Индекс знаний граждан России о безопасности в интернете достиг среднего показателя по Европе

Индекс знаний граждан России о безопасности в интернете достиг среднего показателя по Европе

Результаты исследования основываются на индексе компьютерной защищённости Microsoft (MCSI). Помимо респондентов из России на вопросы отвечали дети и родители ещё из 27 стран. Всего в опросе приняли участие более 11 000 респондентов, каждый из которых обозначил свою точку зрения на предмет использования им проверенных онлайн-ресурсов и программ. За активное применение мер безопасности каждому участнику исследования индивидуально начислялись баллы, которые затем суммировались для получения общей оценки (макс. 100 балов).



Информационная безопасность в глобальной Сети является одной из проблем, с которой сегодня сталкивается каждый. В России знания пользователей о средствах безопасности в онлайн-пространстве остаются на низком уровне, что не позволяет обеспечить качественную защиту от вредоносного контента.

Средний показатель осведомлённости пользователей во всех странах составил 44 балла, что говорит о позитивной динамике уменьшения риска пострадать от неопознанных программ, с одной стороны, и о стабильно низком уровне осведомлённости об интернет-угрозах, с другой. Несмотря на то, что многие респонденты используют антивирусное ПО и надёжные пароли, они нуждаются в дополнительном обучении инструментам и технологиям защиты. Более половины респондентов, 56% опрошенных, не понимают важность и результативность таких знаний. Выяснилось, что 78% не знают, как оградить компьютер от кибератак, таких, как фишинг, хищение персональных данных и рассылка мошеннического контента. 87% пользователей устанавливают на компьютеры антивирусные программы для борьбы с вирусами и шпионскими письмами. При этом только 18% используют антивирусное ПО на своих мобильных телефонах.

Самой распространённой проблемой оказалось хищение денежных средств и персональных данных. Зная об этой угрозе, только 50% меняют параметры конфиденциальности в социальных сетях, чтобы ограничить информацию, которую они предоставляют в интернете.

«Интернет прочно обосновался в нашей жизни, и необходимо понимать, что обеспечение безопасности важно как в реальном мире, так и в виртуальном. Самая большая опасность в Сети – незнание, – говорит Николай Прянишников, президент Microsoft в России. – Кроме того, в ходе исследования мы выяснили, что 80% детей заходят в интернет из тех мест, где родители не могут их контролировать. В связи с этим особенно важно обучить детей безопасной работе в интернете и оградить их тем самым от опасного контента в Cети. Именно для этого Microsoft изучает потребности пользователей, уровень их осведомлённости о проблемах и угрозах, и разрабатывает специальные обучающие материалы с рекомендациями по обеспечению безопасности в Сети».

Более 600 сотрудников Microsoft в 20 странах Европы в рамках Международного Дня безопасного Интернета, который в этом году пройдет 7 февраля, примут участие в волонтёрских активностях. Их целью станет обучение более 98 000 детей использованию современных технологий и программ, которые обладают удобными и простыми инструментами защиты. Microsoft, как ответственный производитель программного обеспечения, рекомендует пользоваться этими инструментами, чтобы сделать пребывание в Сети максимально безопасным.

Microsoft старается делать все свои продукты максимально безопасными. К примеру, в Windows 7 есть индивидуальные настройки безопасности и оповещений. Кроме того, в этой операционной системе встроена функция «родительский контроль» (Parental Controls, Windows Live Family Safety 2011, а также Zune), которая позволяет ограничивать детям доступ к различным играм и программам, а также определять время, которое ребёнок может проводить за компьютером.

Microsoft поддерживает родителей в стремлении защитить своих детей, регулярно публикуя актуальные советы и информацию о полезных функциях своих продуктов. Кроме того, компания Microsoft рекомендует обсуждать с детьми их варианты работы за компьютером и в Сети, а также составить вместе с ними правила, которых им следует придерживаться.

Критическая дыра в Elementor Pro позволяет захватывать WordPress-сайты

В плагине Elementor Pro для WordPress обнаружили критическую уязвимость CVE-2026-32475, позволяющую без аутентификации загрузить на сервер PHP-файл и выполнить произвольный код. Под угрозой находятся версии до 4.2.2. Проблема скрывается в модуле загрузки файлов.

Как выяснили специалисты Patchstack, проверка и сохранение вложений выполняются разными циклами, которые неодинаково реагируют на пустое имя файла.

Атакующий может отправить специально подготовленный запрос из нескольких частей. В первой будет файл без имени, а во второй — PHP-бэкдор. Проверка споткнётся о пустую запись и завершится, так и не добравшись до полезной нагрузки.

А обработчик загрузки, наоборот, пропустит пустышку и заботливо сохранит следующий файл в публичном каталоге wp-content/uploads/elementor/forms/.

После этого остаётся определить имя загруженного файла и открыть его по прямой ссылке. Сервер запустит PHP-код с правами веб-сервера, и сайт фактически перейдёт под управление атакующего.

Имя можно подобрать по времени создания, а в некоторых конфигурациях точный адрес файла способен утечь через письмо автоответчика.

Для атаки на сайте должна быть опубликована форма Elementor Pro с полем загрузки и включённой возможностью прикреплять несколько файлов. Эта настройка по умолчанию отключена. Бесплатная версия Elementor, насчитывающая более 10 млн установок, уязвимости не подвержена.

Разработчики закрыли брешь в Elementor Pro 4.2.2. Администраторам советуют немедленно обновить плагин и проверить каталог загрузок на PHP-файлы и другие незнакомые сюрпризы. Само обновление уже заброшенные бэкдоры не удалит.

Активных атак пока не зафиксировано. Но теперь, когда технические подробности опубликованы, они не заставят себя ждать.

RSS: Новости на портале Anti-Malware.ru