
Слабое звено: почти половина мобильных устройств работают на устаревших ОС
Компания в сфере кибербезопасности Zimperium zLabs опубликовала исследование мобильных угроз. В публикации перечислили основные тенденции, наблюдавшиеся в 2024 году. Согласно отчёту, примерно на 50% мобильных устройств установлены устаревшие операционные системы. Это может привести к тому, что гаджеты будут уязвимы, что также увеличит риски атак злоумышленников.
На мобильный таргетированный фишинг (мишинг) приходится почти треть проанализированных угроз, а на SMS-фишинг (смишинг) — более двух третей атак с использованием ложных сообщений. Доля голосового фишинга (вишинга) и рассылок вредоносных SMS выросла на 28% и 22% соответственно.
Более того, PDF-фишинг стал новым эффективным средством атаки. Это вид кибератаки, при котором злоумышленники рассылают жертвам вредоносные PDF-файлы, маскируя их под легитимные документы: счета, договоры, уведомления и так далее. Цель — обманом заставить пользователя, например, перейти по опасной ссылке, ведущей на фишинговый сайт; скачать и открыть вредоносное вложение; раскрыть конфиденциальные данные, то есть логины, пароли, платёжные реквизиты.
Кстати, на 23,5% корпоративных устройств установлены приложения с дополнительной загрузкой, что повышает риск взлома мобильных устройств. Вот почему организации должны применять многоуровневый подход к обеспечению безопасности для борьбы с подобными атаками. Внедрение многофакторной аутентификации создаёт критический барьер для предотвращения несанкционированного доступа, даже если учётные данные скомпрометированы.
Программы-шпионы на iOS и Android обходят встроенные ограничения операционной системы, и злоумышленники получают повышенные привилегии, которые позволяют им устанавливать и скрывать программы-шпионы. Вредоносная процедура обычно начинается с использования уязвимости устройства или обмана пользователей с целью кибернетического взлома. В конечном итоге это позволяет шпионскому ПО работать незамеченным, отслеживать действия и извлекать конфиденциальные данные.
Применяя активный подход к обеспечению безопасности мобильных устройств, организации могут значительно снизить свою уязвимость к этим новым тактикам фишинга и лучше защитить свои конфиденциальные данные. Регулярные аудиты безопасности и тестирование на проникновение могут помочь выявить и устранить уязвимости, которые не охватываются обновлениями платформы.
На мобильный таргетированный фишинг (мишинг) приходится почти треть проанализированных угроз, а на SMS-фишинг (смишинг) — более двух третей атак с использованием ложных сообщений. Доля голосового фишинга (вишинга) и рассылок вредоносных SMS выросла на 28% и 22% соответственно.
Более того, PDF-фишинг стал новым эффективным средством атаки. Это вид кибератаки, при котором злоумышленники рассылают жертвам вредоносные PDF-файлы, маскируя их под легитимные документы: счета, договоры, уведомления и так далее. Цель — обманом заставить пользователя, например, перейти по опасной ссылке, ведущей на фишинговый сайт; скачать и открыть вредоносное вложение; раскрыть конфиденциальные данные, то есть логины, пароли, платёжные реквизиты.
Кстати, на 23,5% корпоративных устройств установлены приложения с дополнительной загрузкой, что повышает риск взлома мобильных устройств. Вот почему организации должны применять многоуровневый подход к обеспечению безопасности для борьбы с подобными атаками. Внедрение многофакторной аутентификации создаёт критический барьер для предотвращения несанкционированного доступа, даже если учётные данные скомпрометированы.
Программы-шпионы на iOS и Android обходят встроенные ограничения операционной системы, и злоумышленники получают повышенные привилегии, которые позволяют им устанавливать и скрывать программы-шпионы. Вредоносная процедура обычно начинается с использования уязвимости устройства или обмана пользователей с целью кибернетического взлома. В конечном итоге это позволяет шпионскому ПО работать незамеченным, отслеживать действия и извлекать конфиденциальные данные.
Применяя активный подход к обеспечению безопасности мобильных устройств, организации могут значительно снизить свою уязвимость к этим новым тактикам фишинга и лучше защитить свои конфиденциальные данные. Регулярные аудиты безопасности и тестирование на проникновение могут помочь выявить и устранить уязвимости, которые не охватываются обновлениями платформы.
- Дмитрий Ладыгин
- freepik.com
Наши новостные каналы
Подписывайтесь и будьте в курсе свежих новостей и важнейших событиях дня.
Рекомендуем для вас

Экстремальная «зомби-звезда» с чудовищным по силе магнитным полем стремительно мчится по галактике
И никто не знает, откуда она вообще взялась....

Историки подтвердили: Римскую империю добил… ледниковый период
Об этом рассказали камни, принесенные гренландскими ледниками в Исландию....

Оксфордские лорды и кубок смерти: громкий скандал в главном британском вузе
Оказывается, английские ученые почти 200 лет пили вино и шоколад… из черепа рабыни....

Почему гены, спасавшие первобытных людей, стали проблемой для хирургов XXI века?
Эксперты говорят: во всем виновато ДНК-наследие пещерных костров....

Исследование показало, отчего погиб древнеримский гладиатор в Британии
О, это была очень мучительная и страшная смерть!...

Летать как акула: почему новые лайнеры будут покрыты «зубастой» пленкой
Технология компании MicroTau меняет правила игры в авиации....

Археологи откопали 4500-летнюю гробницу египетского принца из Пятой династии
В ней был погребён Васер-Иф-Ре....

Оказывается, искали не там: почему сферы Дайсона прячутся в двойных системах?
Новые расчеты астрофизиков в корне меняют правила поиска инопланетной жизни....

Древний «крем для тела» спас человечество от вымирания 41 000 лет назад
Детектив каменного века: охра против ультрафиолета....

Ученый раскрыл правду о «самой страшной деревне» в Англии
Оказалось, во всем случившемся «виноват» всего лишь один человек....

Советский аппарат для исследования Венеры упадёт на Землю после 53 лет в космосе
Угрозы сопоставимы с рисками от падения метеорита....

Физики впервые в истории создали… «бомбу из черной дыры»
Как так вышло и чем это грозит человечеству?...

Ученые подтверждают: миллионы световых лет можно преодолеть за секунды
В теории этому ничего не мешает, но что на практике?...

Студент-недоучка заработал миллионы на ПО, чтобы «обманывать во всём подряд»
Ранее его отстранили от учёбы из-за списывания на экзаменах....

Зубы из пробирки совсем близко. Но есть нюанс
Английские ученые говорят: людям помогут… клетки грызунов....

Как давление превратило микроба в многоклеточного монстра
Невероятные превращения архея из Мертвого моря....