Trend Micro: утечка информации становится основой проблемой предприятий

Trend Micro: утечка информации становится основой проблемой предприятий

Компания Trend Micro провела исследование на базе нескольких предприятий в разных странах мира с целью выяснить уровень сознательности персонала в вопросах информационной безопасности.

Исследование охватило 1600 менеджеров различных предприятий в США, Германии, Великобритании и Японии. Отчет Trend Micro демонстрирует некомпетентность корпоративных пользователей в вопросах сохранности конфиденциальных данных компаний. Проблема сохранности корпоративных данных была признана специалистами Trend Micro второй по значимости после вирусной угрозы.

По результатам опроса, американские менеджеры показали наибольшую осведомленность (70 % респондентов) в том, какая информация является закрытой, за ними следуют их британские коллеги (68 %). Германия занимает третье место в этом списке с результатом 67 %. И только 40 % корпоративных пользователей в Японии имеют представление о конфиденциальности некоторых данных своих работодателей.

Исследование также показало, что 46 % предприятий не имеют собственной политики предотвращения утечек информации. Во всех четырех странах большие компании проявляют большую сознательность в этом вопросе, нежели малые.

Менеджеры в США и Великобритании сообщают о специальных курсах и консультациях, проводимых компаниями с целью повысить компетентность сотрудников в вопросах охраны корпоративных данных. Однако наиболее распространенной практикой в борьбе с утечкой информации во всех странах является установка специализированного программного обеспечения.

Многие менеджеры, по данным Trend Micro используют корпоративное подключение к интернету в личных целях. Служащие в Великобритании посещают социальные сети в рабочее время. Японские менеджеры больше других закачивают исполняемые файлы. Сотрудники американских компаний более склонны к просмотру потокового видео и прослушиванию аудио.

По сообщениям Trend Micro, более половины менеджеров, вовлеченных в спамовые аферы, полагали, что отдел информационной безопасности компании может защитить их от подобных неприятностей.

Российские Android-приложения массово научились искать VPN на смартфонах

Эксперты RKS Global повторно проверили 30 популярных российских Android-приложений и выяснили, что теперь все они умеют детектировать VPN. Более того, часть приложений, судя по сетевым логам, отправляет такую информацию на свои серверы для дальнейшего анализа.

Семь приложений — Wildberries, «2ГИС», МТС, Ozon, «Мегамаркет», RuStore и «Одноклассники». Все они теперь могут получать полный список установленных VPN-клиентов на устройстве. Раньше такой подход встречался лишь в отдельных случаях.

Исследование называется «Выявление слежки в 30 популярных российских приложениях» (PDF). Специалисты изучали APK-файлы из RuStore и Google Play с помощью статического анализа: декомпилировали приложения и проверяли их по 68 контрольным точкам в 12 категориях. При этом авторы подчёркивают ограничение методики: динамического тестирования на реальных устройствах не проводилось.

 

Активизация таких проверок связана с рекомендациями регуляторов. Ранее Минцифры попросило операторов связи и ИТ-компании принимать меры против использования средств обхода блокировок. С 15 апреля многие российские платформы начали ограничивать доступ пользователям с включённым VPN, а реальный список таких сервисов оказался шире первоначальных ожиданий.

 

В Минцифры также заявляли, что российские сервисы доступны пользователям за рубежом. Если же сайт или приложение ошибочно требует отключить VPN, даже когда он не используется, пользователям советуют обращаться в поддержку конкретного сервиса.

Параллельно в открытом доступе появились тестовые проекты для Android, которые демонстрируют способы выявления VPN и прокси на устройстве. Среди них RKNHardering.

RSS: Новости на портале Anti-Malware.ru