Эксперты Stonesoft дают 10 советов по кибербезопасности мобильных устройств

Эксперты Stonesoft дают 10 советов по кибербезопасности мобильных устройств

Поставки смартфонов давно уже опережают поставки персональных стационарных компьютеров. По приблизительным подсчетам, в настоящее время в мире насчитывается более 6 миллиардов мобильных устройств, тогда как стационарных компьютеров менее 2 миллиардов. Эксперты прогнозируют, что уже к 2014-ому году 80% всех обращений к Интернету будет происходить через мобильные телефоны и планшеты.

Однако, чем больше устройств приходит в нашу жизнь, и чем больше в этих устройствах хранится важной информации, тем выше вероятность того, что они могут быть использованы с неблаговидными целями.

Мы используем мобильные устройства, чтобы играть, делать покупки, оплачивать счета, общаться в социальных сетях и многое др. Это означает, что на них хранятся самые важные сведения: контакты, банковские реквизиты, корпоративная электронная почта и другая конфиденциальная информация.

Злоумышленники прилагают максимум усилий для создания различных вирусов и программ, цель которых - повредить устройства, уничтожить или украсть хранящуюся на них информацию.

И, если владельцы не знают, как защитить свои устройства, то это может привести к самым печальным последствиям: финансовым потерям, краже электронных писем, персональных данных и многому другому. К примеру, по подсчетам специалистов, средняя стоимость взлома корпоративной почты и кражи конфиденциальной информации составляет около 7 миллионов евро.

Эксперты корпорации Stonesoft – мирового лидера по разработке инновационных решений в сфере обеспечения сетевой безопасности и непрерывности бизнеса – представляют 10 советов, которые помогут пользоваться всеми преимуществами мобильных устройств без ущерба для безопасности.

«Практически все действия мы сегодня совершаем через Интернет: работаем, проверяем корпоративную почту, общаемся, переводим деньги, пополняем счета и многое другое. К сожалению, преступники пользуются этим. Большинство потребителей думает о киберпреступности, как об очень отдаленной угрозе, которая связана в основном со шпионажем на государственном уровне или со взломом крупных предприятий. Однако, это не так. Пострадать от действий злоумышленников может любой человек, ведь на его мобильном устройстве хранится много важной личной информации, включая, например, номер его кредитной карты, - говорит Joona Airamo, директор по информационной безопасности корпорации Stonesoft. - О необходимостии защиты своих настольных компьютеров знают все, но не стоит забывать или пренебрегать мобильной безопасностью. Это очень важно, так как вся информация, хранящаяся на устройстве, может легко попасть в чужие руки посредством взлома или кражи».

10 советов по безопасному использованию мобильных устройств:

1. Регулярно обновляйте программы и операционную систему вашего устройства. Обновления, как правило, предоставляются автоматически. При покупке нового мобильного устройства, убедитесь, что обновления для операционной системы вашей модели доступны по запросу.

2. Устанавливайте программы только от надежных и проверенных поставщиков, например, App Store, Google Play или Nokia Store. Да, платные сервисы или игры можно бесплатно получить у непроверенных поставщиков, но, вполне вероятно, что вместе с ними вы закачаете на свое устройство вредоносное ПО.

3. Будьте осторожны с покупками в приложениях – они могут быть крайне дорогостоящими. Например, очень часто дети, играя на вашем устройстве, совершают покупки для своих персонажей, не понимая их стоимости.

Во многих мобильных устройствах возможность покупки в приложениях можно просто отключить.

4. Регулярно проверяйте все пользовательские права и политику конфиденциальности, которую Вы приняли. Например, права на информацию о местоположении и на сетевую связь позволяют удаленно отследить Ваше местоположение. Многие приложения для камеры, социальных сетей и СМИ требуют пользовательских прав на загружаемые изображения.

5. Измените код доступа по умолчанию и PIN-код SIM-карты. Не используйте ваш год рождения или другие легко угадываемые комбинации чисел.  Настройте свое мобильное устройство так, чтобы оно каждый раз запрашивало пароль или секретный шаблон.

6. Если ваше мобильное устройство поддерживает шифрование данных, подключите данную возможность.

7. Вы можете подключить ваш мобильный к интернет-сервису, который позволяет дистанционно обнаружить потерянное или украденное устройство и, в случае необходимости, удаленно сотрет все данные.

8. Если мобильное устройство украдено, незамедлительно сообщите об этом оператору, чтобы заблокироватьSIM-карту. При этом ваш счет и данные будут перенесены на новую карту.

9. Если вы решили продать старое устройство, то не забудьте стереть всю личную информацию. Верните аппарат к заводским установкам.

10. Делайте регулярные резервные копии всех данных на вашем мобильном устройстве. Для этой цели хорошо подходят «облака». Однако, не отправляйте туда конфиденциальную информацию без разрешения Вашего работодателя.

В дополнение к основным советам, перечисленным выше, эксперты Stonesoft напоминают, что сотрудники несут обязательства перед своими работодателями за сохранность корпоративной информации.

«Когда вы пользуетесь оборудованием, предоставленным вашим работодателем, вы должны всегда следовать правилам безопасности вашего предприятия и разработанным инструкциям. Не следует сохранять рабочую информацию на собственных устройствах, если только не согласовано иное», - подчеркивает г-н Airamo.

WindRelay превратил Android-смартфон в терминал для кражи денег за 13 минут

Исследователи из Group-IB обнаружили новый Android-зловред WindRelay, который в связке с трояном для удалённого доступа SpyNote перехватывает данные банковских карт через NFC и передаёт их атакующим в реальном времени. Для кражи не потребовались сложные эксплойты, хватило одного убедительного звонка от сотрудника банка.

Мошенник сообщил жертве о якобы возникшей проблеме с картой и убедил установить APK-файл вне Google Play.

Приложение маскировалось под легитимное, а для убедительности в его названии даже использовалось имя владельца телефона. После получения разрешений службы специальных возможностей SpyNote предоставил атакующему удалённый контроль над Android-устройством.

Затем злоумышленник без дополнительных действий пользователя установил WindRelay и через банковское приложение оформил кредит на имя жертвы. Но на этом программа максимум не закончилась.

Во время разговора человека попросили приложить банковскую карту к смартфону и ввести ПИН-код. WindRelay превратил телефон в поддельный бесконтактный считыватель и ретранслировал NFC-обмен вместе с данными аутентификации на устройство мошенника. Тот использовал полученную информацию для оплаты через настоящий терминал.

 

Вся операция — от звонка до денежных транзакций — заняла 13 минут. Group-IB полагает, что связка SpyNote и WindRelay может быть частью единого набора: первый инструмент обеспечивает доступ к банковскому приложению, второй помогает быстро вывести деньги.

Почти два десятка образцов WindRelay попадали на VirusTotal с ноября 2025-го по июль 2026 года. Судя по языкам и брендам, под которые маскировались атакующие, главными целями стали жители Чехии, Словакии и Словении.

Пользователям рекомендуют не устанавливать неизвестные APK-файлы и настороженно относиться к запросам доступа к NFC и специальным возможностям.

RSS: Новости на портале Anti-Malware.ru