Бизнесът подценява най-опасната врата за хакерите - личния телефон

Бизнесът подценява най-опасната врата за хакерите - личния телефон
Снимка: Best Picko
23 Юли 2026

Когато служебната поща, кодовете за достъп и личните разговори се съберат в едно устройство, рискът за бизнеса вече е в джоба на служителя. На пръв поглед звучи невероятно корпоративна кибератака да доведе до изчезването на семейни снимки от нечий личен телефон.

Именно това обаче се случва на 11 март 2026 г. с част от служителите на Stryker. Компанията е сред водещите производители на медицински технологии в света. В нея работят около 56 хиляди души, а продуктите ѝ се използват в болници в десетки държави. В деня на атаката някои служители стартират компютрите си и вместо стандартния екран за вход виждат послание от хакерска група.

Проблемът обаче не остава само в корпоративната мрежа. Малко по-късно част от тях установяват, че личните им телефони също са засегнати. Галериите със снимки липсват, приложенията за двуфакторна автентикация са премахнати, eSIM картите вече не работят, а WhatsApp изглежда празен. На практика устройствата са върнати почти до фабрично състояние.

Причината се крие в начина, по който личните телефони са били използвани за служебни цели. Те са били включени в корпоративна система за управление чрез модела BYOD (Bring Your Own Device), който позволява достъп до фирмените ресурси през собствените устройства на служителите. Това означава, че когато нападателите активират команда за дистанционно изтриване, тя достига и до тези телефони. Макар да съдържат лични снимки, банкови приложения, чатове и електронни SIM карти, за корпоративната система те вече се възприемат като част от фирмената инфраструктура.

Така една атака срещу организацията се пренася директно в личния живот на нейните служители. Телефонът остава лична собственост, но достъпът през него е корпоративен.

Именно тук се крие един от най-сериозните рискове, които все повече компании подценяват. Днес един смартфон често събира на едно място служебната поща, кодовете за потвърждение, LinkedIn, WhatsApp, банковите приложения и достъпа до вътрешните фирмени системи. Ако устройството бъде компрометирано или потребителят бъде измамен, последствията далеч надхвърлят личната информация.

Прочетете още