Лаборатория Касперского изучила цифровые суеверия россиян

Лаборатория Касперского изучила цифровые суеверия россиян

Лаборатория Касперского изучила цифровые суеверия россиян

«Лаборатория Касперского» проанализировала, как поменялось отношение пользователей к отдельным аспектам информационной безопасности за два года. Эксперты оценили наиболее распространенные цифровые мифы и суеверия.

В ходе исследования, проведенного компанией ОнИн по заказу «Лаборатории Касперского» были опрошены более 1000 жителей России в 2024 г.

Наиболее убедительным оказался миф о том, что в телефонном разговоре с незнакомыми нельзя говорить «да» и «нет», поскольку эти ответы можно применить для голосовой авторизации в банковских сервисах и красть деньги со счетов. С этим согласны 84% опрошенных.

Но, как напоминают эксперты, такой авторизации недостаточно: системы голосовой идентификации используются финансовыми организациями лишь в качестве одного из факторов. Однако в любом случае при малейших сомнениях необходимо завершать звонок.

58% респондентов согласны с тем, что если на почту или телефон пришел код подтверждения, то его аккаунт взломали. Это на 8 процентных пунктов больше, чем два года назад. В «Лаборатории Касперского» связывают такой рост с большим количеством утечек данных, а также ростом количества атак, когда жертв «бомбят» поток сообщений в течение нескольких часов.

Однако, как предупреждают эксперты, приход таких сообщений означает, что злоумышленники пытаются прощупать то, какими сервисами пользуется потенциальная жертва и какие учетные записи активны. Тут полезно будет сменить пароли и усилить средства аутентификации.

59% уверены, что если сайт использует протокол HTTPS, то он точно официальный. Однако в «Лаборатории Касперского» напоминают, что злоумышленники могут захватить контроль над сайтом. Да и поддельный ресурс также может использовать протокол HTTPS, и выглядеть при этом неотличимо от оригинала.

55% согласились с тем, что нельзя нажимать 1 и 2 при роботизированных обзвонах. Но на самом деле таким образом нельзя заразить смартфон вредоносным ПО.

Столько же уверены в том, что если устройство не подключено к интернету, то его невозможно заразить. Однако оно неверно: в компьютер или телефон можно внедрить вредоносное ПО через внешний носитель. Плюс ко всему, как напоминают в «Лаборатории Касперского», немало примеров того, что устройства были заражены уже «из коробки».

Треть считает, что режим «инкогнито» в браузере обеспечивает полную анонимность. Однако это не так, в таком режиме не сохраняются история посещения сайтов, cookie, история загрузок и данные авторизации.

«Цифровые предубеждения могут быть очень устойчивы. Их опасность в том, что порой пользователи, веря в определённые мифы, могут недооценивать реальные киберугрозы и векторы атак. Например, полагают, что могут определить фишинговый сайт по наличию „S“ в HTTPS и зелёному замочку или не использовать защитное решение на устройствах, которые не подключены к интернету. Крайне важно уделять значительное внимание повышению цифровой грамотности», — комментирует Дмитрий Галов, руководитель Kaspersky GReAT (Глобального центра исследований и анализа угроз «Лаборатории Касперского») в России.

В России обкатывают новый DDoS-ботнет мощностью свыше 2,5 Тбит/с

Российский интернет столкнулся не с очередной волной DDoS, а с генеральной репетицией чего-то куда более серьезного. Специалисты StormWall сообщили о серии необычных атак, мощность одной из которых достигла 2,56 Тбит/с при интенсивности 1 млрд пакетов в секунду.

По мнению экспертов, за атаками стоят не случайные хакеры, а хорошо подготовленная команда, которая тестирует новый ботнет или инструменты для будущих масштабных операций.

Главная особенность кампании — атакующие не ограничиваются классическим UDP-флудом. Они одновременно имитируют легитимный пользовательский трафик, создают полноценные TCP-соединения и на лету меняют параметры пакетов, пытаясь подобрать комбинации, способные обойти защиту.

В StormWall отмечают, что злоумышленники быстро адаптируются к действиям защитников. После того как специалисты заблокировали их мониторинговые проверки, атакующие оперативно изменили тактику и продолжили атаки уже по новым сценариям.

Еще одна странность — отсутствие привычной цели. Хакеры не требуют выкуп и не заявляют политических мотивов. Под удар попадают самые разные организации: игровые проекты, хостинг-провайдеры, телеком-операторы и корпоративные сети.

По словам CEO и сооснователя StormWall Рамиля Хантимирова, происходящее больше напоминает стресс-тестирование инфраструктуры перед более серьезной кампанией.

Заодно изменилась и география ботнета. Если раньше основная активность фиксировалась из Бразилии и Индии, то теперь источники трафика обнаружены в России, США, Германии, Нидерландах, Ираке, Азербайджане, Казахстане, Мексике и ряде других стран. По оценкам аналитиков, ботнет может объединять самые разные устройства — от IoT-камер до серверов и сетевого оборудования.

В StormWall предупреждают, что нынешняя волна может быть лишь началом. Если злоумышленники доведут технологию имитации легитимного трафика до совершенства, отличить DDoS-атаку от обычных пользователей станет значительно сложнее, а эффективность традиционных методов фильтрации заметно снизится.

RSS: Новости на портале Anti-Malware.ru