Индекс знаний граждан России о безопасности в интернете достиг среднего показателя по Европе

Индекс знаний граждан России о безопасности в интернете достиг среднего показателя по Европе

Результаты исследования основываются на индексе компьютерной защищённости Microsoft (MCSI). Помимо респондентов из России на вопросы отвечали дети и родители ещё из 27 стран. Всего в опросе приняли участие более 11 000 респондентов, каждый из которых обозначил свою точку зрения на предмет использования им проверенных онлайн-ресурсов и программ. За активное применение мер безопасности каждому участнику исследования индивидуально начислялись баллы, которые затем суммировались для получения общей оценки (макс. 100 балов).



Информационная безопасность в глобальной Сети является одной из проблем, с которой сегодня сталкивается каждый. В России знания пользователей о средствах безопасности в онлайн-пространстве остаются на низком уровне, что не позволяет обеспечить качественную защиту от вредоносного контента.

Средний показатель осведомлённости пользователей во всех странах составил 44 балла, что говорит о позитивной динамике уменьшения риска пострадать от неопознанных программ, с одной стороны, и о стабильно низком уровне осведомлённости об интернет-угрозах, с другой. Несмотря на то, что многие респонденты используют антивирусное ПО и надёжные пароли, они нуждаются в дополнительном обучении инструментам и технологиям защиты. Более половины респондентов, 56% опрошенных, не понимают важность и результативность таких знаний. Выяснилось, что 78% не знают, как оградить компьютер от кибератак, таких, как фишинг, хищение персональных данных и рассылка мошеннического контента. 87% пользователей устанавливают на компьютеры антивирусные программы для борьбы с вирусами и шпионскими письмами. При этом только 18% используют антивирусное ПО на своих мобильных телефонах.

Самой распространённой проблемой оказалось хищение денежных средств и персональных данных. Зная об этой угрозе, только 50% меняют параметры конфиденциальности в социальных сетях, чтобы ограничить информацию, которую они предоставляют в интернете.

«Интернет прочно обосновался в нашей жизни, и необходимо понимать, что обеспечение безопасности важно как в реальном мире, так и в виртуальном. Самая большая опасность в Сети – незнание, – говорит Николай Прянишников, президент Microsoft в России. – Кроме того, в ходе исследования мы выяснили, что 80% детей заходят в интернет из тех мест, где родители не могут их контролировать. В связи с этим особенно важно обучить детей безопасной работе в интернете и оградить их тем самым от опасного контента в Cети. Именно для этого Microsoft изучает потребности пользователей, уровень их осведомлённости о проблемах и угрозах, и разрабатывает специальные обучающие материалы с рекомендациями по обеспечению безопасности в Сети».

Более 600 сотрудников Microsoft в 20 странах Европы в рамках Международного Дня безопасного Интернета, который в этом году пройдет 7 февраля, примут участие в волонтёрских активностях. Их целью станет обучение более 98 000 детей использованию современных технологий и программ, которые обладают удобными и простыми инструментами защиты. Microsoft, как ответственный производитель программного обеспечения, рекомендует пользоваться этими инструментами, чтобы сделать пребывание в Сети максимально безопасным.

Microsoft старается делать все свои продукты максимально безопасными. К примеру, в Windows 7 есть индивидуальные настройки безопасности и оповещений. Кроме того, в этой операционной системе встроена функция «родительский контроль» (Parental Controls, Windows Live Family Safety 2011, а также Zune), которая позволяет ограничивать детям доступ к различным играм и программам, а также определять время, которое ребёнок может проводить за компьютером.

Microsoft поддерживает родителей в стремлении защитить своих детей, регулярно публикуя актуальные советы и информацию о полезных функциях своих продуктов. Кроме того, компания Microsoft рекомендует обсуждать с детьми их варианты работы за компьютером и в Сети, а также составить вместе с ними правила, которых им следует придерживаться.

Linux-фреймворк DKnife годами следил за трафиком пользователей

Исследователи из Cisco Talos рассказали о ранее неизвестном вредоносном фреймворке под названием DKnife, который как минимум с 2019 года используется в шпионских кампаниях для перехвата и подмены сетевого трафика прямо на уровне сетевых устройств.

Речь идёт не о заражении отдельных компьютеров, а о компрометации маршрутизаторов и других устройств, через которые проходит весь трафик пользователей.

DKnife работает как инструмент постэксплуатации и предназначен для атак формата «атакующий посередине» («adversary-in-the-middle») — когда злоумышленник незаметно встраивается в сетевой обмен и может читать, менять или подсовывать данные по пути к конечному устройству.

Фреймворк написан под Linux и состоит из семи компонентов, которые отвечают за глубокий анализ пакетов, подмену трафика, сбор учётных данных и доставку вредоносных нагрузок.

 

По данным Talos, в коде DKnife обнаружены артефакты на упрощённом китайском языке, а сам инструмент целенаправленно отслеживает и перехватывает трафик китайских сервисов — от почтовых провайдеров и мобильных приложений до медиаплатформ и пользователей WeChat. Исследователи с высокой уверенностью связывают DKnife с APT-группировкой китайского происхождения.

Как именно атакующие получают доступ к сетевому оборудованию, установить не удалось. Однако известно, что DKnife активно взаимодействует с бэкдорами ShadowPad и DarkNimbus, которые уже давно ассоциируются с китайскими кибершпионскими операциями. В некоторых случаях DKnife сначала устанавливал подписанную сертификатом китайской компании версию ShadowPad для Windows, а затем разворачивал DarkNimbus. На Android-устройствах вредоносная нагрузка доставлялась напрямую.

 

После установки DKnife создаёт на маршрутизаторе виртуальный сетевой интерфейс (TAP) и встраивается в локальную сеть, получая возможность перехватывать и переписывать пакеты «на лету». Это позволяет подменять обновления Android-приложений, загружать вредоносные APK-файлы, внедрять зловреды в Windows-бинарники и перехватывать DNS-запросы.

Функциональность фреймворка на этом не заканчивается. DKnife способен собирать учётные данные через расшифровку POP3 и IMAP, подменять страницы для фишинга, а также выборочно нарушать работу защитных решений и в реальном времени отслеживать действия пользователей.

В список попадает использование мессенджеров (включая WeChat и Signal), картографических сервисов, новостных приложений, звонков, сервисов такси и онлайн-покупок. Активность в WeChat анализируется особенно детально — вплоть до голосовых и видеозвонков, переписки, изображений и прочитанных статей.

Все события сначала обрабатываются внутри компонентов DKnife, а затем передаются на командные серверы через HTTP POST-запросы. Поскольку фреймворк размещается прямо на сетевом шлюзе, сбор данных происходит в реальном времени.

RSS: Новости на портале Anti-Malware.ru