Только 5% россиян думает о защите своих денег в Сети

Только 5% россиян думает о защите своих денег в Сети

Российские пользователи крайне беспечны: только 5% из них считают, что хорошее защитное решение должно содержать технологии для обеспечения безопасности финансовых транзакций онлайн. Об этом свидетельствуют данные исследования, проведенного «Лабораторией Касперского» совместно с независимой аналитической компанией B2B International летом 2014 года.

При этом операции в системах интернет-банкинга сегодня совершают порядка 56% российских пользователей, а 58% россиян регулярно оплачивают свои покупки в Сети. Более того, 18% опрошенных отметили, что используют для операций с деньгами мобильные устройства. 

Однако несмотря на свои реальные привычки и потребности значительная часть российских пользователей (34%) по-прежнему отдает предпочтение дешевым или вовсе бесплатным антивирусам. Вместе с тем результаты специального опроса пользователей бесплатного антивирусного ПО, инициированного «Лабораторией Касперского» в России, говорят о том, что стремление сэкономить на защите нередко может обернуться разного рода неприятностями: от взлома аккаунта в социальной сети до реальной кражи денег с банковской карты.

Так, около 90% респондентов, пользовавшихся на момент опроса бесплатными защитными продуктами на своих компьютерах, сообщили, что сталкивались с заражением своих компьютеров. При этом больше половины (54%) пользователей столкнулись с подобными угрозами в течение последних 12 месяцев.

Последствия таких заражений часто несут прямую угрозу сохранности информации в компьютерах пользователей, конфиденциальности их переписки, а иногда влекут и прямые финансовые потери. Так, более половины респондентов сообщили, что сталкивались с ситуацией, когда вирус блокировал работу компьютера и требовал оплату для снятия блокировки. Более 30% пользователей признались, что злоумышленники взламывали их аккаунты в социальных сетях, более четверти столкнулось с рассылкой спама и вирусов от их имени. Кроме того, чуть более 25% опрошенных отметили, что для них киберинциденты окончились утратой ценных файлов, хранившихся на компьютере.

«Киберзлоумышленники во всех своих действиях преследуют одну цель – заполучить деньги пользователей напрямую или опосредованно через доступ к любым персональным данным человека, – рассказывает Сергей Ложкин, антивирусный эксперт «Лаборатории Касперского». – Больше всего рискуют люди, пренебрегающие защитными решениями или использующие бесплатные программы, а в России таких сегодня довольно много. Дело в том, что базы данных большинства бесплатных версий не успевают обновляться так же быстро, как растет число и разнообразие киберугроз. А сами эти решения не всегда умеют распознавать неизвестные вредоносные программы по их поведению. Кроме того, специальные функции защиты финансовых операций в Сети содержатся только в платных продуктах, и без них проводить какие бы то ни было денежные операции онлайн сегодня крайне рискованно. В связи с этим при выборе защиты лучше всего, конечно же, руководствоваться качеством работы решения, а не только его стоимостью».  

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Юзеров призывают как можно скорее закрыть уязвимости в Windows BitLocker

Сентябрьские обновления для Windows в числе прочего устраняют в BitLocker две уязвимости, позволяющие локально повысить привилегии до SYSTEM. Пользователям рекомендуется применить патчи незамедлительно.

Обе проблемы классифицируются как use-after-free. Степень опасности в Microsoft в обоих случаях сочли существенной, но не критической, так как вероятность эксплойта невысока.

Уязвимость CVE-2025-54911 в Windows-механизме защиты данных на дисках проявляется при обработке некоторых объектов в памяти. Заставить BitLocker обратиться к освобожденной области можно через специально сформированный ввод.

Возникшее в результате нарушение целостности памяти позволит выполнить вредоносный код с более высокими привилегиями. Уровень угрозы оценен в 7,3 балла по шкале CVSS.

Эксплойт CVE-2025-54912 проще, он даже не потребует взаимодействия с системой по подсказке в UI. Степень опасности уязвимости оценена в 7,8 балла CVSS.

Соответствующие исправления включены в состав накопительных обновлений для поддерживаемых версий Windows, вышедших в рамках сентябрьского «вторника патчей». В качестве временной меры защиты можно ограничить локальный доступ к BitLocker или отключить его до установки патча (не рекомендуется по соображениям безопасности).

Предотвратить эксплойт также поможет мониторинг логов на предмет аномалий в работе службы, а также проверка прав пользовательских аккаунтов. Там, где предъявляются повышенные требования к безопасности, стоит укрепить защиту конечных точек с помощью спецсредств.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru