Эксперты Stonesoft дают 10 советов по кибербезопасности мобильных устройств

Эксперты Stonesoft дают 10 советов по кибербезопасности мобильных устройств

Поставки смартфонов давно уже опережают поставки персональных стационарных компьютеров. По приблизительным подсчетам, в настоящее время в мире насчитывается более 6 миллиардов мобильных устройств, тогда как стационарных компьютеров менее 2 миллиардов. Эксперты прогнозируют, что уже к 2014-ому году 80% всех обращений к Интернету будет происходить через мобильные телефоны и планшеты.

Однако, чем больше устройств приходит в нашу жизнь, и чем больше в этих устройствах хранится важной информации, тем выше вероятность того, что они могут быть использованы с неблаговидными целями.

Мы используем мобильные устройства, чтобы играть, делать покупки, оплачивать счета, общаться в социальных сетях и многое др. Это означает, что на них хранятся самые важные сведения: контакты, банковские реквизиты, корпоративная электронная почта и другая конфиденциальная информация.

Злоумышленники прилагают максимум усилий для создания различных вирусов и программ, цель которых - повредить устройства, уничтожить или украсть хранящуюся на них информацию.

И, если владельцы не знают, как защитить свои устройства, то это может привести к самым печальным последствиям: финансовым потерям, краже электронных писем, персональных данных и многому другому. К примеру, по подсчетам специалистов, средняя стоимость взлома корпоративной почты и кражи конфиденциальной информации составляет около 7 миллионов евро.

Эксперты корпорации Stonesoft – мирового лидера по разработке инновационных решений в сфере обеспечения сетевой безопасности и непрерывности бизнеса – представляют 10 советов, которые помогут пользоваться всеми преимуществами мобильных устройств без ущерба для безопасности.

«Практически все действия мы сегодня совершаем через Интернет: работаем, проверяем корпоративную почту, общаемся, переводим деньги, пополняем счета и многое другое. К сожалению, преступники пользуются этим. Большинство потребителей думает о киберпреступности, как об очень отдаленной угрозе, которая связана в основном со шпионажем на государственном уровне или со взломом крупных предприятий. Однако, это не так. Пострадать от действий злоумышленников может любой человек, ведь на его мобильном устройстве хранится много важной личной информации, включая, например, номер его кредитной карты, - говорит Joona Airamo, директор по информационной безопасности корпорации Stonesoft. - О необходимостии защиты своих настольных компьютеров знают все, но не стоит забывать или пренебрегать мобильной безопасностью. Это очень важно, так как вся информация, хранящаяся на устройстве, может легко попасть в чужие руки посредством взлома или кражи».

10 советов по безопасному использованию мобильных устройств:

1. Регулярно обновляйте программы и операционную систему вашего устройства. Обновления, как правило, предоставляются автоматически. При покупке нового мобильного устройства, убедитесь, что обновления для операционной системы вашей модели доступны по запросу.

2. Устанавливайте программы только от надежных и проверенных поставщиков, например, App Store, Google Play или Nokia Store. Да, платные сервисы или игры можно бесплатно получить у непроверенных поставщиков, но, вполне вероятно, что вместе с ними вы закачаете на свое устройство вредоносное ПО.

3. Будьте осторожны с покупками в приложениях – они могут быть крайне дорогостоящими. Например, очень часто дети, играя на вашем устройстве, совершают покупки для своих персонажей, не понимая их стоимости.

Во многих мобильных устройствах возможность покупки в приложениях можно просто отключить.

4. Регулярно проверяйте все пользовательские права и политику конфиденциальности, которую Вы приняли. Например, права на информацию о местоположении и на сетевую связь позволяют удаленно отследить Ваше местоположение. Многие приложения для камеры, социальных сетей и СМИ требуют пользовательских прав на загружаемые изображения.

5. Измените код доступа по умолчанию и PIN-код SIM-карты. Не используйте ваш год рождения или другие легко угадываемые комбинации чисел.  Настройте свое мобильное устройство так, чтобы оно каждый раз запрашивало пароль или секретный шаблон.

6. Если ваше мобильное устройство поддерживает шифрование данных, подключите данную возможность.

7. Вы можете подключить ваш мобильный к интернет-сервису, который позволяет дистанционно обнаружить потерянное или украденное устройство и, в случае необходимости, удаленно сотрет все данные.

8. Если мобильное устройство украдено, незамедлительно сообщите об этом оператору, чтобы заблокироватьSIM-карту. При этом ваш счет и данные будут перенесены на новую карту.

9. Если вы решили продать старое устройство, то не забудьте стереть всю личную информацию. Верните аппарат к заводским установкам.

10. Делайте регулярные резервные копии всех данных на вашем мобильном устройстве. Для этой цели хорошо подходят «облака». Однако, не отправляйте туда конфиденциальную информацию без разрешения Вашего работодателя.

В дополнение к основным советам, перечисленным выше, эксперты Stonesoft напоминают, что сотрудники несут обязательства перед своими работодателями за сохранность корпоративной информации.

«Когда вы пользуетесь оборудованием, предоставленным вашим работодателем, вы должны всегда следовать правилам безопасности вашего предприятия и разработанным инструкциям. Не следует сохранять рабочую информацию на собственных устройствах, если только не согласовано иное», - подчеркивает г-н Airamo.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Почта России заблокировала 258 фейковых сайтов и ботов с её брендом

С января по ноябрь 2025 года Почта России совместно со службой мониторинга внешних цифровых угроз Solar AURA выявила 44 фейковых сайта и 214 телеграм-ботов, которые маскировались под сервисы почтового оператора. Все они пытались выманить у пользователей персональные данные — от ФИО и номера телефона до паспорта, ИНН и СНИЛС.

Об этом сообщили в ГК «Солар» накануне SOC Forum 2025, который пройдёт в Москве 18–20 ноября.

Большинство фейковых страниц предлагали «отследить посылку» или «получить уведомление о доставке», а затем просили ввести личные данные или трек-номер.

Этого набора вполне достаточно, чтобы мошенники затем звонили жертве от имени Почты России и под разными предлогами убеждали назвать код из СМС или установить вредоносное приложение.

Телеграм-боты действовали похожим образом — пытались получить доступ к аккаунтам пользователей, запрашивая логин и пароль или доступ к приложениям с конфиденциальной информацией. Цель везде одна: доступ к мессенджерам и банковским приложениям.

Все обнаруженные ресурсы уже заблокированы специалистами Solar AURA.

Александр Вураско, директор по развитию центра мониторинга внешних цифровых угроз Solar AURA, отметил, что мошенники всё чаще играют на эмоциях пользователей:

«Люди ждут посылки от близких, и этим легко манипулировать. Мы видим, что Почта России серьёзно относится к защите клиентов и активно очищает Рунет от фишинговых площадок».

Руководитель дирекции информационной безопасности Почты России Роман Шапиро подчеркнул, что угрозы постоянно растут, а злоумышленники совершенствуют свои методы:

«Мы делаем всё возможное, чтобы защитить клиентов, но важно, чтобы и сами пользователи оставались внимательными и пользовались только официальными ресурсами».

Почта России рекомендует не переходить по ссылкам из подозрительных сообщений, не вводить личные данные на неизвестных сайтах и всегда проверять подлинность ресурсов почтового оператора.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru