браузера

            Сотрудник компании, которая организует вход в системы для других фирм

            Что произошло
            На рабочем ноутбуке сотрудник вошёл в Chrome под личным профилем Google. В этом профиле сохранились логин и пароль важной служебной учётной записи. Вероятно, взломали личный аккаунт Google или личное устройство - а вместе с ним утёк и пароль. Так злоумышленник попал в систему клиентской поддержки компании.
            Почему это сработало
            Пароли аккуратно синхронизируются на все ваши личные устройства - даже если это рабочие пароли.
            Во что это обошлось
            Были просмотрены файлы 134 клиентов, а у 5 клиентов перехвачены активные сеансы.
            Что могло это предотвратить
            Разделяйте рабочий и личный профили в браузере. Пользуйтесь корпоративным менеджером паролей, а не функцией «Сохранить пароль» в личном профиле.

            Полная история (откроется первоисточник):

            Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.

            Реальная история - 2016

            Роутеры и камеры с заводским паролем

            Владельцы домашних роутеров, камер и видеорегистраторов, а также более 900 000 клиентов немецкого провайдера

            Что произошло
            Вредоносная программа Mirai постоянно искала в интернете устройства, на которых всё ещё стояли стандартные логин и пароль - одна из 62 комбинаций в её списке. Так захватывали прежде всего домашние роутеры, сетевые камеры и видеорегистраторы, а затем вместе использовали их для огромных атак на сайты. В конце ноября 2016 года более 900 000 клиентов немецкого провайдера остались без интернета после атаки новой версии Mirai на их роутеры.
            Почему это сработало
            Заводские пароли, удалённое управление, доступное из интернета, и никаких обновлений.
            Во что это обошлось
            Атаки мощностью более 1 терабита в секунду и свыше 900 000 домохозяйств без интернета.
            Что могло это предотвратить
            Смените все стандартные пароли (роутер, камера, регистратор, умная розетка), обновите прошивку и отключите удалённое управление и UPnP, если они вам не нужны. Умным устройствам место в отдельной сети, подальше от рабочего ноутбука.

            Полная история (откроется первоисточник):

            Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.

            Реальная история - 2024

            Старые роутеры, которые тайком работают на чужих

            Владельцы обычных роутеров для дома и небольших офисов, в том числе в Нидерландах

            Что произошло
            NCSC (Национальный центр кибербезопасности Нидерландов) изучил роутеры компаний и частных пользователей, чьи IP-адреса привлекли внимание массовыми попытками входа на чужие серверы. На одном роутере, который NCSC осмотрел на месте, одновременно работали два ботнета. У этого роутера была новейшая прошивка и собственный пароль, но он был подключён к интернету напрямую, с открытым портом. Ботнет состоял из роутеров, которые больше не получали обновлений, и роутеров с устаревшей прошивкой.
            Почему это сработало
            Роутеры, которые производитель больше не обновляет, управление, доступное из интернета, и привычка считать, что роутер «просто работает». Нового пароля и последней прошивки здесь оказалось мало.
            Во что это обошлось
            NCSC обнаружил в Нидерландах около 150 предположительно заражённых роутеров - часть из примерно 13 000 заражённых систем по всему миру. Интернет-подключения их владельцев использовались для атак на других.
            Что могло это предотвратить
            Замените роутеры, которые производитель больше не поддерживает, смените стандартный пароль и отключите управление через интернет. Если сомневаетесь, берите роутер своего провайдера. NCSC формулирует это так: обновляйте все сетевые устройства и заменяйте те, которые производитель больше не поддерживает.

            Полная история (откроется первоисточник):

            Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.