Компания Microsoft подсчитала убытки пользователей

Компания Microsoft подсчитала убытки пользователей

По итогам подсчета третьего ежегодного международного Индекса компьютерной безопасности Microsoft (MCSI), убытки пользователей в результате небезопасного поведения в интернете в 2013 году составили около 5 миллиардов долларов США.

«Мы ежедневно пользуемся интернетом: отправляем письма, чтобы оставаться на связи, делимся фото и видео, оплачиваем счета и совершаем покупки онлайн, - говорит Жаклин Бушер (Jacqueline Beauchere), руководитель отдела Microsoft по онлайн-безопасности. – Однако порой действия, к которым мы привыкли и совершаем ежедневно, подвергают нас риску в сети».

Согласно данным Индекса компьютерной безопасности Microsoft, пользователи потеряли более 5 миллиардов долларов США из-за фишинга и других форм интернет-мошенничества, также почти 6 миллиардов долларов США были потрачены на восстановление профессиональной репутации пользователей, пострадавших в результате нанесения ущерба в интернете. Приблизительные финансовые убытки одного человека в среднем составили 632 доллара США за год.

Среди более 10 000 пользователей, опрошенных при подсчете Индекса:

  • 15% стали жертвами фишинга и потеряли в среднем 158 долларов США;
  • 13% сказали, что их профессиональная репутация была скомпрометирована, и на ее восстановление понадобилось в среднем 535 долларов США;
  • 9% столкнулись с кражей данных, что обошлось в среднем в 218 долларов США каждому.

Однако, несмотря на подобные результаты, только 36% пользователей заявили, что они ограничивают информацию о себе в социальных сетях, и только 33% используют конфиденциальные настройки безопасности. Всего лишь 33% пользователей сказали, что используют PIN-код (персональный идентификационный номер) или пароль для блокировки мобильных устройств.

Результаты, полученные при подсчете Индекса, ярко продемонстрировали необходимость соблюдения ряда простых действий для повышения собственной безопасности в интернете – к этому пользователей призывает компания Microsoft, предлагая посетить новый интерактивный сайт компании, чтобы узнать больше о том, как обеспечить свою безопасность в интернете. На сайте интернет-пользователи со всего мира могут поделиться своими рекомендациями о том, как избежать интернет-мошенничества, узнать, как другие защищают себя, и получить актуальные советы и подсказки по тому, как повысить собственную безопасность в виртуальном пространстве.

«Чтобы повысить свою безопасность в интернете и помочь другому защитить себя, достаточно сделать один шаг, - сказала Жаклин Бушер. – Сделайте его, перейдя на наш сайт. Расскажите всем о том, что вы считаете создание безопасного интернета своим долгом, поделитесь рецептами защиты в Сети и положите начало позитивным изменениям».

Сентябрьский патч Windows 11 начал ломать корпоративный Always On VPN

Сентябрьское обновление KB5124008 для Windows 11, похоже, принесло администраторам новый аттракцион: установи патч безопасности и останься без удалённого доступа. Пользователи сообщают, что после обновления перестаёт работать Always On VPN с аутентификацией по сертификатам.

Проблему обнаружили на компьютерах с Windows 11 версий 24H2 и 25H2, подключённых к серверам RRAS и NPS под управлением Windows Server 2019. VPN-профили в затронутой инфраструктуре развёртывались через Microsoft Intune.

Автор сообщения на Microsoft Learn утверждает, что сбой удалось стабильно воспроизвести на нескольких устройствах. До установки KB5124008 соединение работает, после обновления — перестаёт, а удаление патча и перезагрузка возвращают VPN к жизни.

Независимый консультант Microsoft Learn предположил, что обновление изменило сетевой стек или обработку сертификатов IPsec. Судя по наблюдениям, ошибка возникает на этапе согласования сертификата во время VPN-подключения, из-за чего сотрудники могут полностью потерять корпоративный удалённый доступ.

Официально Microsoft пока не признала регрессию известной проблемой KB5124008 и не выпустила исправление. Поэтому говорить о массовом сбое рано: сейчас информация основана на пользовательском отчёте и ответе независимого консультанта, а не на заявлении компании.

Администраторам предлагают временно приостановить распространение обновления через WSUS или Intune и открыть обращение в поддержку Microsoft, приложив журналы VPN-клиентов и NPS. Если удалить патч нельзя из-за требований безопасности, можно попробовать перевести затронутые профили на EAP-TLS, однако стабильность такого обходного пути не гарантируется.

RSS: Новости на портале Anti-Malware.ru