Количество подростков-киберпреступников выросло в 74 раза за два года

Количество подростков-киберпреступников выросло в 74 раза за два года

Количество подростков-киберпреступников выросло в 74 раза за два года

Одной из тенденций последнего времени на заседании комиссии Совета Федерации информационной политике и взаимодействию со СМИ назвали активное вовлечение в киберпреступную деятельность детей и подростков.

Количество инцидентов с их участием за последние два года выросло в 74 раза.

Как отметил в своем выступлении вице-президент по кибербезопасности Сбербанка Сергей Лебедь, россиян обзванивает 400 криминальных кол-центров. Объем средств, похищенных у граждан России, по данным МВД, составил 90 млрд рублей в 2020 году и 160 млрд в 2023 году.

В 2024 году, по прогнозам Сбербанка, объем украденного составит 250 млрд рублей. В 2025 году данная величина, по оценке Сбербанка, может вырасти еще на 20%.

Представитель аппарата уполномоченного по правам человека РФ Владислав Григоров привел данные по количеству обращений, связанных с мошенничеством. За 9 месяцев 2024 года оно выросло без малого на треть в годовом выражении.

Сергей Лебедь также назвал новой тенденцией расширение количества дропов — соучастников мошеннической схемы, счета которых злоумышленники используют в своих схемах. В эту деятельность вовлечены миллионы людей, 60% из которых младше 24 лет. Все чаще в качестве дропов привлекают подростков, их количество за последние два года выросло в 74 раза.

Директор по развитию центра мониторинга цифровых угроз SolarAURA ГК «Солар» Александр Вураско в комментарии «Известиям» связал активное привлечение подростков с тем, что молодые люди не понимают, что совершают что-то противоправное из-за пробелов в просветительской работе:

«К сожалению, просвещение детей очень часто касается кибербуллинга, вовлечения в различные деструктивные сообщества. А о том, что в два клика можно себе обеспечить судимость, не успев почувствовать себя "крутым хакером", — об этом говорят очень редко».

Firefox 148 первым внедрил встроенную защиту от XSS

Mozilla сделала важный шаг в борьбе с одной из самых живучих веб-уязвимостей — XSS (межсайтовый скриптинг). В Firefox 148 компания первой внедрила стандартизированный Sanitizer API, встроенный инструмент для очистки небезопасного HTML прямо на уровне браузера.

XSS десятилетиями остаётся в топе самых распространённых проблем веб-безопасности.

Суть проста: если сайт позволяет злоумышленнику вставить вредоносный HTML или JavaScript через пользовательский контент, атакующий может перехватывать действия пользователя, красть данные и управлять сессией до тех пор, пока уязвимость не будет закрыта. Несмотря на множество защитных механизмов, XSS стабильно держится в числе лидеров рейтингов вроде CWE-79.

Раньше разработчики полагались, например, на Content Security Policy (CSP), но её внедрение часто требовало серьёзной переработки архитектуры и постоянного контроля со стороны специалистов по безопасности. Для небольших проектов это оказывалось слишком сложно.

Sanitizer API призван упростить задачу. Он позволяет очищать небезопасный HTML перед тем, как вставлять его в DOM. Главная цель — заменить рискованное использование свойства innerHTML, которое «слепо» вставляет и исполняет всё, что ему передали.

Вместо этого предлагается метод setHTML(). Если злоумышленник попытается внедрить что-то вроде <img src=x onerror=alert(1)>, новый механизм автоматически удалит опасный атрибут onerror. В итоге пользователь увидит безопасный HTML без выполнения вредоносного кода.

По умолчанию API работает в безопасной конфигурации, но разработчики могут настраивать его под свои задачи — определять, какие теги и атрибуты разрешены, а какие нужно удалять. Для более строгого контроля Sanitizer API можно использовать вместе с Trusted Types, что позволит централизованно управлять вставкой HTML и блокировать небезопасные методы.

Появление Sanitizer API в Firefox 148 фактически открывает новую главу в браузерной защите от XSS. Ожидается, что другие крупные браузеры тоже внедрят этот стандарт.

Если setHTML() действительно начнёт массово вытеснять innerHTML, у разработчиков наконец появится простой и встроенный инструмент против одной из самых старых и упорных уязвимостей интернета.

RSS: Новости на портале Anti-Malware.ru