Companiile subestimează cea mai periculoasă poartă de acces pentru hackeri: telefonul personal
Atunci când e-mailul de serviciu, codurile de acces și conversațiile personale ajung să fie reunite pe același dispozitiv, riscul pentru companie se află deja în buzunarul angajatului. La prima vedere, pare greu de crezut că un atac cibernetic asupra unei companii ar putea duce la dispariția fotografiilor de familie din telefonul personal al cuiva.
Exact acest lucru li s-a întâmplat însă, pe 11 martie 2026, unora dintre angajații Stryker. Compania se numără printre cei mai importanți producători de tehnologii medicale din lume. Are aproximativ 56.000 de angajați, iar produsele sale sunt utilizate în spitale din zeci de țări. În ziua atacului, unii angajați și-au pornit calculatoarele și, în locul ecranului obișnuit de autentificare, au văzut un mesaj lăsat de o grupare de hackeri.
Problema nu s-a limitat însă la rețeaua companiei. La scurt timp, unii dintre ei au constatat că și telefoanele personale le fuseseră afectate. Galeriile foto dispăruseră, aplicațiile de autentificare în doi pași fuseseră șterse, cartelele eSIM nu mai funcționau, iar WhatsApp părea complet gol. Practic, dispozitivele fuseseră readuse aproape la setările din fabrică.
Cauza se afla în modul în care telefoanele personale fuseseră utilizate în scopuri profesionale. Acestea erau înscrise într-un sistem corporativ de administrare, prin modelul BYOD — Bring Your Own Device — care permite accesul la resursele companiei de pe dispozitivele proprii ale angajaților. Asta înseamnă că, atunci când atacatorii au activat o comandă de ștergere de la distanță, aceasta a ajuns și la respectivele telefoane.
Deși conțineau fotografii personale, aplicații bancare, conversații și cartele SIM electronice, pentru sistemul companiei telefoanele erau deja considerate parte a infrastructurii corporative.
Astfel, un atac îndreptat împotriva unei organizații s-a extins direct în viața personală a angajaților săi. Telefonul a rămas proprietatea angajatului, dar accesul realizat prin intermediul lui era unul corporativ.
Tocmai aici se ascunde unul dintre cele mai grave riscuri pe care tot mai multe companii îl subestimează. În prezent, un singur smartphone adună adesea în același loc e-mailul de serviciu, codurile de confirmare, LinkedIn, WhatsApp, aplicațiile bancare și accesul la sistemele interne ale companiei. Dacă dispozitivul este compromis sau utilizatorul cade pradă unei fraude, consecințele depășesc cu mult sfera informațiilor personale.