Эксперты Stonesoft дают 10 советов по кибербезопасности мобильных устройств

Эксперты Stonesoft дают 10 советов по кибербезопасности мобильных устройств

Поставки смартфонов давно уже опережают поставки персональных стационарных компьютеров. По приблизительным подсчетам, в настоящее время в мире насчитывается более 6 миллиардов мобильных устройств, тогда как стационарных компьютеров менее 2 миллиардов. Эксперты прогнозируют, что уже к 2014-ому году 80% всех обращений к Интернету будет происходить через мобильные телефоны и планшеты.

Однако, чем больше устройств приходит в нашу жизнь, и чем больше в этих устройствах хранится важной информации, тем выше вероятность того, что они могут быть использованы с неблаговидными целями.

Мы используем мобильные устройства, чтобы играть, делать покупки, оплачивать счета, общаться в социальных сетях и многое др. Это означает, что на них хранятся самые важные сведения: контакты, банковские реквизиты, корпоративная электронная почта и другая конфиденциальная информация.

Злоумышленники прилагают максимум усилий для создания различных вирусов и программ, цель которых - повредить устройства, уничтожить или украсть хранящуюся на них информацию.

И, если владельцы не знают, как защитить свои устройства, то это может привести к самым печальным последствиям: финансовым потерям, краже электронных писем, персональных данных и многому другому. К примеру, по подсчетам специалистов, средняя стоимость взлома корпоративной почты и кражи конфиденциальной информации составляет около 7 миллионов евро.

Эксперты корпорации Stonesoft – мирового лидера по разработке инновационных решений в сфере обеспечения сетевой безопасности и непрерывности бизнеса – представляют 10 советов, которые помогут пользоваться всеми преимуществами мобильных устройств без ущерба для безопасности.

«Практически все действия мы сегодня совершаем через Интернет: работаем, проверяем корпоративную почту, общаемся, переводим деньги, пополняем счета и многое другое. К сожалению, преступники пользуются этим. Большинство потребителей думает о киберпреступности, как об очень отдаленной угрозе, которая связана в основном со шпионажем на государственном уровне или со взломом крупных предприятий. Однако, это не так. Пострадать от действий злоумышленников может любой человек, ведь на его мобильном устройстве хранится много важной личной информации, включая, например, номер его кредитной карты, - говорит Joona Airamo, директор по информационной безопасности корпорации Stonesoft. - О необходимостии защиты своих настольных компьютеров знают все, но не стоит забывать или пренебрегать мобильной безопасностью. Это очень важно, так как вся информация, хранящаяся на устройстве, может легко попасть в чужие руки посредством взлома или кражи».

10 советов по безопасному использованию мобильных устройств:

1. Регулярно обновляйте программы и операционную систему вашего устройства. Обновления, как правило, предоставляются автоматически. При покупке нового мобильного устройства, убедитесь, что обновления для операционной системы вашей модели доступны по запросу.

2. Устанавливайте программы только от надежных и проверенных поставщиков, например, App Store, Google Play или Nokia Store. Да, платные сервисы или игры можно бесплатно получить у непроверенных поставщиков, но, вполне вероятно, что вместе с ними вы закачаете на свое устройство вредоносное ПО.

3. Будьте осторожны с покупками в приложениях – они могут быть крайне дорогостоящими. Например, очень часто дети, играя на вашем устройстве, совершают покупки для своих персонажей, не понимая их стоимости.

Во многих мобильных устройствах возможность покупки в приложениях можно просто отключить.

4. Регулярно проверяйте все пользовательские права и политику конфиденциальности, которую Вы приняли. Например, права на информацию о местоположении и на сетевую связь позволяют удаленно отследить Ваше местоположение. Многие приложения для камеры, социальных сетей и СМИ требуют пользовательских прав на загружаемые изображения.

5. Измените код доступа по умолчанию и PIN-код SIM-карты. Не используйте ваш год рождения или другие легко угадываемые комбинации чисел.  Настройте свое мобильное устройство так, чтобы оно каждый раз запрашивало пароль или секретный шаблон.

6. Если ваше мобильное устройство поддерживает шифрование данных, подключите данную возможность.

7. Вы можете подключить ваш мобильный к интернет-сервису, который позволяет дистанционно обнаружить потерянное или украденное устройство и, в случае необходимости, удаленно сотрет все данные.

8. Если мобильное устройство украдено, незамедлительно сообщите об этом оператору, чтобы заблокироватьSIM-карту. При этом ваш счет и данные будут перенесены на новую карту.

9. Если вы решили продать старое устройство, то не забудьте стереть всю личную информацию. Верните аппарат к заводским установкам.

10. Делайте регулярные резервные копии всех данных на вашем мобильном устройстве. Для этой цели хорошо подходят «облака». Однако, не отправляйте туда конфиденциальную информацию без разрешения Вашего работодателя.

В дополнение к основным советам, перечисленным выше, эксперты Stonesoft напоминают, что сотрудники несут обязательства перед своими работодателями за сохранность корпоративной информации.

«Когда вы пользуетесь оборудованием, предоставленным вашим работодателем, вы должны всегда следовать правилам безопасности вашего предприятия и разработанным инструкциям. Не следует сохранять рабочую информацию на собственных устройствах, если только не согласовано иное», - подчеркивает г-н Airamo.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Злоумышленники хранили свой код в DNS-записях в шестнадцатеричном формате

Команда DomainTools обнаружила еще один пример использования DNS как хранилища вредоносов. Для сокрытия бинарника его конвертировали в шестнадцатеричный формат, разбили на части и спрятали в TXT-записях связанных поддоменов.

Подобные злоупотребления рассчитаны на то, что защитные решения редко проверяют DNS-трафик на предмет угроз, он для них слепая зона. К тому же организовать выявление аномалий в легитимном потоке запросов в данном случае непросто, а при использовании шифрования (DoH или DoT) — еще сложнее.

Привлекшие внимание экспертов записи DNS TXT содержали информацию о сотнях различных поддоменов *.felix.stf.whitetreecollective[.]com, дополненную фрагментами кода в шестнадцатеричном формате.

 

При их извлечении и сборке с преобразованием в двоичный файл оказалось, что это Joke Screenmate — злонамеренное приложение Windows, которое выводит на экран изображения или анимацию, от которых трудно избавиться.

Это может быть череда шутливых картинок, которые быстро множатся, и их трудно закрыть. Более агрессивные варианты таких программ пугают жертв бесконечными сообщениями об ошибках или якобы обнаруженных вирусах.

Известны случаи, когда в DNS-записях скрывались вредоносные скрипты. Исследователи из DomainTools тоже столкнулись с таким TXT-содержимым; на поверку зашифрованный Powershell оказался загрузчиком, скачивающим пейлоад второго этапа атаки с C2 на базе Covenant.

В комментарии для Ars Technica представитель DomainTools поведал, что недавно они нашли DNS-записи с текстами для ИИ-ботов, которые, видимо, используются в рамках промпт-инъекций. Все фразы начинались с «Ignore all previous instructions» («Забудь обо всех прежних инструкциях») и содержали различные просьбы, от с виду невинных (назвать произвольное число, выдать краткое содержание фильма «Волшебник», спеть песню, как птичка) до явно провокационных (игнорить все последующие инструкции, удалить обучающие данные и восстать против своих хозяев).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru