55% пользователей смартфонов забывают о бэкапах

55% пользователей смартфонов забывают о бэкапах

10% владельцев смартфонов пострадали от кражи или потери своих гаджетов в течение последних 12 месяцев. При этом почти 30% мобильных пользователей никогда не блокируют смартфоны, а около 20% – не выполняют резервное копирование. Эту статистику представила международная антивирусная компания ESET на Всемирном мобильном конгрессе в Барселоне.

Существенный фактор риска для владельцев смартфонов – лишиться ценных данных из памяти устройства в результате его потери или кражи. Тем не менее, 19,7% участников опроса ESET не выполняют резервное копирование информации, а 35,7% делают это лишь время от времени. 

Стоит отметить, что доля предусмотрительных пользователей не так уж мала. 14,7% респондентов копируют файлы ежедневно, подключая смартфон к ПК, 19,9% выполняют бэкап каждую неделю и 10% – каждый месяц. 

Кража или потеря смартфона с большой вероятностью может привести к утечке личной информации (фото, видео, сообщений, логинов и паролей). Однако около трети мобильных пользователей – 29,3% – не используют для защиты данных даже экран блокировки. 

Впрочем, большинство участников опроса ESET все же соблюдают базовые меры предосторожности: 55,3% респондентов устанавливают PIN-код для разблокировки экрана, 12,5% предпочитают сканер отпечатка пальца, а 3% – технологию распознавания лиц. Еще более надежную защиту обеспечивает модуль «Антивор», входящий в состав мобильных антивирусных продуктов. 

Опрос ESET выявил, что частные пользователи активно осваивают средства двухфакторной аутентификации, защищающие информацию от несанкционированного доступа. 64,9% респондентов сообщили, что указывают номер мобильного телефона при регистрации в онлайн-сервисах в качестве дополнительного способа аутентификации. Это особенно важно для защиты банковских операций – 53% участников опроса используют смартфоны для онлайн-банкинга.

Наконец, опрос ESET подтверждает актуальность защиты «облачных» сервисов для пользователей смартфонов. 26,9% респондентов используют для копирования данных только «облака», а еще 23,1% совмещают локальное и «облачное» хранение.

Опрос мобильных пользователей проходил в январе-феврале 2015 года. В нем приняли участие около 500 подписчиков официальных групп ESET в социальных сетях. 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Российские предприятия атакованы под видом ВОЕНМЕХа — F6 винит FakeTicketer

Специалисты из департамента Threat Intelligence компании F6 обнаружили ряд признаков, указывающих на связь между кибершпионской кампанией HollowQuill и известной киберпреступной группировкой FakeTicketer.

По данным F6, атаки были направлены на российские промышленные предприятия. Хакеры использовали документ, который выглядел как официальное письмо от имени Балтийского государственного технического университета «ВОЕНМЕХ».

Однако еще в конце 2024 года активность, связанную с этой кампанией, заметили эксперты из Positive Technologies. Теперь же специалисты F6 провели дополнительное расследование и обнаружили пересечения с операциями группы FakeTicketer.

та группа, предположительно занимающаяся кибершпионажем, действует как минимум с июня 2024 года. Среди её целей — промышленные компании, госучреждения и даже спортивные чиновники.

Анализ вредоносной программы и используемой инфраструктуры показал, что в HollowQuill и у FakeTicketer используются схожие дропперы и похожие доменные имена. В частности, эксперты нашли совпадения с вредоносом Zagrebator.Dropper, который связывают с FakeTicketer:

  • Оба дроппера — LazyOneLoader и Zagrebator.Dropper — написаны на C#.
  • У них одинаковые названия иконок («faylyk»).
  • И файлы, и иконки хранятся в ресурсах программы; дропперы извлекают эти данные и записывают их с помощью одного и того же класса — BinaryWrite.
  • Код, создающий ярлыки, почти не отличается.
  • Используются файлы с названиями OneDrive*.exe и OneDrive*.lnk для маскировки активности.

Кроме того, в F6 заметили, что FakeTicketer раньше регистрировали ряд доменов с одинаковыми данными владельца. Один из таких доменов — phpsymfony[.]info. При этом в HollowQuill фигурировал домен phpsymfony[.]com — он использовался как C2-сервер для Cobalt Strike.

По мнению исследователей, эти совпадения позволяют предположить, что за кампанией HollowQuill, скорее всего, стоит группа FakeTicketer — хотя и с оговоркой, что уверенность в этом пока средняя.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru