41% россиян не заботятся о кибербезопасности за границей

41% россиян не заботятся о кибербезопасности за границей

41% россиян не заботятся о кибербезопасности за границей

«Лаборатория Касперского» провела исследование с целью изучить поведение пользователей в Сети за границей и выяснить, каким онлайн-угрозам они подвергаются во время зарубежных поездок. Были опрошены интернет-пользователи со всего мира, в том числе 1000 россиян.

Выяснилось, что сразу после прилета заходит в Сеть 41% российских путешественников. Например, 78% из них хотят как можно быстрее сообщить близким о благополучном прибытии, 37% — получить доступ к информации, необходимой для поездки, например, к картам или подтверждению брони в отеле, а 30% — зайти в социальные сети. 46% опрошенных сразу выходят на связь по рабочим причинам, так как коллеги и руководители ожидают, что они будут на связи. Еще для 34% желание быть в Сети — это и вовсе привычка.

Подключение к Интернету с помощью бесплатного Wi-Fi далеко не всегда безопасно, ведь персональные данные, передающиеся по плохо защищенному каналу, могут быть перехвачены злоумышленниками. По статистике «Лаборатории Касперского», Россия по этому показателю входит в список благополучных государств, так как обладает относительно невысокой долей опасных точек общественного доступа к Сети — 18%. В то время как в таких популярных у туристов стран как, например, Таиланд и Франция наблюдается весьма высокий уровень опасности при подключении к публичным сетям — 43% и 40% соответственно.

Тем не менее, 87% россиян предпочитают в поездке подключаться к бесплатным точкам доступа Wi-Fi. Кроме того, 43% респондентов так активно используют гаджет, например, в качестве камеры или навигатора, что просто забывают, что на устройстве хранится много конфиденциальной информации.

В итоге неосторожность путешественников может привести к печальным последствиям. Так, находясь за границей, пострадали от действий киберпреступников 12% российских пользователей, в то время как жертвами традиционной преступности вдали от дома стали только 3% опрошенных.

 

 

«Я много путешествую, участвую во встречах, переговорах и конференциях по всему миру, совершая более 100 перелетов в год. И, конечно, мне приходится подключаться к публичным Wi-Fi-сетям, но в таких случаях я обязательно использую виртуальную частную сеть (VPN). Это отличный способ обезопасить себя, который я смело могу рекомендовать. Но и VPN не гарантирует 100% защиты, поэтому необходимо использовать качественное антивирусное ПО, своевременно обновлять все установленные программы и ни в коем случае не терять бдительность при входе в Сеть за рубежом», — советует Евгений Касперский, генеральный директор «Лаборатории Касперского».

Критическая уязвимость в плагине WPvivid Backup затронула 900 000 сайтов

Уязвимость, выявленная в популярном WordPress-плагине для создания резервных копий, позволяет без аутентификации загрузить на сайт вредоносный код PHP и запустить его на исполнение. Патч включен в состав WPvivid Backup & Migration 0.9.124.

Уязвимости подвержены все прежние версии продукта. Ввиду высокой опасности и масштабности проблемы (на счету WPvivid Backup уже свыше 900 тыс. установок) пользователям настоятельно рекомендуется произвести обновление.

Правда, в блог-записи Wordfence сказано, что CVE-2026-1357 (9,8 балла CVSS) критична лишь для тех, у кого настройки плагина предусматривают обработку сгенерированным ключом — в обеспечение загрузки резервных копий с других сайтов. По умолчанию эта возможность отключена, а срок действия ключа ограничен 24 часами.

Согласно описанию, причин появления уязвимости две: неадекватная обработки ошибок при расшифровке по RSA и отсутствие санации пути при записи загруженных файлов.

Как оказалось, когда плагин тщетно пытался расшифровать сеансовый ключ, он не завершал выполнение, а передавал ложное значение $key в phpseclib для инициализации шифрования.

Криптобиблиотека воспринимала его как строку нулевых байтов, что открыло возможность для шифрования полезной нагрузки дефолтным, легко угадываемым 0-байтовым ключом.

 

Ситуацию усугубило отсутствие проверок типа файлов и их расширений в функции send_to_site(). Это провоцировало выход за пределы защищенного каталога резервных копий — загрузку на сервер произвольного PHP-кода с записью в публично доступные места с тем, чтобы он каждый раз отрабатывал в браузере.

Апдейт, устраняющий эти недостатки, вышел 28 января. Автор опасной находки получил 2145 долларов в рамках программы Wordfence Bug Bounty.

RSS: Новости на портале Anti-Malware.ru