76% мобильных пользователей рискуют потерять самое дорогое

76% мобильных пользователей рискуют потерять самое дорогое

Три четверти российских владельцев смартфонов рискуют потерять важные файлы из памяти мобильных устройств. Это выяснила международная антивирусная компания ESET в ходе опроса, приуроченного к Международному дню бэкапа.

Респондентам было предложено выбрать один вариант ответа на вопрос «Делаете ли вы резервные копии данных со смартфона?»

За время эксплуатации смартфона в его памяти скапливается значительный объем личных данных: контакты, логины и пароли от мобильных приложений и веб-сервисов, включая интернет-банк, документы, личные фото- и видеофайлы. 

55% российских пользователей имеет все шансы лишиться этих данных в результате потери смартфона, его повреждения или заражения вредоносным ПО. Именно столько российских респондентов, по данным опроса ESET, не тратят время на создание резервных копий личной информации. Еще 21% опрошенных «иногда вспоминают о бэкапах», но затрудняются сказать, как часто копируют информацию. 

Только 7% пользователей смартфонов делают резервные копии каждый день. 4 и 8% респондентов сохраняют данные каждую неделю и каждый месяц соответственно. 

Наконец, у 5% пользователей иной подход к бэкапам, которым они поделились в комментариях к опросу. Например, респонденты рекомендуют делать резервные копии перед кардинальными изменениями в системе, а также использовать автоматическую синхронизацию самых важных данных.

Интересно, что участники международного опроса ESET, посвященного мобильной безопасности, более предусмотрительны. Бэкапы игнорируют 19,7% респондентов из Европы и США, 35,7% делают резервные копии время от времени.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новая волна атак на WordPress: под угрозой must-use плагины

Специалисты BI.ZONE WAF фиксируют рост атак на сайты WordPress начиная с февраля 2025 года. Особенно заметно количество атак увеличилось после того, как в конце марта была обнаружена новая уязвимость.

По данным исследования компании Sucuri, результаты которого были опубликованы 28 марта, атаки используют метод подмены содержимого так называемых must-use plugins.

Такие плагины представляют собой PHP-файлы, которые автоматически загружаются системой WordPress без предварительной активации и находятся в специальном каталоге.

Подмена этих файлов дает злоумышленникам широкие возможности, наиболее распространёнными из которых являются:

  • перенаправление посетителей на вредоносные ресурсы и загрузка зловредов;
  • размещение веб-шелла для удалённого доступа и выполнения команд на сервере (бэкдор);
  • внедрение вредоносного JavaScript-кода в страницы сайта.

Эксперты BI.ZONE WAF оценили данную угрозу как критическую, однако официального рейтинга уязвимости от CVSS пока не присвоено, и она отсутствует в базах известных угроз. Большинство защитных решений блокируют лишь последствия эксплуатации этой уязвимости в рамках общих правил безопасности.

Исследователи BI.ZONE WAF уже разработали специализированные детектирующие правила, которые позволяют выявить попытки эксплуатации данной атаки. Компания рекомендует администраторам уделять повышенное внимание изменениям в каталоге must-use plugins (обычно это каталог wp-content/mu-plugins/).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru