40% пользователей Android больше не получат обновления безопасности

40% пользователей Android больше не получат обновления безопасности

40% пользователей Android больше не получат обновления безопасности

Одна из основных претензий к мобильной операционной системе Android всегда была связана с отсутствием строго отлаженной и своевременной доставки обновлений безопасности. Каждый производитель смартфонов рассылает патчи по-своему, иногда оставляя устройства в опасности целыми месяцами. Исследователи из компании Which проанализировали текущую ситуацию и назвали процент девайсов, которые уже не получат важные патчи в будущем.

Согласно отчёту Which, на сегодняшний день более одного миллиарда Android-устройств уязвимы перед различными киберугрозами.

«40% пользователей мобильных устройств на Android больше не будут получать важные обновления безопасности», — пишут аналитики.

Проблема в том, что Android-смартфоны трёхлетней давности (и более старые версии) уже неактуальны, поэтому производители не будут рассылать обновления операционной системы пользователям этих устройств.

С другой стороны — они всё ещё лежат на прилавках магазинов по всему миру. То есть человек может прийти и купить такой смартфон, а вот поддерживать его безопасность уже не получится.

Google со своей стороны пытается всячески бороться с вредоносными программами и даже призывал вендоров выпускать патчи как можно быстрее. Однако на деле Android-устройства не обновляют достаточно оперативно.

«Наш последний анализ показал, что все эти смартфоны уязвимы перед рядом вредоносных программ и других угроз. В результате у пользователей могут выкрасть персональные данные или заспамить их рекламными объявлениями», — подчёркивают специалисты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Минцифры и ФСТЭК России обновили правила категорирования для сферы связи

Минцифры совместно с ФСТЭК России выпустило обновлённую версию методических рекомендаций по категорированию объектов критической информационной инфраструктуры (КИИ) в сфере связи.

Документ уже опубликован. Внесённые изменения распространяются на все организации, ранее отнесённые к субъектам КИИ.

«Методические рекомендации разработаны в соответствии с пунктом 5 Плана-графика обеспечения реализации указания Президента Российской Федерации от 21.05.2024 № Пр-965», — говорится в преамбуле документа.

Ключевые нововведения включают:

  • Обязанность компаний определить возможный ущерб в случае отказа инфраструктуры, включая количество пользователей, которых может затронуть инцидент, а также потенциальный вред для самой организации и государственных структур, использующих её услуги;
  • Для организаций, работающих с информацией, отнесённой к государственной тайне, вводятся обязательные требования по отчётности;
  • Компании обязаны регулярно проводить оценку состояния своей ИТ-инфраструктуры.

По данным Red Security, в 2024 году на объекты КИИ пришлось 64% всех кибератак. При этом доля инцидентов высокой критичности выросла до 68%, тогда как в 2023 году она составляла 47%. Отрасли ИТ и телекоммуникаций заняли второе место по количеству атак, уступив лишь промышленности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru