ESET: Россия входит в тройку стран с наибольшей активностью Android-шпионов

ESET: Россия входит в тройку стран с наибольшей активностью Android-шпионов

ESET: Россия входит в тройку стран с наибольшей активностью Android-шпионов

Специалисты антивирусной компании ESET проанализировали активность шпионских программ для мобильной операционной системы Android. В тройку стран, где граждане больше всего пострадали от этих вредоносов, вошли Мексика, Украина и Россия.

В целом исследование ESET показало, что с сентября по декабрь 2021 года активность шпионского софта продемонстрировала рост на 23,2%. Каждая десятая атака киберсталкеров и шпионов поразила пользователей Android из России.

 

В качестве яркого представителя шпионской программы специалисты назвали вредонос, маскирующийся под мессенджеры и другие сервисы обмена сообщениями. Атакуя пользователей в Южной Корее, этот зловред передаёт злоумышленникам телефонные номера, геолокацию устройств, текстовые сообщения и списки контактов.

ESET детектирует этот шпионский софт под именем "Android/TrojanDropper.Agent", за последние несколько месяцев 2021 года эта киберугроза стала одной из самых детектируемых на Android-девайсах.

При этом активность программ класса stalkerware выросла на 9,3% и была зафиксирована преимущественно в России, Украине, Польше и США. С этим видом зловредов часто возникает спорная ситуация, затрудняющая конкретную классификацию в качестве вредоносных программ.

ГК Солар подготовила Solar SafeInspect к новым требованиям ФСТЭК России

С 1 марта 2026 года вступает в силу Приказ ФСТЭК России № 117, который ужесточает требования к защите государственных информационных систем и управлению привилегированными учетными записями. Для госорганов, компаний из сегмента КИИ и финансового сектора это означает пересмотр привычных схем удалённого доступа.

Документ запрещает бесконтрольное использование прав администратора и вводит более жёсткие правила дистанционного подключения к контурам ГИС.

Если сотрудник или подрядчик работает удалённо, организация должна обеспечить защищённый канал связи, строгую аутентификацию и изоляцию критической инфраструктуры. Привычные схемы с несертифицированными VPN-клиентами или прямым пробросом портов больше не укладываются в нормативные требования.

На этом фоне ГК «Солар» заявила о готовности своей системы управления привилегированным доступом Solar SafeInspect к новым правилам. Обновлённый сертификат ФСТЭК России распространяется на версию продукта с модулем WEB-портал, который позволяет организовать удалённую работу через веб-интерфейс без установки VPN-клиентов и дополнительного ПО на стороне пользователя.

По словам представителей компании, администратор подключается к порталу по защищённому протоколу, проходит аутентификацию и работает с целевыми системами в изолированной сессии. При этом прямого сетевого взаимодействия между устройством сотрудника и внутренними сегментами ГИС не происходит, а все действия фиксируются.

Требования к контролю доступа актуальны не только для госструктур. В финансовом секторе действует ГОСТ Р 57580.1, который также предполагает жёсткое управление логическим доступом. В «Соларе» отмечают, что использование сертифицированного решения упрощает прохождение аудитов и проверок Банка России.

Отдельный аспект — импортозамещение. Модуль WEB-портал в составе сертифицированной версии Solar SafeInspect работает на базе Astra Linux, что позволяет выстраивать подсистему доступа без использования зарубежного ПО.

В компании подчёркивают: 1 марта — это не столько крайний срок, сколько начало нового этапа контроля. Организациям придётся не только внедрить меры защиты, но и быть готовыми подтверждать соответствие требованиям регулятора в ходе проверок.

RSS: Новости на портале Anti-Malware.ru