Microsoft информирует о рисках использования нелицензионного ПО

Microsoft информирует о рисках использования нелицензионного ПО

...

Компания Microsoft озвучила риски, с которыми сталкиваются домашние пользователи при работе с нелицензионным программным обеспечением. Общероссийское исследование, проведенное независимой международной организацией IDC в сентябре 2010 года, помогло определить и классифицировать возможные риски и негативные последствия, связанные с использованием контрафактных программных продуктов.



По результатам исследования было выявлено семь ключевых рисков, которые угрожают домашним пользователям, работающим с нелицензионным ПО:

  • частичная или полная потеря важных данных из-за нестабильной работы системы;
  • использование чужого ПК в качестве шлюза для рассылки нелицензионного контента и хакерских атак;
  • использование компьютера жертвы для распространения нелегального контента;
  • кража идентификационных данных пользователя в социальных сетях и последующее совершение незаконных операций от лица жертвы;
  • похищение конфиденциальных данных и их публикация на общедоступных ресурсах;
  • похищение конфиденциальных рабочих документов жертвы;
  • доступ злоумышленников к логину и паролям систем интернет-банкинга и к данным банковских карт пользователей.

Так, например, по данным МВД РФ, число мошенничеств с использованием интернет-технологий в 2009 году возросло на 30%, а размер украденных сумм увеличился в 3 раза.

Все эти угрозы становятся реальны для пользователей контрафактного ПО в связи с тем, что отсутствие лицензии не даёт им право регулярно получать системные обновления для закрытия ошибок в коде и уязвимостей, которые используют злоумышленники для написания и распространения вирусов и другого вредоносного ПО.

В результате заражения ПК или хакерской атаки домашние пользователи могут понести как финансовые, так и репутационные потери, которые зачастую не только сопоставимы со стоимостью лицензионного ПО, но даже и многократно превосходят его. Кроме того, в отдельных случаях возможен риск правового преследования со стороны правоохранительных органов.

«Перечисленных проблем можно избежать, используя лицензионное программное обеспечение, которое не только гарантирует стабильную и безопасную работу ПК, но и повышает его производительность и скорость работы, – поясняет Павел Черкашин, генеральный директор по потребительской стратегии и онлайн сервисам Microsoft в России. – Стоит отметить, что в нашей стране постепенно растёт число ответственных пользователей, которые выбирают легальное ПО. И особенно приятно, что среди покупателей лицензий становится все больше домашних пользователей, которые вслед за корпоративными клиентами начинают видеть и ценить преимущества лицензированных продуктов. Но при этом не стоит забывать, что уровень компьютерного пиратства в России остается в целом значительно выше среднемирового: 67% против 43% по миру».

«Различия в уровне безопасности для пользователя еще более ощутимы, если речь идет не об абстрактном программном обеспечении, а об операционной системе Windows. Помимо всех прочих угроз, отмеченных в исследовании IDC, пользователь пиратской версии также лишён возможности установки бесплатного антивируса Microsoft Security Essentials, при попытке загрузки которого Windows проверяется на подлинность. А это значит, что система не может обеспечить безопасность его компьютера», - отмечает Денис Гуз, руководитель отдела по продвижению лицензионного ПО Microsoft в России.

«Наши выводы о рисках и ущербах базируются на многочисленных опросах конечных пользователей, которые IDC ежегодно проводит не только в России, но и по всему миру. Эти исследования свидетельствуют о том, что существует прямая зависимость между наличием лицензий на используемое ПО и количеством тех рисков, которым подвергаются пользователи. Они также показывают, насколько заблуждаются пользователи, считающие, что существует «хорошо взломанное», т.е. безопасное ПО, – рассказывает Тимур Фарукшин, директор по консалтингу IDC Россия/СНГ. – Тесты, проведенные IDC, показали, что очень часто вредоносный код изначально распространяется с пиратскими продуктами, и их способность регулярно принимать обновления от производителя уже никак не влияет на безопасность системы. Сегодня, когда цена легальных копий самых распространенных программных продуктов для домашних пользователей измеряется одной-двумя тысячами рублей, а потенциальные потери от использования пиратских версий могут многократно их превосходить, невозможно найти сколько-нибудь разумных причин для продолжения использования нелегальных продуктов».

Хакеры надели маски ChatGPT и DeepSeek для атак на российские сайты

Злоумышленники маскируют вредоносные запросы к веб-приложениям российских компаний под трафик популярных ИИ-ассистентов. По данным Solar WAF, в ход пошли имена DeepSeek, ChatGPT, Perplexity, Claude и Grok. Для маскировки атакующие подменяют HTTP-заголовок User-Agent, по которому сервер определяет обращающееся к нему приложение.

В запросах указывались значения DeepSeekBot, ChatGPT-User, Perplexity-User, Claude-User и GrokBot. Однако за громкими названиями скрывались сканирование уязвимостей и попытки атак.

Первые подобные обращения специалисты зафиксировали 12 августа 2026 года под видом DeepSeekBot. С 27 августа к маскараду присоединились остальные ассистенты. В июне и июле трафика с такими идентификаторами в анализируемой выборке Solar WAF не наблюдалось.

Главный расчёт злоумышленников строится на доверии. Владельцы сайтов всё чаще воспринимают ИИ-агентов как источник клиентов, лидов и полезного трафика, поэтому могут применять к ним менее строгие правила. Проблема в том, что User-Agent не является удостоверением личности: написать там ChatGPT-User способен кто угодно.

Согласно данным «Солара», в 53% выявленных случаев злоумышленники пытались проводить DNS Rebinding, способный заставить систему обращаться к внутренним ресурсам. Ещё 12% запросов были связаны с попытками утечки данных, 4% — с Path Traversal для доступа к файлам за пределами разрешённых каталогов. Остальные 31% включали другие техники, в том числе старые добрые SQL-инъекции.

Эксперты прогнозируют дальнейшее усложнение атак с применением ИИ, включая уникальные сценарии, которые могут не распознаваться сигнатурами.

RSS: Новости на портале Anti-Malware.ru