Обычный компьютер на Windows 10 содержит 14 эксплуатируемых уязвимостей

Обычный компьютер на Windows 10 содержит 14 эксплуатируемых уязвимостей

Обычный компьютер на Windows 10 содержит 14 эксплуатируемых уязвимостей

Исследователи в области кибербезопасности из Kenna Security изучили, как меняется поверхность атаки в зависимости от используемой операционной системы. В результате эксперты выяснили, что среднестатистический компьютер на Windows 10 содержит около 14 эксплуатируемых уязвимостей.

Специалисты проанализировали системы от Apple or Microsoft, а также Linux- и Unix-платформы. По их словам, уязвимости в том или ином количестве присутствовали везде.

Однако согласно отчёту «Prioritization to Prediction (volume 5): In Search of Assets at Risk», наибольшему риску пользователей по-прежнему подвергает Windows 10.

В общей сложности команда Kenna Security изучила данные, полученные с 9 миллионов устройств, установленных в 450 организациях. У более 50% этих компаний доля Windows 10 составила 85%, то есть чаще всего защищённость именно этой ОС будет играть ключевую роль.

По словам специалистов, общее число уязвимостей в проанализированных компьютерах на Windows 10 составило 215 миллионов. При этом стоит учитывать, что из этой цифры 179 млн уже пропатчены.

Оставшиеся 36 миллионов, к сожалению, значительно превышают вместе взятую цифру у Linux и macOS.

Эксперты также подчеркнули, что среднее число используемых в атаках уязвимостей у Windows 10 составило 14. Другими словами, для этих 14 брешей уже написаны соответствующие эксплойты.

Мошенники надели погоны: в Telegram появился фейковый бот Киберполиции

Мошенники создали поддельного Telegram-бота от имени Киберполиции России и прикрылись официальной символикой ведомства. Всё для солидности: аватар знакомый, легенда убедительная, а цель старая — добраться до денег или угнать аккаунт.

Пользователям предлагают оформить платную подписку от киберугроз. Видимо, обычного антивируса злоумышленникам показалось мало — теперь они торгуют защитой от самих себя.

Есть и второй сценарий. Бот просит сообщить шестизначный код подтверждения, после чего мошенники получают доступ к учётной записи жертвы в мессенджере. Передавать такие коды кому-либо нельзя: настоящим службам поддержки, полиции и другим организациям они не требуются.

 

В Киберполиции напомнили, что подразделения МВД России не оказывают платных услуг по информированию граждан о киберугрозах. Поэтому предложения купить у ведомства подписку, защиту или особое оповещение следует сразу отправлять туда, где им самое место, — в блокировку.

Официальный Telegram-бот Киберполиции России доступен по адресу @cyberpolicerus_bot. Перед началом общения стоит внимательно проверить имя: мошенники любят подменять буквы, добавлять символы и рассчитывать, что пользователь не заметит разницы.

Главное правило прежнее: никакие шестизначные коды никому не сообщаем, даже если на аватарке очень убедительный герб.

RSS: Новости на портале Anti-Malware.ru