«Эффект ореола Apple»: эксперты объяснили, почему macOS атакуют чаще
За последний год владельцы одной из самых защищенных ОС MacOS столкнулись с фишингом, мошенничеством и кражей данных больше, чем пользователи Windows. Об этом заявлено в новом исследовании «Лаборатории Касперского». Эксперты рассказали SecPost, что такая статистика связана не столько с особенностями самой ОС, сколько с отсутствием базовой цифровой гигиены среди пользователей устройств Apple
«Лаборатория Касперского» в новом исследовании заявила, что пользователи macOS сталкиваются с киберугрозами чаще, чем пользователи Windows: соответственно, за последний год с фишингом столкнулись 12% владельцев MacOS против 9% владельцев Windows, с нарушениями конфиденциальности — 11% против 8%, с мошенническими схемами — 16% против 13%, с кражей личных данных — 12% против 7%. Об этом ранее писал SecPost.
При этом, как заявили в компании, доля пользователей Windows, соблюдающих базовые правила цифровой гигиены, больше, чем доля пользователей MacOS: 62% обладателей Windows не открывают подозрительные письма и ссылки, в то время как всего 51% пользователей MacOS делает это. Также 42% пользователей Windows и всего 35% обладателей MacOS пользуются какими-либо защитными решениями.
Кроме того, как сообщили в «Лаборатории Касперского», пользователи Windows чаще используют уникальные пароли для каждой учетной записи (38% против 35%), создают сложные пароли (52% против 45%) и применяют двухфакторную аутентификацию (51% против 46%).
Мнение экспертов
Проджект-менеджер ГК Softline (MD Audit) Кирилл Левкин в комментарии для SecPost заметил, что связывание более высокой частоты инцидентов напрямую с macOS — это сильное упрощение. Эксперт считает, что, несмотря на то, что ОС в самом деле влияет на профиль угроз (скорость обновлений и архитектура безопасности задают базовый уровень защиты), ключевой фактор заключается в поведении пользователя. Владельцы macOS, по мнению Левкина, «исторически» реже сталкиваются с наименьшим числом атак, что и сформировало их привычки: реже устанавливаются сторонние защитные решения, игнорируются обновления, слабее контроль источников ПО.
«На фоне роста популярности macOS она стала более привлекательной целью, и злоумышленники активнее используют социальную инженерию, где решает не ОС, а действия пользователя», — заявил проджект-менеджер ГК Softline. Статистика инцидентов, по мнению Левкина, состоит из совокупности двух факторов: увеличившегося интереса атакующих и более низкой цифровой гигиены пользователей macOS. «Поэтому корректнее говорить не о «небезопасной системе», а о несоответствии пользовательских практик текущему уровню угроз», — заключил эксперт.
Эксперт по информационной безопасности «Инфосистемы Джет» Александр Перевалов также считает, что связывать более высокую частоту инцидентов только с операционной системой не совсем корректно. Основной причиной подобной статистики Перевалов считает ориентированность мошенников на более массовую аудиторию, среди которой высок шанс на успех. Помимо этого, Перевалов подчеркнул, что поведение пользователей также может составлять риск.
Ведущий инженер-аналитик Аналитического центра кибербезопасности компании «Газинформсервис» Максим Федосенко считает, что macOS действительно имеет очень высокий уровень защиты, однако «падает» в моменты, когда пользователь собственноручно выдает права администратора ради установки пиратского софта: «Если говорить грубо, то иллюзия неприступного macOS — это своеобразный «троянский конь» из мира социальной инженерии». Эксперт считает, что человеческий фактор остается огромной брешью и для Apple с их закрытой системой.
«Сами инциденты с устройствами Apple в простонародье обзываются так называемым «эффектом ореола Apple», когда расслабленный пользователь слепо кликает «Разрешить», самостоятельно легализуя на своем устройстве вредоносное ПО в обход Gatekeeper», — отметил Федосенко. По его мнению, в 99% случаев виновником заражения устройства является не система, а пользователь с низкой цифровой гигиеной.
На вопрос о том, какие угрозы сейчас актуальны для macOS, Левкин рассказал, что сегодня профиль угроз для устройств с такой ОС сместился в сторону более прикладных и незаметных атак. «Наиболее распространены трояны и вредоносные загрузчики, маскирующиеся под легитимный софт, рекламное ПО и стилеры, крадущие учетные данные и данные браузеров. Существенную долю занимают фишинговые атаки и сценарии социальной инженерии, где пользователь сам предоставляет доступ или устанавливает вредонос», — заключил эксперт.
Бизнес-партнер по кибербезопасности Cloud.ru Юлия Липатникова выделяет другой тип угроз — бэкдоры. Эксперт поделилась данными о том, что ранее был обнаружен бэкдор CHillyHell, который, несмотря на то что он был подписан и нотариально заверен Apple, заражал устройства с MacOS с 2021 года, оставаясь незамеченным. К этому Липатникова добавляет еще один кейс с программами-стилерами. Так, кампания SHAMOS через вредоносную рекламу перенаправляла пользователей на фальшивые сайты и крала данные криптокошельков и связки «Keychain».
Ранее SecPost писал, что исследователи нашли новый вредонос на macOS, который распространяется под видом ошибки и заставляет пользователей собственноручно дать доступ к своему устройству. Эксперты пояснили, что подобные атаки исключить полностью невозможно.
