Россияне начали принимать биометрию

Россияне начали принимать биометрию

Россияне начали принимать биометрию

Мониторинговый опрос ВЦИОМ, проведенный в октябре 2024 года, показал повышение уровня информированности россиян о биометрических технологиях. Теперь основная масса граждан настроена к применению данных технологий положительно или нейтрально.

Как отмечают во ВЦИОМ, за год самооценка информированности россиян о биометрии продемонстрировала существенный рост: с 55% до 68%. Впервые узнали о биометрии 32% участников опроса, тогда как в 2023 году таких было 39%.

Традиционно о биометрических технологиях лучше осведомлены мужчины (70% против 65% у женщин), аудитория с высшим образованием (84%), активные интернет-пользователи (76%), жители Москвы и Санкт-Петербурга (88%) и городов-миллионников (82%).

Однако наблюдается сильный разброс в разных возрастных категориях. Среди опрошенных 1947 года рождения и старше знают о биометрии лишь 35%, тогда как среди тех, кто моложе 35, доля осведомленных составляет без малого 80%.

Значительно выросло число тех, кто положительно оценивает биометрическую идентификацию — до 41% против 27% в 2023 году. Отрицательно относятся 29% против 32% годом раннее. Нейтрально настроены 25% (34% по итогам 2023 года).

При этом в городах, где биометрические сервисы широко внедрены, оптимизма меньше: в Москве и Санкт-Петербурге доли сторонников и противников равны: 35% и 34% соответственно, еще 29% остаются к ним равнодушными.

Условных «сторонников» биометрической идентификации больше среди мужчин (46%), россиян с хорошим достатком (51%), а также молодежи 18-23 лет. Соответственно, противников больше среди россиян с плохим материальным положением (42%) и людей в возрасте старше 35 лет (около 35%).

Опрос показал, что в вопросах хранения и обработки биометрических данных россияне в большей степени доверяют государственным, нежели коммерческим учреждениям (42% и 2% соответственно). И тем и другим в равной степени доверяют еще 8%, никому — 44%. Госучреждениям больше доверяют возрастные респонденты и жители малых городов. Люди среднего возраста склонны не доверять никому.

Наибольшие опасения россиян вызывает «кража лица или голоса» (40%). Для сравнения, утечка традиционных персональных данных (паспортные, СНИЛС, ИНН) беспокоит 37% участников опроса.

Head Mare атакует российские госструктуры новым бэкдором PhantomHeart

Хактивистская группировка Head Mare снова активизировалась. Аналитики Cyber Threat Intelligence «Лаборатории Касперского» в конце 2025 года зафиксировали новую волну целевых атак на российские госструктуры, строительные и промышленные компании. И судя по всему, инструментарий группы стал более продуманным и автоматизированным.

Главная находка — новый бэкдор PhantomHeart. Изначально он распространялся как DLL-библиотека, но позже злоумышленники переработали его в PowerShell-скрипт.

Это вписывается в стратегию Living-off-the-Land (LOTL), когда атакующие используют штатные инструменты Windows, чтобы не привлекать лишнего внимания. Чем меньше стороннего «зловреда» на диске, тем сложнее его обнаружить.

Вектор первоначального доступа остаётся прежним. Head Mare продолжает эксплуатировать уязвимость BDU:2025-10114 в TrueConf Server. В отдельных случаях используются и фишинговые рассылки. То есть проверенные способы проникновения сочетаются с обновлённой «начинкой» внутри сети.

PhantomHeart после запуска разворачивает SSH-туннель по команде с сервера управления. Это даёт операторам устойчивый удалённый доступ к системе. Параллельно бэкдор собирает базовую информацию: имя компьютера, домен, внешний IP и уникальный идентификатор.

Закрепление в системе тоже продумано: в одной из атак вредонос запускался через планировщик заданий под видом легитимного скрипта обновления в директории LiteManager — популярного инструмента удалённого администрирования. Фактически активность маскировалась под обычную работу ПО.

Кроме того, эксперты отмечают рост автоматизации. Head Mare добавила новые скрипты и утилиты для постэксплуатации. Они помогают автоматически закрепляться в системе, управлять привилегиями и организовывать сетевой доступ. Такой подход снижает «ручную» нагрузку на операторов и позволяет проводить больше атак с большей скоростью и повторяемостью.

Продукты «Лаборатории Касперского» детектируют используемые инструменты под различными вердиктами, включая HEUR:Trojan-Ransom.Win32., Backdoor.PowerShell.Agent.gen и Trojan.PowerShell.Agent..

Подробный технический разбор новой активности Head Mare опубликован на Securelist. Аналитики также отмечают, что тактики и процедуры этой группировки вписываются в более широкую картину угроз, описанную в отчёте «Записки цифрового ревизора: три кластера угроз в киберпространстве».

RSS: Новости на портале Anti-Malware.ru