Армия США заплатила миллионы долларов, чтобы не переходить на Windows 10

Армия США заплатила миллионы долларов, чтобы не переходить на Windows 10

Военно-морские силы США заключили с Microsoft годовой контракт на сумму $9,1 млн в июне 2015 г. для того, чтобы продолжить получать обновления безопасности для Windows XP, Office 2003, Exchange 2003 и Windows Server 2003. В общей сложности армия США может заплатить $30,8 млн, чтобы получать обновления этих продуктов до 2017 г., сообщает IDG News Service.

Контракт был заключен между Microsoft и Центром управления системами воздушных и морских войск (Space and Naval Warfare Systems Command — SPAWAR), отвечающим за техническое оснащение и коммуникации, пишет cnews.ru.

Поддержка продуктов Windows XP, Office 2003 и Exchange 2003 уже прекращена. Выпуск патчей для Windows Server 2003 корпорация Microsoft прекратит 14 июля 2015 г. Миграцию с Windows XP ВМС США начали в 2013 г., однако не успел завершить этот процесс. Сейчас в них используется около 100 тыс. ПК с Windows XP, которые необходимо обслуживать.

«ВМС пользуются старым программным обеспечением, зависящим от версии Windows. Пока мы его используем, обслуживание ПК необходимо для поддержания эффективного рабочего процесса», — прокомментировал представитель SPAWAR Стивен Девис (Steven Davis).

Девис не уточнил детали контракта, сославшись на правила неразглашения информации. Но, согласно открытым разделам документов Microsoft, в рамках контракта корпорация должна будет предоставлять обновления для оборудования, установленного на морских судах и наземных станциях. Указанные системы подключены к военной сети NIPRnet для обмена несекретной информацией и SIPRnet для обмена секретными данными.

«Без сохранения поддержки мы не сможем устранять уязвимости, которые могут быть обнаружены в этом программном обеспечении. В результате системы ВМС могут оказаться открытыми для вторжения извне. Это может привести к утечке данных и проблемах в работе сети, что, в свою очередь, не позволит подготовить наши сети к операциям».

В 2014 г. правительство Великобритании заключило с Microsoft контракт на сумму $9,1 млн для обслуживания около 20 тыс. ПК под управлением Windows XP. Аналогичный контракт для властей Нидерландов обошелся в $6,8-8 млн.

В феврале 2015 г. стало известно о планах Microsoft вдвое увеличить стоимость поддержки ПК с Windows XP — c $200 до $400 в расчете на одну лицензию в год. Поддержка Windows XP, вышедшей в 2001 г., окончилась 8 апреля 2014 г.

Согласно Net Applications, доля Windows XP в мире на сегодняшний день составляет 14,6%. Эта операционная система занимает второе место по популярности, уступая Windows 7 (57,8%) и обгоняя Windows 8.1 (12,9%).

Фишинг стал доминирующим методом проникновения при кибератаках

Согласно исследованию ландшафта угроз Threat Zone 2026, подготовленному BI.ZONE Threat Intelligence на основе анализа активности ста кластеров, атаковавших компании из России и других стран СНГ в 2025 году, фишинг стал основным способом первоначального проникновения в корпоративную инфраструктуру. На него пришлось 64% всех зафиксированных эпизодов.

Как отметил руководитель BI.ZONE Threat Intelligence Олег Скулкин, представляя результаты исследования, остальные методы используются значительно реже.

Так, применение средств удаленного доступа составило около 18%, а еще 9% атак пришлись на компрометацию подрядчиков — как правило, небольших и слабо защищенных компаний.

Лишь в 7% случаев злоумышленники проникали в инфраструктуру за счет эксплуатации уязвимостей. По словам Олега Скулкина, столь низкая доля объясняется тем, что организации все активнее устраняют известные проблемы безопасности. При этом он отметил рост интереса атакующих к уязвимостям нулевого дня.

Отдельной тенденцией 2025 года стало более активное использование техники ClickFix, при которой необходимые злоумышленникам действия выполняет сам сотрудник компании — обычно под давлением или с применением манипулятивных приемов. Если раньше такие подходы применялись в основном против зарубежных организаций, то в прошлом году они стали активно использоваться и в России, причем с опорой на отечественные сервисы.

В целом злоумышленники все чаще делают ставку на легитимные инструменты и «законные» способы получения доступа — например, с использованием украденных или утекших учетных данных сотрудников. Среди фреймворков эксплуатации и постэксплуатации атакующие все чаще выбирают малоизвестные и редко используемые решения, чтобы усложнить обнаружение. Вредоносное ПО при этом применяется в основном против организаций с низким уровнем защищенности.

По оценке Олега Скулкина, искусственный интеллект используется примерно в 1% атак. Он помогает экономить время — ИИ применяют для генерации фишинговых документов, обфускации и оптимизации кода. Однако полноценные зловреды, написанные ИИ, пока остаются редкостью из-за невысокого качества результатов работы больших языковых моделей.

Основным мотивом атак по-прежнему остается финансовый — на него пришлось 47% инцидентов. Это на 20 процентных пунктов меньше, чем в 2024 году. Одновременно выросла доля атак с целью шпионажа — с 21% до 37%, а также хактивизма — с 12% до 16%. При этом, как отметил Олег Скулкин, одни и те же кластеры нередко совмещают атаки разной направленности.

Самой атакуемой отраслью в 2025 году стало государственное управление — на него пришлось 14% всех атак. На втором месте оказался финансовый сектор с долей 11%. Третье и четвертое места разделили транспорт и логистика, а также розничная торговля — по 10% каждая.

RSS: Новости на портале Anti-Malware.ru