Absolute: в 2020 году бизнес сократил сроки латания Windows до 80 дней

Absolute: в 2020 году бизнес сократил сроки латания Windows до 80 дней

Absolute: в 2020 году бизнес сократил сроки латания Windows до 80 дней

Несмотря на условия удаленной работы, многим бизнес-структурам удалось несколько ускорить установку патчей для ОС. Однако эти сроки все еще велики: согласно статистике Absolute Software, в прошлом году на латание Windows 10 на конечных устройствах админы корпоративных сетей в среднем тратили больше двух месяцев — 80 дней.

Очередной годовой отчет Absolute составлен по результатам анализа состояния порядка 5 млн конечных устройств в сетях 13 тыс. клиентов компании из стран Северной Америки и Европы. Как оказалось, из-за удаленки число систем с важной для бизнеса информацией заметно увеличилось, как и ее объемы.

Многие предприятия почти полностью перешли на Windows 10 — эта тенденция особенно заметна в сфере профессиональных услуг (98% парка), госсекторе (94%), сфере финансов и розничной торговле (по 92%). Однако более чем в 40% случаев на машине была установлена Windows 10 версии 1909, в которой Microsoft до прекращения поддержки закрыла свыше 1000 уязвимостей.

Медленнее прочих переход на Windows 10 осуществляют медицинские учреждения — 10% из них до сих пор используют Windows 7, хотя патчи для этой ОС разработчик перестал выпускать больше двух лет назад. Исследователи полагают, что причиной в данном случае является несовместимость важных для медиков приложений с актуальными версиями Windows.

Почти три четверти проанализированных систем содержали конфиденциальную информацию — личностные данные, результаты специфических обследований в медучреждениях. Защиту этих данных шифрованием исследователи в 23% случаев оценили как слабую или неэффективную.

Увеличилось также количество программ и средств обеспечения безопасности, установленных на конечных устройствах. На каждом было обнаружено в среднем 96 уникальных приложений и 11-12 защитных решений (антивирусов, VPN, средств шифрования, управления идентификацией и доступом, детектирования угроз и реагирования на них).

На 60% устройств были установлены как минимум две программы шифрования, на 52% — три и более приложений для управления конечными точками. Избыточность инструментов безопасности, по мнению экспертов, может осложнить защиту и расширить площадь атаки. В четверти случаев установленный антивирус, софт для шифрования или VPN-клиент содержал уязвимости или не обеспечивал надлежащей защиты.

В условиях удаленки организациям трудно контролировать все конечные точки. Единственный выход, по мнению Absolute, — регулярные проверки эффективности наличных средств обеспечения безопасности. Должный уровень обзора, информированности, управления устройствами и приложениями конечных пользователей поможет устранить слепые зоны, своевременно выявлять уязвимости, быстро избавляться от угроз.

Создатель OnlyFake признал вину в продаже ИИ-подделок

В США признал вину 27-летний гражданин Украины Юрий Назаренко, именно его следствие считает создателем сервиса OnlyFake, который с помощью ИИ генерировал поддельные документы и продавал их по подписке клиентам по всему миру.

По данным прокуратуры, платформа позволяла создавать реалистичные фальшивые паспорта, водительские удостоверения и даже карты социального страхования.

Пользователи могли выбрать страну (в списке были США и ещё около 56 государств), указать нужные персональные данные или сгенерировать случайные, а также решить, как будет выглядеть итоговый файл — как скан или как фотография документа на столе.

Следствие утверждает, что основной задачей таких «цифровых документов» был обход процедур KYC (Know Your Customer) в банках и на криптобиржах (эти проверки должны предотвращать отмывание денег и другие финансовые преступления).

 

С мая по июнь 2024 года сотрудники ФБР под прикрытием несколько раз покупали документы через OnlyFake. В числе приобретённого — поддельные удостоверения личности штата Нью-Йорк, американские паспорта и карта социального страхования.

Оплата на сайте принималась только в криптовалюте. Более того, сервис предлагал скидки при «оптовых» заказах: до 1000 фальшивых документов за раз. После публикаций в СМИ в феврале 2024 года Назаренко, по версии обвинения, пытался замести следы: распределял криптоплатежи по разным кошелькам и удалял электронную переписку.

Всего, как заявляют власти США, через платформу было создано более 10 000 поддельных документов, а доход от их продажи составил сотни тысяч долларов. В прокуратуре подчёркивают, что подобные сервисы подрывают систему проверки личности, которая используется для борьбы с терроризмом, мошенничеством и отмыванием средств.

Назаренко, известный также под псевдонимами «John Wick», «Tor Ford» и «Uriel Septimberus», был экстрадирован из Румынии в сентябре 2025 года. Он согласился на конфискацию 1,2 млн долларов и теперь ожидает приговора. Максимальное наказание по предъявленным обвинениям — до 15 лет лишения свободы. Заседание суда назначено на 26 июня 2026 года.

RSS: Новости на портале Anti-Malware.ru