Кража личных данных через интернет страшней террора и «птичьего» гриппа

Согласно результатам опроса, проведенного в январе по заказу Opera Software, вероятность использования сетевыми мошенниками украденной в интернете персональной информации тревожит 22-29% пользователей из США, Японии и России.



Онлайн-анкетирование по проблеме приватности в Сети провела маркетинговая компания YouGov. От каждой страны в нем приняли участие свыше 1000 взрослых (старше 18 лет) представителей интернет-сообщества. Как выяснилось, потеря контроля над персональными данными, выложенными в Сеть, является одним из главных несчастий, которые, по мнению респондентов, могут с ними случиться, передает securelist.com

Около 38% наших соотечественников (намного больше, чем американцев и японцев) считают, что владельцы социальных сетей собирают слишком много информации о поведении пользователей в Сети. Американцы склонны скорее обвинять в слежке государство (35%), а японцы — держателей интернет-магазинов (33%). Большинство участников опроса сошлись во мнении, что вход в интернет с ПК или лэптопа намного безопаснее, чем с мобильного телефона.

Около половины россиян и американцев полагают, что пользователи сами должны отвечать за собственную безопасность в Сети и сохранность конфиденциальной информации. Японцы скорее готовы переложить эту обязанность на плечи интернет-провайдеров. При этом главным инструментом защиты приватности подавляющее большинство респондентов назвали антивирус. Половина россиян также уповают на свое умение выбирать пароли, а 38% регулярно чистят журнал обозревателя.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Утекший билдер LockBit провоцирует новые атаки шифровальщика в России

Вирусописатели продолжают использовать билдер LockBit 3.0, слитый в Сеть полтора года назад, для клонирования мощного шифровальщика. В этом году «Лаборатория Касперского» зафиксировала атаки с применением новых сборок в России и других странах.

Явных признаков связи между целевыми атаками не обнаружено; по всей видимости, их проводят разные группировки. Повысить эффективность злоумышленникам помогают опции самораспространения и обхода защиты, предусмотренные в билдере.

При разборе одного из инцидентов был выявлен образец LockBit, способный самостоятельно распространяться по сети и проникать в наиболее критичные области инфраструктуры с помощью украденных учеток сисадмина. Из функций самозащиты эксперты отметили отключение Microsoft Defender и удаление журналов событий Windows, которые могут выдать нежелательное присутствие.

Билдер LockBit также предоставляет возможность выбора файлов и папок, подлежащих шифрованию. Те, кто хорошо изучил инфраструктуру намеченной цели, могут кастомизировать сборку, нацелив ее на конкретные системы, учетные данные и объекты (например, только файлы .xlsx и .docx).

«Чаще всего злоумышленники используют преимущественно стандартную или слегка изменённую конфигурацию утекшего билдера, но не исключаем, что в будущем возможны ещё такие инциденты, когда зловред сможет выполнять операции от имени администратора и распространяться по сети, — комментирует Константин Сапронов, руководитель глобальной команды Kaspersky по реагированию на компьютерные инциденты. — В России шифровальщик LockBit часто используют в атаках, цель которых ― полностью уничтожить данные, а не получить выкуп».

Напомним, LockBit 3.0 (Black) начал использоваться в атаках в середине 2022 года. Спустя три месяца его билдер слили в Сеть, и с тех пор с его помощью плодятся модификации, которые киберкриминал охотно берет на вооружение.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru