Почти 75% россиян хотя бы однажды сталкивались с интернет-угрозами

Почти 75% россиян хотя бы однажды сталкивались с интернет-угрозами

Почти 75% россиян хотя бы однажды сталкивались с интернет-угрозами

Примерно 75% россиян сталкивались хотя бы раз в жизни с интернет-рисками. Такие данные приводятся в исследовании компании Microsoft о культуре общения в сети, приуроченном ко Дню безопасного интернета. По итогам исследования был составлен рейтинг стран по уровню цифровой культуры — Digital Civility Index (DCI).

Россия заняла 12-е место среди 14 стран, принявших участие в опросе. РФ превышает международные показатели по таким интернет-рискам, как агрессивное поведение в сети и риски нежелательных контактов.

В ходе исследования изучался негативный опыт взаимодействия пользователей в интернет-среде с точки зрения культуры и личной безопасности, а также последствия такого взаимодействия. Для измерения индекса DCI были выделены четыре основные категории рисков: поведенческие, нежелательных коммуникаций, сексуальные и репутационные. В опросе участвовали взрослые и подростки из 14 стран мира. Исследование показало, что интернет-угрозы широко распространены во всех странах — с ними сталкивались более 65% респондентов. Причем многие отметили реальные последствия после различных инцидентов в интернете. Наиболее распространенные среди них — потеря доверия, стресс и стремление пользователей к повышению конфиденциальности в сети.

Опрос российской аудитории показал, что россияне, по сравнению с пользователями из других стран, больше других подвержены поведенческим рискам: оскорблениям в интернете (44% при среднем уровне в остальных странах 14%), а также плохому обращению в сети (47% против 20%). 

Репутационные риски тоже оказались очень распространены в России — в частности, РФ заняла второе место (17% против 12% в мире) по частоте случаев раскрытия информации о личной жизни пользователя — доксинга. Что касается рисков нежелательных контактов, то здесь Россия также оказалась в верхних строчках, заняв первое место по разжиганию ненависти и вражды (32% против 15% в мире). При этом с сексуальными рисками россияне сталкиваются реже, чем жители других стран: при общемировом среднем показателе 30% у России — только 24%.

Исследование также показало, что мужчины больше, чем женщины, подвержены рискам в интернете во всех категориях как в России, так и в мире. Так, в России этот показатель равен 77% у мужчин и 72% у женщин, в других странах в целом ситуация выглядит иначе — 67% у мужчин и 62% у женщин. Взрослая аудитория в целом более подвержена вероятности встретиться с угрозой в интернете, при этом подростки чаще лично знали своих онлайн-обидчиков (63% против 39%). Для них угрозы в сети влекли за собой больше социальных последствий (потерю друзей и пропуск школьных занятий), в то время как для взрослых риски вызывали потерю доверия к людям и стресс.

Как отметили респонденты в ходе опроса, столкновение с рисками в виртуальной среде несет в себе вполне реальные последствия. 

«Интернет-отрасль в нашей стране относительно молода. Еще десять лет назад интернет-пространство, его аудитория и ситуация в плане инфобезопасности были другими. Интернет-угрозы развиваются по мере технологического прогресса и роста аудитории сети. Главный и наиболее эффективный инструмент борьбы с ним — повышение уровня осведомленности пользователей, соблюдение правил сетевого этикета, знания о том, как предостеречь себя от рисков в интернете и как реагировать на них. Задача индустрии и всех нас заключается в том, чтобы предоставить пользователям эти знания, повышая интернет-грамотность. Это поможет упростить жизнь и обезопасить себя в интернете, а безопасность в виртуальной среде оказывает прямое влияние на нашу повседневную безопасность в реальной жизни», — отметил директор Ассоциации электронных коммуникаций, член правления Регионального общественного центра интернет-технологий Сергей Плуготаренко.

«Microsoft серьезно относится к защите информации своих пользователей и разрабатывает безопасные онлайн-сервисы и продукты, поддерживает такие международные инициативы, как День безопасного интернета, — говорит Ульяна Зинина, директор по корпоративным вопросам компании Microsoft в России. — Для снижения вероятности рисков в сети Microsoft призывает заинтересованные стороны объединить усилия, а пользователей следовать ключевым рекомендациям: не публиковать и не раскрывать информацию личного характера о себе на общедоступных ресурсах, относиться с уважением к другим пользователям, культурным различиям и другим точкам зрения. В случае несогласия стоит осознанно подходить к ответным действиям, избегать навешивания ярлыков и не переходить на личности, оказывать поддержку пострадавшим от негативного взаимодействия в интернете».

«Основополагающую роль в обеспечении безопасности граждан в Интернете играет работа по повышению знаний и навыков пользователей в области цифровой грамотности. На сегодняшний день инициатором такой работы выступает РОЦИТ — организация, отстаивающая права и интересы пользователей в Рунете. Залогом плодотворного развития нашего сегмента сети в этом направлении я вижу обеспечение диалога между государством, бизнесом и обществом, поскольку к нашей общей цели мы можем прийти, только прилагая совместные усилия», — отмечает председатель комитета Государственной думы по информационной политике, информационным технологиям и связи, председатель правления РОЦИТ Леонид Левин.

Linux-ботнет SSHStalker старомоден: C2-коммуникации только по IRC

Специалисты по киберразведке из Flare обнаружили Linux-ботнет, операторы которого отдали предпочтение надежности, а не скрытности. Для наращивания потенциала SSHStalker использует шумные SSH-сканы и 15-летние уязвимости, для C2-связи — IRC.

Новобранец пока просто растет, либо проходит обкатку: боты подключаются к командному серверу и переходят в состояние простоя. Из возможностей монетизации выявлены сбор ключей AWS, сканирование сайтов, криптомайнинг и генерация DDoS-потока.

Первичный доступ к Linux-системам ботоводам обеспечивают автоматизированные SSH-сканы и брутфорс. С этой целью на хосты с открытым портом 22 устанавливается написанный на Go сканер, замаскированный под опенсорсную утилиту Nmap.

В ходе заражения также загружаются GCC для компиляции полезной нагрузки, IRC-боты с вшитыми адресами C2 и два архивных файла, GS и bootbou. Первый обеспечивает оркестрацию, второй — персистентность и непрерывность исполнения (создает cron-задачу на ежеминутный запуск основного процесса бота и перезапускает его в случае завершения).

Чтобы повысить привилегии на скомпрометированном хосте, используются эксплойты ядра, суммарно нацеленные на 16 уязвимостей времен Linux 2.6.x (2009-2010 годы).

 

Владельцы SSHStalker — предположительно выходцы из Румынии, на это указывает ряд найденных артефактов.

Исследователи также обнаружили файл со свежими результатами SSH-сканов (около 7 тыс. прогонов, все за прошлый месяц). Большинство из них ассоциируются с ресурсами Oracle Cloud в США, Евросоюзе и странах Азиатско-Тихоокеанского региона.

RSS: Новости на портале Anti-Malware.ru