Windows потеряла почти пятую часть пользователей по всему миру

Windows потеряла почти пятую часть пользователей по всему миру

ОС Windows теряет юзеров по всему миру. На фоне санкций и ухода Microsoft из России на компьютеры чаще предустанавливают отечественные системы. Пользователи будут их удалять и грузить привычный Windows, хватая вредоносные программы, считают эксперты.

Операционная система Windows потеряла почти пятую часть пользователей по всему миру. Статистику данных сервиса StockApps сегодня приводят “Известия”. 10 лет назад доля ОС от Microsoft оценивалась почти в 91%, сейчас она упала до 73,7%. Самую большую часть рынка у Windows перетянула на себя операционная система Apple macOS. На нее приходится 15,3%. Популярность набирают альтернативные ОС с открытым исходным кодом, отмечают авторы исследования.

В России доля Windows тоже сокращается, но не так стремительно. Семь лет назад Microsoft считался монополистом. Федеральная антимонопольная служба, которой жаловались на Microsoft, в 2015 году оценивала долю Windows на отечественном рынке в 95,6%. Оставшиеся проценты делили “оси” от Apple (2,5%) и на базе Linux (1,9%).

После 24 февраля Microsoft в числе первых объявила о приостановке продаж и предоставления услуг в России. При этом компания открыто заявила, что тесно сотрудничает с правительствами США, стран ЕС и Великобритании. Корпорация сократила операции, но обещала выполнять обязательства перед российскими клиентами.

19 июня у юзеров из России перестали устанавливаться обновления Windows 10 и 11: c официального сайта не скачивались ISO-образы. В англоязычной службе поддержки связали это с соблюдением правительственного предписания, которое ограничивает установку файлов на территории РФ и Белоруссии.

Напрямую Microsoft так и не прокомментировала ситуацию, однако вновь подтвердила, что продолжит сокращать бизнес в России до тех пор, “пока от него почти ничего и совсем ничего не останется”. Накануне корпорация отчиталась за IV квартал: уход с российского рынка обошелся Microsoft в $126 млн.

Ограничение на скачивание дистрибутива Windows — это очередной, но, скорее всего, не последний шаг в санкционной политике Microsoft, полагает руководитель направления перспективных исследований ГК “Астра” Роман Мылицын.

“В будущем российские пользователи могут столкнуться с ограничениями на получение обновлений, в которых устраняются известные уязвимости или ошибки”, — говорит эксперт.

Это может в итоге привести к проблемам в обеспечении безопасности информации и массовым кибератакам на необновляемые системы. По статистике, хакеры берут в оборот уязвимости в течение 15 минут после их раскрытия.

Рядовые пользователи могут вернуться в реалии начала 2000-х годов, когда операционная система ставилась один раз и не обновлялась до выхода следующей версии ОС.

Скачать ОС Windows будет не проблема: торрент-трекеры в России по-прежнему существуют, но при таком неофициальном скачивании можно вместе с ISO-образом получить набор встроенных вредоносов, — подчеркивают эксперты.

Для бизнеса всё будет еще печальнее, считает главный специалист отдела комплексных систем защиты информации компании “Газинформсервис” Дмитрий Овчинников.

Microsoft подорвала веру в договорные отношения, на этом фоне “может быть недалеко до того, что в следующем миниатюрном и незаметном обновлении будет вшит шифровальщик или блокировщик ОС для пользователей из России”.

Опрошенные “Известиями” эксперты не исключают сценария, при котором на ноутбуки и рабочие станции начнут массово предустанавливать отечественные ОС.

Пользователи будут удалять “родное” и ставить привычный Windows, который в большинстве своем они и так не покупают. По мнению специалистов, это будет продолжаться до тех пор, пока юзеры серьезно не пострадают от киберпреступников или Microsoft не заблокирует все ОС в России.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Киберпреступники пробили MITRE через бреши в Ivanti Connect Secure

MITRE стала жертвой киберпреступников правительственного уровня, которые воспользовались уязвимостями нулевого дня (0-day) в Ivanti Connect Secure. Представители корпорации уже подтвердили факт киберинцидента.

Как выяснилось в ходе расследования кибератаки, злоумышленникам удалось скомпрометировать среду для сетевых экспериментов, исследований и виртуализации (NERVE — Networked Experimentation, Research, and Virtualization Environment).

«Неизвестные киберпреступники провели разведку, изучили наши сети и воспользовались уязвимостями в Ivanti Connect Secure для атаки на нашу виртуальную частную сеть», — объясняет Лекс Крамптон из MITRE.

«Атакующим удалось обойти многофакторную аутентификацию с помощью перехвата сессии».

В киберкампании фигурировали две уязвимости — CVE-2023-46805 (8,2 балла по шкале CVSS) и CVE-2024-21887 (9,1 балла по CVSS). Эти бреши позволяют обойти аутентификацию и запустить произвольные команды в системе жертвы.

После получения доступа злоумышленники перемещались по сети латерально и в итоге взломали инфраструктуру VMware с помощью скомпрометированного аккаунта администратора.

Вектор атаки сработал, и киберпреступники смогли развернуть бэкдор и веб-шеллы, а затем начали собирать внутренние данные.

«NERVE — это наша сеть для совместной работы, предоставляющая сетевые ресурсы, а также возможности хранения и вычисления. Пока нет никаких признаков того, что инцидент затронул системы партнёров или основную корпоративную сеть MITRE», — пишет корпорация.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru