Windows потеряла почти пятую часть пользователей по всему миру

Windows потеряла почти пятую часть пользователей по всему миру

Windows потеряла почти пятую часть пользователей по всему миру

ОС Windows теряет юзеров по всему миру. На фоне санкций и ухода Microsoft из России на компьютеры чаще предустанавливают отечественные системы. Пользователи будут их удалять и грузить привычный Windows, хватая вредоносные программы, считают эксперты.

Операционная система Windows потеряла почти пятую часть пользователей по всему миру. Статистику данных сервиса StockApps сегодня приводят “Известия”. 10 лет назад доля ОС от Microsoft оценивалась почти в 91%, сейчас она упала до 73,7%. Самую большую часть рынка у Windows перетянула на себя операционная система Apple macOS. На нее приходится 15,3%. Популярность набирают альтернативные ОС с открытым исходным кодом, отмечают авторы исследования.

В России доля Windows тоже сокращается, но не так стремительно. Семь лет назад Microsoft считался монополистом. Федеральная антимонопольная служба, которой жаловались на Microsoft, в 2015 году оценивала долю Windows на отечественном рынке в 95,6%. Оставшиеся проценты делили “оси” от Apple (2,5%) и на базе Linux (1,9%).

После 24 февраля Microsoft в числе первых объявила о приостановке продаж и предоставления услуг в России. При этом компания открыто заявила, что тесно сотрудничает с правительствами США, стран ЕС и Великобритании. Корпорация сократила операции, но обещала выполнять обязательства перед российскими клиентами.

19 июня у юзеров из России перестали устанавливаться обновления Windows 10 и 11: c официального сайта не скачивались ISO-образы. В англоязычной службе поддержки связали это с соблюдением правительственного предписания, которое ограничивает установку файлов на территории РФ и Белоруссии.

Напрямую Microsoft так и не прокомментировала ситуацию, однако вновь подтвердила, что продолжит сокращать бизнес в России до тех пор, “пока от него почти ничего и совсем ничего не останется”. Накануне корпорация отчиталась за IV квартал: уход с российского рынка обошелся Microsoft в $126 млн.

Ограничение на скачивание дистрибутива Windows — это очередной, но, скорее всего, не последний шаг в санкционной политике Microsoft, полагает руководитель направления перспективных исследований ГК “Астра” Роман Мылицын.

“В будущем российские пользователи могут столкнуться с ограничениями на получение обновлений, в которых устраняются известные уязвимости или ошибки”, — говорит эксперт.

Это может в итоге привести к проблемам в обеспечении безопасности информации и массовым кибератакам на необновляемые системы. По статистике, хакеры берут в оборот уязвимости в течение 15 минут после их раскрытия.

Рядовые пользователи могут вернуться в реалии начала 2000-х годов, когда операционная система ставилась один раз и не обновлялась до выхода следующей версии ОС.

Скачать ОС Windows будет не проблема: торрент-трекеры в России по-прежнему существуют, но при таком неофициальном скачивании можно вместе с ISO-образом получить набор встроенных вредоносов, — подчеркивают эксперты.

Для бизнеса всё будет еще печальнее, считает главный специалист отдела комплексных систем защиты информации компании “Газинформсервис” Дмитрий Овчинников.

Microsoft подорвала веру в договорные отношения, на этом фоне “может быть недалеко до того, что в следующем миниатюрном и незаметном обновлении будет вшит шифровальщик или блокировщик ОС для пользователей из России”.

Опрошенные “Известиями” эксперты не исключают сценария, при котором на ноутбуки и рабочие станции начнут массово предустанавливать отечественные ОС.

Пользователи будут удалять “родное” и ставить привычный Windows, который в большинстве своем они и так не покупают. По мнению специалистов, это будет продолжаться до тех пор, пока юзеры серьезно не пострадают от киберпреступников или Microsoft не заблокирует все ОС в России.

Хакеры превращают серверы TrueConf в раздатчики бэкдоров

Российские организации столкнулись с новой волной атак группировки Head Mare. Злоумышленники взламывают необновлённые серверы TrueConf, подсовывают участникам видеоконференций заражённый клиент и устанавливают на их устройства бэкдоры PhantomCore и PhantomGraph.

Для захвата сервера атакующие связывают две уязвимости — KLCERT-26-057 и KLCERT-26-058.

Эта комбинация позволяет выполнять произвольный код с максимальными привилегиями. Затем один из серверных файлов заменяют веб-шеллом, через который изучают ИТ-инфраструктуру жертвы, получают доступ к базе данных TrueConf и подменяют установщик клиентского приложения.

Дальше в дело вступает социальная инженерия без единого подозрительного письма. Пользователь подключается к видеоконференции и видит предложение скачать обновлённую версию клиента. Устанавливает её, и вместо полезного апдейта получает бэкдор. Совещание ещё не началось, а незваный участник уже внутри системы.

Под ударом находятся TrueConf Server версий 5.3.X до 5.3.9, 5.4.X до 5.4.9, 5.5.X до 5.5.5, а также более ранние выпуски. Уязвимости закрыли 18 июня 2026 года в версиях 5.3.9, 5.4.9 и 5.5.5. «Лаборатория Касперского», обнаружившая кампанию, рекомендует обновить серверы до защищённых сборок.

Опасность не ограничивается владельцами TrueConf. Сотрудник любой компании может получить приглашение от контрагента, зайти на его скомпрометированный сервер и самостоятельно скачать заражённый установщик.

RSS: Новости на портале Anti-Malware.ru