Слабое звено: почти половина мобильных устройств работают на устаревших ОС
Компания в сфере кибербезопасности Zimperium zLabs опубликовала исследование мобильных угроз. В публикации перечислили основные тенденции, наблюдавшиеся в 2024 году. Согласно отчёту, примерно на 50% мобильных устройств установлены устаревшие операционные системы. Это может привести к тому, что гаджеты будут уязвимы, что также увеличит риски атак злоумышленников.
На мобильный таргетированный фишинг (мишинг) приходится почти треть проанализированных угроз, а на SMS-фишинг (смишинг) — более двух третей атак с использованием ложных сообщений. Доля голосового фишинга (вишинга) и рассылок вредоносных SMS выросла на 28% и 22% соответственно.
Более того, PDF-фишинг стал новым эффективным средством атаки. Это вид кибератаки, при котором злоумышленники рассылают жертвам вредоносные PDF-файлы, маскируя их под легитимные документы: счета, договоры, уведомления и так далее. Цель — обманом заставить пользователя, например, перейти по опасной ссылке, ведущей на фишинговый сайт; скачать и открыть вредоносное вложение; раскрыть конфиденциальные данные, то есть логины, пароли, платёжные реквизиты.
Кстати, на 23,5% корпоративных устройств установлены приложения с дополнительной загрузкой, что повышает риск взлома мобильных устройств. Вот почему организации должны применять многоуровневый подход к обеспечению безопасности для борьбы с подобными атаками. Внедрение многофакторной аутентификации создаёт критический барьер для предотвращения несанкционированного доступа, даже если учётные данные скомпрометированы.
Программы-шпионы на iOS и Android обходят встроенные ограничения операционной системы, и злоумышленники получают повышенные привилегии, которые позволяют им устанавливать и скрывать программы-шпионы. Вредоносная процедура обычно начинается с использования уязвимости устройства или обмана пользователей с целью кибернетического взлома. В конечном итоге это позволяет шпионскому ПО работать незамеченным, отслеживать действия и извлекать конфиденциальные данные.
Применяя активный подход к обеспечению безопасности мобильных устройств, организации могут значительно снизить свою уязвимость к этим новым тактикам фишинга и лучше защитить свои конфиденциальные данные. Регулярные аудиты безопасности и тестирование на проникновение могут помочь выявить и устранить уязвимости, которые не охватываются обновлениями платформы.
На мобильный таргетированный фишинг (мишинг) приходится почти треть проанализированных угроз, а на SMS-фишинг (смишинг) — более двух третей атак с использованием ложных сообщений. Доля голосового фишинга (вишинга) и рассылок вредоносных SMS выросла на 28% и 22% соответственно.
Более того, PDF-фишинг стал новым эффективным средством атаки. Это вид кибератаки, при котором злоумышленники рассылают жертвам вредоносные PDF-файлы, маскируя их под легитимные документы: счета, договоры, уведомления и так далее. Цель — обманом заставить пользователя, например, перейти по опасной ссылке, ведущей на фишинговый сайт; скачать и открыть вредоносное вложение; раскрыть конфиденциальные данные, то есть логины, пароли, платёжные реквизиты.
Кстати, на 23,5% корпоративных устройств установлены приложения с дополнительной загрузкой, что повышает риск взлома мобильных устройств. Вот почему организации должны применять многоуровневый подход к обеспечению безопасности для борьбы с подобными атаками. Внедрение многофакторной аутентификации создаёт критический барьер для предотвращения несанкционированного доступа, даже если учётные данные скомпрометированы.
Программы-шпионы на iOS и Android обходят встроенные ограничения операционной системы, и злоумышленники получают повышенные привилегии, которые позволяют им устанавливать и скрывать программы-шпионы. Вредоносная процедура обычно начинается с использования уязвимости устройства или обмана пользователей с целью кибернетического взлома. В конечном итоге это позволяет шпионскому ПО работать незамеченным, отслеживать действия и извлекать конфиденциальные данные.
Применяя активный подход к обеспечению безопасности мобильных устройств, организации могут значительно снизить свою уязвимость к этим новым тактикам фишинга и лучше защитить свои конфиденциальные данные. Регулярные аудиты безопасности и тестирование на проникновение могут помочь выявить и устранить уязвимости, которые не охватываются обновлениями платформы.
- Дмитрий Ладыгин
- freepik.com
Наши новостные каналы
Подписывайтесь и будьте в курсе свежих новостей и важнейших событиях дня.
Рекомендуем для вас
Катастрофа по минутам: ученые подробно расписали, что произойдет, если начнется извержение Йеллоустоунского супервулкана
Моделирование показало две главных новости: очень плохую для США и нормальную для всего человечества...
Огонь по своим: ИИ, работающий на воронежскую администрацию, в итоге завалил штрафами своих хозяев
Эксперты говорят: «Добро пожаловать в новую реальность!»...
В Пекине запретили дроны: почему теперь за хранение не только штраф, но и 10 суток ареста?
Ситуация парадоксальная: страна, которая продвинула коптеры по всему миру, теперь максимально их ограничивает...
Молилась и убивала: какой диагноз ставят Салтычихе психиатры и психологи?
Ученые говорят: феномен жестокости самой страшной помещицы России разгадан, но......
«Этого не должно происходить»: что ученые нашли в облаках Венеры
Там возможны абсолютно другие, просто невероятные формы жизни. И эксперименты это доказали...
Как СССР рывком обошел США на пути в космос: Росархив раскрыл уникальные документы о Большом телескопе в Крыму
...
Жизнь за пределами Земли: что рассказала ученым межзвездная комета 3I/ATLAS?
Объект настолько древний, что его возраст крайне сложно представить. И это не единственная загадка пришельца из глубокого космоса...
Нашли тайную комнату в гробнице Тутанхамона: почему там может быть Нефертити?
Если гипотеза подтвердится, это будет крупнейшее археологическое открытие современной эпохи...
Архивы, полные тайн: оказалось, в панцирях улиток спрятаны поразительные истории
Ядерные взрывы, скачки климата и другие секреты прочитали ученые в завитках домиков сухопутных моллюсков...
928 разбросанных костей в Гёбекли-Тепе: спустя 30 лет раскопок тайна древнейшего храма наконец-то раскрыта
Однако археологи признаются: от открытия им проще не стало. Напротив, все еще больше запуталось...
Камчатка 1000 лет назад: археологи заглянули в исчезнувший мир из космоса
Предков этих людей изгнало мощное извержение вулкана, но через столетия они вернулись в родные земли...
Супервспышка-1947: тогда Земля избежала триллиона бомб. Но успокоилось ли Солнце?
Астрофизики говорят, что нам очень повезло со звездой. Но шансы на глобальную катастрофу все-таки есть...
Астрономы поймали сигнал из космоса: пришельцы или помеха?
И почему главная проблема в том, что мы мастерски сами себе мешаем за пределами Земли?...
Карта 1587 года и Ноев ковчег: почему место совпало с раскопками на Арарате?
Длина «судна», кстати, тоже совпала, и это не может не настораживать...