Windows 10 повысил коэффициент окупаемости инвестиций компаний до 233%

Windows 10 повысил коэффициент окупаемости инвестиций компаний до 233%

Windows 10 повысил коэффициент окупаемости инвестиций компаний до 233%

Forrester Consulting представили oбновленную версию исследования Total Economic Impact (TEI), посвященного эффективности Windows 10 у корпоративных заказчиков. Согласно результатам исследования, Windows 10 обеспечивает значительную окупаемость инвестиций (ROI), при этом позволяет компаниям работать в более безопасной среде, оптимизировать задачи управления и повысить мобильность сотрудников.

Исследование Forrester TEI оценивает затраты и преимущества в областях, по которым обычно оцениваются ИТ-службы, а также вклад технологий в общее повышение эффективности бизнес-процессов. В опросах приняли участие представители 8 крупных компаний с численностью штата от 20 000 сотрудников и от 24 000 устройств с установленной Windows 10.

По итогам исследования аналитики Forrester пришли к следующим выводам:

Значительная окупаемость инвестиций (ROI) — за три года инвестиции опрошенных организаций окупаются от 188% до 233%, полная окупаемость вложений возможна в течение 13-14 месяцев. Ожидаемые совокупные преимущества типовой организации за три года составит  $14,7 млн.

Сокращение затрат на ИТ и их обслуживание — опрашиваемые организации уверены, что на управление компьютерами с Windows 10 уходит на 15% меньше времени, чем на управление устройствами с предыдущими версиями ОС Windows и оценивают эти  преимущества в $1,5 млн.

Сокращение затрат на ИБ со значительным ее усилением — Windows 10 поддерживает несколько новых и улучшенных функций обеспечения безопасности (например, BitLocker, Credential Guard, Device Guard, Защитник Windows, Windows Hello, Windows Defender Advanced Threat Protection) и использует технологии виртуализации для управления и дополнительного улучшения безопасности и защиты от шифровальщиков. После внедрения Windows 10 организации рассчитывают на сокращение  таких проблем и(или) продолжительности их решения на 33 %. В финансовом эквиваленте компании оценивают свою выгоду в более $700 тыс. в год. «Средства укрепления безопасности, представленные в ОС Windows 10 — безопасные учетные данные, технология UEFI и т.д. — обеспечили нам полную или как минимум усиленную защиту конфиденциальных данных», - объясняет руководитель ИТ-отдела международной сети поставщиков продуктов питания. Его рассказ дополняет руководитель ИТ-отдела профессиональной автогоночной команды из США: «Благодаря Охраннику учетных данных (Credential Guard), системе безопасности на основе виртуализации и другим готовым к использованию функциям обеспечения безопасности Windows 10, вероятно, является самой безопасной готовой платформой Windows».

Рост продуктивности всех участников бизнес-процессов – помимо сокращения затрат на ИТ-услуги респонденты отметили рост продуктивности и мобильности сотрудников. После установки Windows 10  сотрудники компании, в особенности те, кто работает удаленно, отметили, что стали успевать на 25% больше.

Экономия времени на доставку и тестирование приложений – до перехода на Windows 10 время, затрачиваемое на запрос приложений, оценивалось респондентами в 150 минут (этот показатель получен на основе времени ожидания помощи ИТ-отдела и выполнения менее автоматизированного процесса установки). После миграции этот показатель сократился до 15 минут, благодаря функциям самообслуживания доступным в  Windows 10.

Исследование проводилось Forrester Consulting, по инициативе компании Майкрософт. Авторы исследования ставили перед собой цель предоставить методику оценки потенциального экономического эффекта от внедрения системы.

Total Economic Impact — это методика, разработанная агентством Forrester Research, которая позволяет оптимизировать процесс принятия решений в сфере технологий и помогает поставщикам довести информацию о ценности своих продуктов и услуг до сведения клиентов. Методология TEI помогает компаниям продемонстрировать, обосновать и реализовать материальную выгоду предлагаемых ИТ-проектов как перед высшим руководством компании, так и перед другими заинтересованными участниками бизнеса.

APT28 атаковала UKR[.]NET: фишинг, PDF и прокси ngrok

Кибергруппировка BlueDelta почти год вела масштабную кампанию по краже учётных данных пользователей UKR[.]NET — одного из самых популярных почтовых и новостных сервисов Украины. Атаки продолжались с июня 2024 года по апрель 2025-го и, по оценке аналитиков, стали заметным усилением разведывательной активности.

Об этом говорится в новом исследовании Insikt Group (Recorded Future). BlueDelta — она же APT28, Fancy Bear и Forest Blizzard — давно специализируется на фишинге и краже учётных данных.

Но после того как в начале 2024 года западные правоохранительные органы «прикрыли» часть её инфраструктуры, группа заметно прокачала свои методы.

Вместо скомпрометированных роутеров злоумышленники перешли на прокси-туннелирование через легальные сервисы — такие как ngrok и Serveo. Это позволило скрывать реальные серверы и продолжать операции практически без пауз.

По данным исследователей, BlueDelta развернула более 42 цепочек для сбора учётных данных, используя бесплатные веб-сервисы и хостинги. В ход шли:

  • поддельные страницы входа UKR[.]NET, размещённые через Mocky API;
  • бесплатные хостинг-провайдеры (DNS EXIT, Byet Internet Services);
  • обратные прокси и короткие ссылки для маскировки инфраструктуры.

Фальшивые страницы выглядели как настоящая форма входа UKR[.]NET и собирали:

  • логины и пароли;
  • коды двухфакторной аутентификации;
  • IP-адреса жертв.

 

Для этого использовался кастомный JavaScript, в том числе с передачей данных через HTTPBin. Отдельного внимания заслуживает приём с PDF-файлами, замаскированными под уведомления о подозрительной активности в аккаунте. Внутри — ссылка «для смены пароля», ведущая на фишинговую страницу.

Такой формат позволял: обходить почтовые фильтры, не попадать под песочницы и выглядеть максимально правдоподобно для пользователя. Это явно говорит о хорошем понимании корпоративных средств защиты.

 

Весной 2025 года аналитики заметили очередное обновление схемы атак:

  • переход с DNS EXIT на бесплатные поддомены ngrok;
  • появление серверов во Франции и Канаде для передачи данных;
  • использование тайпсквот-доменов вроде ukrinet[.]com и ukrainnet[.]com — на случай блокировок.

Интересная деталь: в код добавили заголовок ngrok-skip-browser-warning, который отключает предупреждения ngrok и делает прокси практически незаметным для пользователя.

Фокус на пользователях UKR[.]NET полностью укладывается в разведывательные задачи ГРУ. Кража учётных данных остаётся дешёвым и эффективным способом получить первичный доступ — а дальше возможны многоэтапные шпионские операции.

Исследователи считают, что BlueDelta продолжит такие кампании как минимум до 2026 года, делая ставку на анонимную, дешёвую и распределённую инфраструктуру.

RSS: Новости на портале Anti-Malware.ru