Треть малых и средних компаний считает мобильные устройства опасными

Треть малых и средних компаний считает мобильные устройства опасными

По данным «Лаборатории Касперского», 32% малых и средних компаний России видят в мобильных устройствах серьезную угрозу бизнесу, а 45% гораздо больше обеспокоены вопросами безопасности корпоративных смартфонов и планшетов по сравнению с прошлым годом. Такие результаты были получены «Лабораторией Касперского» в ходе исследования, проводившегося среди IT-специалистов компаний, информационную сеть которых составляют менее 250 компьютеров.

Несмотря на то, что IT-специалисты все больше склонны считать мобильные устройства угрозой безопасности, их присутствие в корпоративной сети постоянно растет. Малый и средний бизнес не остается в стороне от этой тенденции: используя мобильные девайсы, 40% сотрудников SMB-компаний в США и Европе на постоянной основе или время от времени работают удаленно. В России этот показатель составляет 27%, однако Москва за счет большего проникновения технологий несколько опережает регионы: 30% против 25%.

Показательно, что большая часть мобильных устройств, используемых в рабочих целях, является собственностью сотрудников. В России такой подход практикуют три четверти малых и средних предприятий. Причем 38% организаций признались, что в дальнейшем планируют еще более активно стимулировать сотрудников к использованию личных гаджетов для выполнения рабочих задач.

Несмотря на очевидные экономические преимущества, такой подход влечет за собой увеличение рисков IT-безопасности и требует введения дополнительных политик, ограничений и инструментов управления мобильными устройствами (Mobile Device Management, MDM). Однако уровень внедрения таких средств защиты в SMB-секторе пока крайне низок. Согласно результатам исследования, только 12% российских малых и средних компаний применяют MDM-системы, 21% – специальные политики безопасности для смартфонов и планшетов. Причем большинство респондентов считает, что использует эти инструменты недостаточно эффективно.

 

Использование сотрудниками SMB-компаний собственных мобильных устройств в рабочих целях

 

 

«Мобильность сотрудников может принести серьезную пользу бизнесу, но только при условии создания единых правил использования мобильных устройств в корпоративной сети и внедрения эффективных решений для их контроля и защиты. В противном случае компания подвергает себя серьезному риску. Достаточно упомянуть, что только за последний год 17% SMB-компаний столкнулись со случаями потери или кражи мобильных устройств, каждый из которых мог привести к утечке важных корпоративных данных, – отмечает Олег Гудилин, руководитель управления маркетинга «Лаборатории Касперского» в России, странах Закавказья и Средней Азии. – Наиболее уязвимым звеном в этой ситуации является малый и средний бизнес, которому специализированные средства защиты зачастую «не по карману». Поэтому мы не только информируем небольшие компании о существующих угрозах, но и предлагаем им льготные условия на приобретение качественных защитных решений».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

F6 и RuStore заблокировали 604 домена с Android-трояном DeliveryRAT

Аналитики F6 вместе с RuStore выявили и заблокировали 604 домена, которые входили в инфраструктуру мошенников. Те распространяли Android-троян DeliveryRAT, крадущий деньги и личные данные пользователей.

Зловред прятался под видом приложений для доставки еды, маркетплейсов, банковских сервисов и трекинга посылок. Эксперты связывают его работу как минимум с тремя скам-группами.

Впервые DeliveryRAT обнаружили летом 2024 года. Его главная задача — воровать персональные данные, чтобы оформлять кредиты в МФО или выводить деньги через онлайн-банкинг.

Позднее выяснилось, что зловред распространяется по схеме Malware-as-a-Service: в телеграм-ботах типа «Bonvi Team» злоумышленники генерировали ссылки на поддельные сайты, где пользователи скачивали заражённые APK-файлы.

Как заражают жертв:

  • через фейковые маркетплейсы — обещают дешёвый товар и «ссылку для отслеживания посылки»;
  • через поддельные вакансии — собирают данные кандидатов и предлагают «установить рабочее приложение»;
  • через рекламу в соцсетях и мессенджерах — кидают ссылки на вредоносные сайты.

«Мошенники выстраивали целые сценарии — от фейковых объявлений о купле-продаже до обещаний удалённой работы. А затем переводили общение в мессенджеры и убеждали скачать приложение, которое оказывалось трояном», — рассказал Евгений Егоров, аналитик F6.

Для отслеживания таких схем F6 использует систему графового анализа, которая помогает выявлять связанные сайты. Совместно с RuStore удалось быстро заблокировать сотни доменов, задействованных в инфраструктуре злоумышленников.

В RuStore напоминают: злоумышленники постоянно меняют ключевые слова и внешний вид приложений, чтобы обмануть защитные механизмы и пользователей.

«Поэтому важно загружать программы только из официальных источников», — подчеркнул Дмитрий Морев, директор по информационной безопасности RuStore.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru