Кибервойна перешла на частные компьютеры и гаджеты

Кибервойна перешла на частные компьютеры и гаджеты

Сбербанк порекомендовал россиянам временно отказаться от обновления программного обеспечения (ПО) из-за роста рисков заражения устройств. Как отметили в кредитной организации, в России участились случаи внедрения в ПО вредоносного контента.

Как объяснил «Известиям» генеральный директор по разработке высоконагруженных решений в сфере электронной коммерции ASAP Lab Роман Ананьев, сегодня эксперты действительно наблюдают ситуацию, когда иностранные разработчики внедряют в код своих продуктов вредоносные изменения, способные привести к поломкам компьютеров, телефонов и серверов определенных стран. Происходящее можно назвать полноценной целевой кибервойной.

– Вопиющим примером информационной атаки стал недавний инцидент с популярным NPM-пакетом node-ipc: его разработчик внедрил код, который проверял IP-адреса на принадлежность к России и Белоруссии, а следом уничтожал файлы, к которым был доступ. Отмечу, что node-ipc – обязательная часть для 354 пакетов, в том числе для фреймворка с более чем миллионом скачиваний в неделю. Только представьте, сколько важных данных и наработок было уничтожено, ведь специалисты по информационной безопасности удаляли деструктивный код в течение целых суток, – рассказывает собеседник «Известий».

Как отмечает эксперт, аналогичные инциденты и раньше создавали головную боль для специалистов по кибербезопасности. Однако сегодня их число увеличилось – подобные изменения насчитываются сотнями.

Как объясняет генеральный директор R-Style Softlab Лев Френкель, любое приложение наполовину, а то и более состоит из готовых решений и шаблонов, а разработчик оптимизирует и настраивает их для своих нужд. И авторы этих шаблонов могут решить проявить взгляды через собственные наработки, делая целью пропаганды конечных пользователей программного обеспечения.

По его словам, чаще всего злоумышленники размещают в приложениях пропагандистские материалы и противоправный контент, стремясь оскорбить пользователя и испугать его. Пока это не несет реальной угрозы — однако нет никакой гарантии, что у этих же людей не возникнет искушения перейти от слов к делу и постараться завладеть доступом к интернет-банку, учетным данным социальных сетей и мессенджеров.

— Потому не обновлять программное обеспечение — всё же полумера. Такой подход окажется эффективным лишь поначалу, через некоторое время пользователь столкнется с ситуацией, когда приложения откажутся запускаться без какого-то критического обновления. Потому я советую всё же обновлять их, но только через официальные источники, — отмечает он.

Пользователям гаджетов важно проявлять и личную ответственность. Например, установить антивирусную защиту и провести ревизию устройства: удалить приложения и ПО малоизвестных производителей с небольшим количеством скачиваний — особенно эта рекомендация актуальна для VPN-сервисов.

Подписывайтесь на Аргументы недели: Яндекс Новости | Яндекс Дзен | Telegram

Источник: argumenti.ru

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

  • Микрозаймы как двигатель роста экономики: роль и перспективы

    Современная экономика всё больше опирается на малое предпринимательство и гибкие финансовые инструменты. Одним из ключевых элементов этой системы стали микрозаймы — небольшие, краткосрочные кредиты, доступные как населению, так и представителям малого и среднего бизнеса. Однако, с ростом популярности микрозаймов увеличивается и количество предложений на рынке. Важно понимать, что не все микрофинансовые организации работают честно и…

  • Тренды в SEO и цифровом маркетинге: что важно в 2025 году?

    Мир SEO и цифрового маркетинга продолжает стремительно меняться. Алгоритмы поисковых систем, поведение пользователей и технологии требуют от специалистов гибкости и постоянного развития. Ниже — ключевые направления, которые формируют ландшафт SEO и смежных сфер в 2025 году. 1. Семантика важнее ключей Ранжирование больше не зависит от плотности ключевых слов. Современные алгоритмы (включая Google Search Generative Experience)…

  • Образование как ключ к востребованной профессии: кто такой менеджер маркетплейсов и почему он нужен сегодня?

    В условиях стремительных цифровых изменений и развития электронной торговли образование стало важнейшим инструментом адаптации и роста. Сегодня работодатели ценят не только диплом, но и конкретные прикладные навыки, особенно в сферах, где спрос на специалистов превышает предложение. Одной из таких профессий стал менеджер маркетплейсов — человек, который управляет онлайн-продажами на платформах вроде Wildberries, Ozon, AliExpress, Amazon…