43% российских пользователей не собираются защищать онлайн-платежи

43% российских пользователей не собираются защищать онлайн-платежи

Крупные интернет-сервисы достаточно хорошо защищены, и никаких дополнительных мер предосторожности при проведении онлайн-платежей соблюдать не нужно — в этом уверены около 43% российских пользователей.

Таковы результаты теста на киберграмотность, проведенного «Лабораторией Касперского» среди пользователей в различных странах мира.

Как показало исследование, многие люди не соблюдают элементарных правил безопасности при проведении платежей через Интернет и во время работы с системами онлайн-банкинга. Только треть респондентов (37%) смогла определить действительно безопасный для ввода учетных данных сайт — без изменений в названии, часто являющихся признаком фишинга, и с префиксом https, что свидетельствует о зашифрованном соединении. В то же время другая треть (36%) выбрала страницу с незашифрованным трафиком, то есть потенциально уязвимую для перехвата данных.

Выяснилось, что только половина респондентов внимательно проверяет подлинность сайта, прежде чем вводить финансовые данные для проведения онлайн-платежа. Около 16% опрошенных пользуются виртуальной клавиатурой для защиты паролей от перехвата вредоносным ПО, а 15% считают нужным убедиться, что защитное решение включено и работает. К сожалению, каждый десятый выбирает в качестве способа защиты режим «инкогнито», который на самом деле не может оградить устройство от киберугроз.

Многие пользователи беспечно относятся к деньгам и в реальной жизни. Так, каждый десятый респондент, расплачиваясь в ресторане картой, не имеет ничего против того, чтобы официант уносил ее из поля зрения, а ведь это предоставляет мошенникам возможность для копирования данных.

«От онлайн-мошенничества страдают обе стороны: пользователи теряют деньги, но устранять последствия инцидентов, даже если они случились по вине неопытного пользователя, приходится именно банкам и платежным системам. Пользователям следует понимать, что в первую очередь ответственность за сохранность собственных средств лежит на них самих, и быть очень внимательными при оплате услуг онлайн, чтобы снизить риск кражи. Но и организациям нужно позаботиться о защите доверенных им денег, чтобы не потерять клиентов и репутацию, поэтому мы рекомендуем бизнесу использовать специальные решения для защиты платежей в Интернете», — советует Алексей Снегирев, руководитель развития направления Kaspersky Fraud Prevention в России.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Runtime Radar: на GitHub появился код инструмента для защиты контейнеров

Компания Positive Technologies опубликовала на GitHub собственный продукт с открытым исходным кодом для мониторинга безопасности и реагирования на инциденты в контейнерных средах. Инструмент под названием Runtime Radar помогает отслеживать активность в контейнерах и выявлять подозрительные процессы, сетевые соединения и изменения прав доступа.

Как отмечают в компании, идея проекта — сделать базовый контроль над контейнерной инфраструктурой доступным даже для небольших команд, которым не подходят сложные или дорогие коммерческие системы.

Контейнерные технологии вроде Kubernetes сегодня стали стандартом для развёртывания приложений. Но вместе с ростом их популярности увеличилось и число атак, направленных на среду выполнения — например, на этапе, когда приложение уже запущено.

По словам специалистов, именно этот уровень остаётся уязвимым: большинство инструментов безопасности по-прежнему сосредоточены на стадии разработки и сборки.

Runtime Radar построен на технологиях eBPF и Tetragon, что позволяет в реальном времени анализировать события внутри контейнеров. Система поддерживает централизованное управление несколькими кластерами и интеграцию с уже существующими средствами мониторинга через syslog, SMTP и webhook.

В Positive Technologies говорят, что открытие кода Runtime Radar — часть их инициативы по развитию open-source в области кибербезопасности. Проект уже вызвал интерес у специалистов по ИТ-мониторингу и команд SOC. В будущем разработчики планируют дополнять инструмент новыми функциями.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru