Android-бэкдор шпионит за сотрудниками российского бизнеса
Компания «Доктор Веб» сообщает о распространении многофункционального бэкдора Android.Backdoor.916.origin для мобильных Android-устройств, который атакует представителей российского бизнеса
Этот предлог выглядит правдоподобно: 14% респондентов сообщили, что им действительно случалось опаздывать на звонок по этой причине.
Переход на удалённый режим работы не помог решить проблему загруженности совещаниями: люди устают от видеозвонков и ищут предлоги, чтобы пропускать их. А недоступность рабочего устройства из-за обновлений выглядит вполне убедительной причиной отсутствия на онлайн-встрече.
Некоторые воспринимают процесс установки обновлений как возможность прокрастинации: 31% респондентов признались, что умышленно запускали его, чтобы отвлечься от работы. Но большинству это не нравится: 65% хотели бы, чтобы устройство обновлялось не в рабочее время. Возможно, они боятся потерять несохранённые данные, как это происходило у 28% опрошенных после того, как компьютер или ноутбук включался заново после установки обновлений.
«Обычно обновления загружаются в фоновом режиме и не мешают работать, но после этого устройство приходится перезагружать. Конечно, есть задачи, от которых никак нельзя отвлечься, поэтому обычно пользователь может отложить процесс установки обновлений на некоторое время. Но важно не затягивать с этим, чтобы устройство не начало перезагружаться в самый неподходящий момент, перед важным звонком или при написании длинного письма», — комментирует Егор Харченко, руководитель направления по развитию инфраструктурных сервисов «Лаборатории Касперского».
Чтобы сделать процесс установки обновлений удобнее для сотрудников и системных администраторов, «Лаборатория Касперского» рекомендует IT-отделам принимать следующие меры:
- планировать обновления на конец рабочего дня;
- если это возможно, использовать технологию дистанционного включения по сети, с помощью которой можно сдвигать процесс установки обновлений на нерабочее время;
разделить пользователей на несколько групп и устанавливать обновления по очереди для каждой из них, чтобы IT-отдел успевал помогать всем, кому это необходимо;
- рассказывать о функции автосохранения, если она доступна в корпоративном ПО;
- применять решение для защиты конечных устройств с функциями управления установкой исправлений, например Kaspersky Endpoint Security для бизнеса. Технологии поведенческого анализа и защиты от эксплойтов предотвращают использование злоумышленниками незакрытых уязвимостей.
* Опрос, в ходе которого изучалось отношение людей к обновлениям на устройствах и привычки, связанные с этим процессом, был проведён в апреле 2021 года компанией Savanta по заказу «Лаборатории Касперского» среди 15 тысяч людей по всему миру. В России было опрошено 500 респондентов.
Материал подготовлен АО "Лаборатория Касперского"Компания «Доктор Веб» сообщает о распространении многофункционального бэкдора Android.Backdoor.916.origin для мобильных Android-устройств, который атакует представителей российского бизнеса
«Базальт СПО» выпустила операционную систему «Альт Образование» 11.0. Среди ключевых изменений — приложение «Альт Центр» для настройки и просмотра информации о системе, использование рабочего окружения KDE Plasma 6 по умолчанию и обновленные приложения
На фоне растущих угроз большинство МСП в России до сих пор не подходят к вопросам информационной безопасности системно: в большинстве компаний вопросы ИБ решаются по остаточному принципу, у 13 % вообще нет ответственных, а 16 % не применяют никаких технических решений для обеспечения кибербезопасности. Такие данные представлены в исследовании ИТ-компании «Киберпротект» и платформы по поиску работы «Работа.ру»
«Лаборатория Касперского» и MWS AI (входит в МТС Web Services) проанализировали, как меняется восприятие нейросетей среди пользователей и к каким последствиям это может привести с точки зрения кибербезопасности
В топ-3 по популярности входят Telegram, VK и Авито.
«Р7-Офис» представляет собой значительно более мощный инструмент для организаций разного масштаба
Мошенники активно эксплуатируют доверчивость пользователей, уязвимости дешевых устройств и анонимность криптовалют. Осведомленность и базовые меры безопасности помогут избежать потерь
В ходе кампании сотрудники компаний получают фишинговые письма, маскирующиеся под официальные рассылки государственных министерств.
XXI век – эпоха цифровизации. Практически все сферы жизни, от личного общения до государственных операций, перешли в онлайн. Но вместе с удобствами появились и новые угрозы: кибератаки, утечки данных, финансовые махинации
Мы используем куки (cookies) с целью повышения удобства вашей работы с сайтом.
Продолжая работу с сайтом, вы соглашаетесь с нашей
политикой конфиденциальности.
Ваши контактные данные не публикуются на сайте.