Многие сайты продолжают следить за пользователями, хотя обещали этого не делать

Многие сайты продолжают следить за пользователями, хотя обещали этого не делать

...

По результатам нового исследования, более 10 процентов компаний, которые обещали не следить за онлайн-активностью интернет-пользователей в целях применения полученной информации в своей рекламной деятельности, продолжают этим заниматься.

Издатели и рекламные сети используют cookie для слежения за поведением пользователей на веб-сайтах для таргетирования рекламы. Cookie – это небольшой файл, который веб-сайты сохраняют на компьютерах пользователей, чтобы запоминать их активность при посещении сайтов.

Исследователи Стендфордской школы права собрали сведения о том, следуют ли добровольной программе, запущенной Инициативой рекламных сетей (Network Advertising Initiative, NAI), те компании, которые уже согласились с правилами и поддержали её.

NAI предлагает представителям онлайн-бизнеса добровольно следовать набору правил, которые контролируют публикацию рекламы на основе анализа поведения. Эти правила предполагают, что компании, присоединившиеся к программе, должны сообщать пользователям о том, что cookie, которые они сохраняют, могут быть использованы для рекламной деятельности на основе их поведения. В правилах также говорится о том, что компании-члены NAI, обязаны прекратить использовать cookie для своей рекламной деятельности, если так решит пользователь.

Исследователи заявляют, что, по крайней мере, восемь членов NAI из 64-х, которые участвовали в тестировании, продолжали размещать поведенческие рекламные cookie на компьютерах исследователей после того, как просили этого не делать.

«Не менее восьми членов NAI обещали остановить слежку после отказа, но, тем не менее, продолжают оставлять следящие cookie», – написал в своём блоге Джонатан Майер, один из стэндфордских учёных.

Майер сказал, что исследователи провели три теста по поводу обещаний членов NAI. В некоторых случаях компании удаляли cookie, но исследователи обнаруживали, что они восстанавливались после того, как они снова начинали просматривать содержимое сайтов. В других случаях некоторые компании удаляли лишь часть cookie-файлов, тогда как другие оставались.

Одна из восьми фирм, Vibrant Media, вообще не удаляла никаких cookie, когда её об этом просили, по заявлению исследователей.

Более половины членов NAI, участвующие в тестировании, оставляли отслеживающие cookie после того, как исследователи говорили веб-сайтам, что отказываются от этого. По мнению исследователей, члены NAI должны всего лишь позволить пользователям отказаться от таргетирования рекламы на основе их поведения и от слежения.

«Из 64-х компаний, которые мы исследовали, 33 оставляют отслеживающие cookie после отказа от их получения», – заявляют исследователи.

Тем не менее, по словам исследователей, по крайней мере, 10 членов NAI, включая Google, и удаляют отслеживающие cookie, и не используют таргетирование рекламы на основе исследования поведения пользователей.

Хакеры стали жить в сетях российских компаний по 42 дня, это уже норма

Киберпреступники стали дольше и тише работать внутри инфраструктуры российских компаний. По данным «Кода Безопасности», среднее время присутствия злоумышленника в корпоративной сети составляет 42 дня, а в отдельных инцидентах достигает 181 дня. Иными словами, атакующие всё чаще не пытаются сразу устроить громкий сбой, а предпочитают надолго закрепиться в системе и действовать незаметно.

Как отмечают аналитики компании, рынок атак явно смещается от массовых кампаний к более точечным и многоэтапным операциям.

Сейчас уже каждая шестая атака носит целевой характер. Главная цель — не просто нарушить работу организации, а получить как можно больше данных, подготовить почву для дальнейшего ущерба или использовать взломанную инфраструктуру в новых атаках.

Одна из самых заметных тенденций — активное использование легитимного ПО. Злоумышленники всё чаще обходятся без явных вредоносных программ, чтобы не оставлять заметных следов и не привлекать внимание служб ИБ. Такой подход позволяет им дольше оставаться внутри сети жертвы и действовать куда аккуратнее, чем раньше.

Серьёзной проблемой остаётся и компрометация доверенных партнёров. По оценке «Кода Безопасности», до 30% инцидентов начинались именно со взлома подрядчиков, интеграторов или внешних сервисных провайдеров. Используя скомпрометированные учётные записи или каналы удалённого сопровождения, атакующие обходят традиционные средства защиты и могут месяцами оставаться невидимыми для компании.

При этом классический фишинг никуда не делся. С ним, по данным аналитиков, столкнулись более 80% компаний. Но и здесь атаки становятся хитрее: злоумышленники всё активнее подключают искусственный интеллект для создания правдоподобных писем, а также используют фейковые звонки и технику FakeBoss, когда сотрудника пытаются убедить выполнить опасное действие от имени руководителя.

Параллельно никуда не исчезли и DDoS-атаки — более того, они стали заметно сложнее. Число целенаправленных атак на API выросло на 68%, доля многовекторных атак увеличилась с 25% до 52%, а количество ковровых кибератак — сразу на 83%. Росту способствует и расширение ботнетов: за счёт заражения IoT-устройств объём бот-трафика в России увеличился в 1,7 раза.

Последствия таких инцидентов становятся всё болезненнее. Только за полгода в открытом доступе появились 230 новых баз данных российских компаний, в которых содержалось более 767 млн записей пользователей. Это показывает, что речь идёт уже не о единичных утечках, а о системной проблеме.

В «Коде Безопасности» подчёркивают, что логика атак изменилась: теперь злоумышленникам важно не просто затруднить работу компании, а надолго закрепиться в её инфраструктуре, чтобы украсть максимум данных, уничтожить системы или использовать ресурсы жертвы для последующих атак. В таких условиях бизнесу приходится делать ставку не только на базовую защиту, но и на более зрелые ИБ-процессы — с упором на поведенческий анализ, постоянный мониторинг и быструю реакцию на инциденты.

RSS: Новости на портале Anti-Malware.ru