Владельцы смартфонов озабочены проблемами безопасности

Владельцы смартфонов озабочены проблемами безопасности

Компания Juniper Networks провела глобальный опрос, который показал, что абсолютное большинство пользователей - четверо из пяти - считает "уровень безопасности" особо важным показателем, влияющим на выбор или процесс использования мобильного устройства.



По заказу Juniper компании KRC Research и Synovate опросили более шести тысяч владельцев планшетных компьютеров и смартфонов в 16 странах мира. Помимо прочего, выяснилось, что три четверти участников опроса используют мобильную технику для хранения важной личной или деловой информации, и более половины респондентов при этом обеспокоены риском утери устройства.


Примерно 44% опрошенных сообщили, что они используют планшет или смартфон для решения как личных, так и деловых задач, что формирует потребность в надлежащей защите устройства. Большинство пользователей - 81% - признались, что при помощи мобильной техники они часто подключаются к сети предприятия, причем делают это без ведома или без разрешения руководства.


Однако, несмотря на общую озабоченность проблемами безопасности, далеко не все пользователи принимают необходимые меры для ее обеспечения. Так, лишь 24% опрошенных подтвердили, что они часто изменяют те или иные элементы конфигурации защиты их мобильных устройств; 35% модифицируют настройки безопасности при необходимости, 31% делает это редко или никогда, а еще 9% сказали, что не знают ничего о параметрах защиты. Кроме того, результаты опроса выявили, что планшеты или смартфоны 14% пользователей даже не защищены паролями.


Комментируя итоги изучения общественного мнения, вице-президент Juniper Networks Марк Баухаус отметил, что мобильные устройства все чаще становятся объектами разнообразных атак. "К счастью, пользователи осознают необходимость защищать личные данные и конфиденциальные сведения; задача же индустрии безопасности - не ждать, пока развитие 'мобильной реальности' будет окончательно завершено, и уже сейчас органично встраивать в нее свои решения", - сказал он.


PC World

" />

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Российские предприятия атакованы под видом ВОЕНМЕХа — F6 винит FakeTicketer

Специалисты из департамента Threat Intelligence компании F6 обнаружили ряд признаков, указывающих на связь между кибершпионской кампанией HollowQuill и известной киберпреступной группировкой FakeTicketer.

По данным F6, атаки были направлены на российские промышленные предприятия. Хакеры использовали документ, который выглядел как официальное письмо от имени Балтийского государственного технического университета «ВОЕНМЕХ».

Однако еще в конце 2024 года активность, связанную с этой кампанией, заметили эксперты из Positive Technologies. Теперь же специалисты F6 провели дополнительное расследование и обнаружили пересечения с операциями группы FakeTicketer.

та группа, предположительно занимающаяся кибершпионажем, действует как минимум с июня 2024 года. Среди её целей — промышленные компании, госучреждения и даже спортивные чиновники.

Анализ вредоносной программы и используемой инфраструктуры показал, что в HollowQuill и у FakeTicketer используются схожие дропперы и похожие доменные имена. В частности, эксперты нашли совпадения с вредоносом Zagrebator.Dropper, который связывают с FakeTicketer:

  • Оба дроппера — LazyOneLoader и Zagrebator.Dropper — написаны на C#.
  • У них одинаковые названия иконок («faylyk»).
  • И файлы, и иконки хранятся в ресурсах программы; дропперы извлекают эти данные и записывают их с помощью одного и того же класса — BinaryWrite.
  • Код, создающий ярлыки, почти не отличается.
  • Используются файлы с названиями OneDrive*.exe и OneDrive*.lnk для маскировки активности.

Кроме того, в F6 заметили, что FakeTicketer раньше регистрировали ряд доменов с одинаковыми данными владельца. Один из таких доменов — phpsymfony[.]info. При этом в HollowQuill фигурировал домен phpsymfony[.]com — он использовался как C2-сервер для Cobalt Strike.

По мнению исследователей, эти совпадения позволяют предположить, что за кампанией HollowQuill, скорее всего, стоит группа FakeTicketer — хотя и с оговоркой, что уверенность в этом пока средняя.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru