«Билайн» объявляет о программе «Безопасный Интернет»

«Билайн» объявляет о программе «Безопасный Интернет»

...

ОАО «ВымпелКом» (ТМ «Билайн») объявляет о состоявшемся сегодня круглом столе «Безопасный Интернет», на котором эксперты обсудили задачи провайдера и родителей в обеспечении безопасности детей в Интернете.

В ходе круглого стола «Билайн» представил результаты исследования, проведенного среди Интернет-пользователей в пяти крупнейших городах России. Результаты исследования показывают, что большинство опрошенных (88%) понимают «Безопасный Интернет» как защиту от вирусов и вредоносных программ, а практически половина (45%) – как защиту детей от нежелательной информации. 74% респондентов полагают, что Интернет-провайдер должен предоставлять абонентам решения для обеспечения безопасности. По мнению опрошенных, первое место в рейтинге операторских решений (70%) занимает услуга фильтрации контента, второе (55%) – защита от вирусов.

«Социальная программа «Билайн» - Безопасный Интернет» сочетает информационный и технологический подходы. Сегодня мы вместе с экспертами предлагаем родителям простые рекомендации для защиты детей в Интернете. Во второй половине 2010 года «Билайн» планирует вывести уникальное для России решение, обеспечивающее защиту от вирусов и нежелательного контента с помощью технологии фильтрации трафика на наших сетях. Мы надеемся, что наше решение станет отличным подспорьем родителям в обеспечении безопасности детей в Интернете», - отметил Дмитрий Плесконос, Исполнительный Вице-президент по развитию бизнеса на массовом рынке, Россия.

В экспертном совете приняли участие представители бизнеса: «Microsoft», «Лаборатории Касперского», «ЦАИР»; правоохранительных органов - Управления «К» БСТМ МВД РФ, науки: Государственного научного центра социальной и судебной психиатрии им. В. П. Сербского; общественности: журнала «Директор школы», Фонда развития Интернет, РОЦИТ, Фонда «Дружественный Рунет».

По итогам обсуждения эксперты предложили ряд простых рекомендаций родителям для обеспечения безопасности детей в Интернете:

«БЕЗОПАСНЫЙ ИНТЕРНЕТ» - РЕКОМЕНДАЦИИ ЭКСПЕРТОВ РОДИТЕЛЯМ

Бурное развитие компьютерных технологий и широкое распространение сети Интернет открывает перед людьми большие возможности для общения и саморазвития. Мы понимаем, что Интернет – это не только кладезь возможностей, но и источник угроз. Сегодня количество пользователей российской сети Интернет составляет десятки миллионов людей, и немалая часть из них – дети, которые могут не знать об опасностях мировой паутины.

Мы хотим сделать Интернет максимально безопасным для подрастающих поколений. Эта цель осуществима, если государство, представители бизнеса, правоохранительные органы и общественность объединят усилия, а родители осознают свое главенство в обеспечении безопасности детей.

Данные рекомендации – практическая информация для родителей, которая поможет предупредить угрозы и сделать работу детей в Интернете полезной.

 

Правило 1. Внимательно относитесь к действиям ваших детей в «мировой паутине»:

  • Не отправляйте детей в «свободное плавание» по Интернету. Старайтесь активно участвовать в общении ребенка с Интернетом, особенно на этапе освоения.
  • Беседуйте с ребенком о том, что нового для себя он узнает с помощью Интернет и как вовремя предупредить угрозы.

 

Правило 2. Информируйте ребенка о возможностях и опасностях, которые несет в себе сеть:

  • Объясните ребенку, что в Интернете как и в жизни встречаются и «хорошие», и «плохие» люди. Объясните, что если ребенок столкнулся с негативом или насилием от другого пользователя Интернет, ему нужно сообщить об этом близким людям. 
  • Научите ребенка искать нужную ему информацию и проверять ее, в том числе с Вашей помощью. 
  • Научите ребенка внимательно относиться к скачиванию платной информации и получению платных услуг из Интернет, особенно путём отправки sms, – во избежание потери денег.
  • Сформируйте список полезных, интересных, безопасных ресурсов, которыми может пользоваться Ваш ребенок, и посоветуйте их использовать.

 

Правило 3. Выберите удобную форму контроля пребывания вашего ребенка в Сети:

  • Установите на Ваш компьютер необходимое программное обеспечение – решение родительского контроля, антивирус Касперского или Doctor Web.
  • Если Ваш ребенок – учащийся младших классов и остается часто дома один, ограничьте время пребывания Вашего ребенка в Интернете.
  • Если компьютер используется всеми членами семьи, установите его в месте, доступном для всех членов семьи, а не в комнате ребенка. 
  • Создавайте разные учетные записи на Вашем компьютере для взрослых и детей. Это поможет не только обезопасить ребенка, но и сохранить Ваши личные данные. 
  • Регулярно отслеживайте ресурсы, которые посещает Ваш ребенок. Простые настройки компьютера позволят Вам быть в курсе того, какую информацию просматривал Ваш ребенок.

 

Правило 4. Регулярно повышайте уровень компьютерной грамотности, чтобы знать, как обеспечить безопасность детей:

  • Используйте удобные возможности повышения уровня компьютерной и Интернет грамотности, например, посещение курсов, чтение специальной литературы, консультации с экспертами. 
  • Знакомьте всех членов Вашей семьи с базовыми принципами безопасной работы на компьютере и в Интернете.

Российский госсектор находится под давлением APT-группировок

По данным Центра компетенций по сетевой безопасности компании «Гарда», в 2025 году российские государственные структуры и промышленные предприятия находились под серьёзным давлением со стороны APT-группировок. Основными целями атак оставались кибершпионаж и нанесение существенного ущерба работе ИТ-инфраструктуры.

В «Гарда» также отмечают смену тактики злоумышленников: на смену демонстративным акциям, рассчитанным на медийный эффект, пришла скрытная и методичная работа, ориентированная на долгосрочное присутствие в инфраструктуре жертвы.

Ключевой конечной целью большинства атак остаётся сбор данных. В отдельных случаях злоумышленники уничтожали информацию после получения доступа к ней, однако нередко фиксировались и попытки максимально долго сохранить скрытое присутствие в атакованной инфраструктуре.

Всего, по оценке «Гарда», в число наиболее активных группировок, атакующих российские организации, вошли восемь APT-групп. Семь из них связывают с Украиной, ещё одна имеет азиатское происхождение — предположительно, основная часть её участников находится в Казахстане. Все эти группировки активно атакуют государственные учреждения. Следом по частоте атак идут промышленность и энергетика, телекоммуникационный сектор и образование.

Для первичного проникновения в ИТ-инфраструктуру компаний и госорганов злоумышленники, как правило, используют фишинг. Применяются две основные тактики: целевые рассылки и использование легитимных инструментов — в том числе документов — либо замаскированных под них зловредов. При этом содержание писем всегда адаптируется под профиль конкретной организации.

Получив начальный доступ, атакующие закрепляются в системе, опираясь на общедоступные средства администрирования, инструменты туннелирования и фреймворки постэксплуатации. Широко применяются PowerShell-скрипты, задания планировщика, ключи автозапуска в реестре, а также установка легитимных агентов удалённого управления, не содержащих явных признаков вредоносного кода. Такая тактика позволяет сохранять доступ после перезагрузки и не привлекать внимание средств защиты.

Для «бокового» перемещения внутри сети хакеры используют инструменты анализа Active Directory и сетевого сканирования. Перемещение между узлами осуществляется с помощью штатных протоколов Windows, а также с использованием украденных или приобретённых на теневом рынке учётных данных.

Управляя скомпрометированной инфраструктурой, злоумышленники активно маскируют сетевой трафик, используя HTTPS, WebSocket и туннелирование через сервисы — аналоги ngrok. В отдельных случаях задействуются публичные облачные платформы. Это усложняет сетевой анализ и позволяет скрывать реальные серверы управления. В ряде атак также зафиксирован переход на новые открытые C2-фреймворки, доработанные под собственные задачи, включая AdaptixC2 и другие решения.

«Результаты исследования показывают, что атакующие всё чаще маскируют вредоносную активность под штатные процессы и легитимное администрирование. Поэтому критически важно не только контролировать действия в инфраструктуре, но и обогащать средства защиты потоками данных об угрозах — TI-фидами. Они позволяют учитывать тактики, техники и инструменты конкретных группировок, быстрее выявлять подозрительные цепочки событий и сокращать время реагирования на инциденты», — отметил Илья Селезнёв, руководитель продукта «Гарда Threat Intelligence Feeds».

RSS: Новости на портале Anti-Malware.ru