Лаборатория Касперского изучила интернет-поведение россиян

Лаборатория Касперского изучила интернет-поведение россиян

Лаборатория Касперского изучила интернет-поведение россиян

Число персональных цифровых устройств в российских семьях неуклонно растет – об этом свидетельствуют результаты исследования, проведенного «Лабораторией Касперского» в 2015 году. На сегодняшний день в одном домохозяйстве в среднем насчитывается 7 гаджетов, а еще в предыдущем году этот показатель был несколько ниже.

Вместе с тем обладание большим числом устройств отнюдь не способствует росту компьютерной грамотности россиян. Более того, как выяснили эксперты, уровень знаний о киберугрозах и способах защиты от них среди российских интернет-пользователей заметно снизился.  

Так, в 2013 году 73% участников аналогичного опроса заявили, что знают, как и зачем использовать защитное ПО. В 2015-м этот показатель снизился до 65%. Противники киберзащиты убеждены в том, что риск заражения сводится к минимуму, поскольку они посещают лишь проверенные сайты и избегают подозрительных веб-страниц – именно так аргументировали свой отказ от антивирусных технологий 33% опрошенных россиян. Кроме того, 23% уверены, что тем операционным системам, которые они выбрали, не грозят никакие вирусы и связанные с ними риски. А 28% до сих пор считают, что защитные продукты смогут замедлить работу их устройств.   

Как показало исследование, россияне отдают все большее предпочтение мобильным устройствам: 59% респондентов сегодня выходят в Интернет преимущественно со смартфонов, а в 2012 году этот показатель составлял 36%. Однако именно в этом сегменте пренебрежение защитой наиболее заметно. К примеру, 93% опрошенных пользователей компьютеров под управлением Windows установили на них защитные программы. В то же время среди владельцев смартфонов подобной сознательностью отличается значительно меньшая доля пользователей: защитные программы установили 47% владельцев Windows Phone и 66% владельцев Android.    

«Буквально с каждым днем мы доверяем цифровым устройствам, особенно мобильным, все больше дел и информации. И поскольку наша жизнь теперь довольно прочно связана с гаджетами, крайне важно обеспечить их надлежащую защиту и сохранность. Печально, что многие пользователи до сих пор не понимают всю серьезность киберугроз и по-прежнему пренебрегают специализированной защитой, полагаясь лишь на собственную осмотрительность. К сожалению, угрозы сегодня настолько сложны, а число их настолько велико, что ни один человек не сможет в 100% случаев распознать риск и предотвратить его. Именно поэтому мы и работаем над созданием удобных, эффективных и доступных средств защиты, которые помогли бы пользователю обезопасить себя и свои устройства без лишних затрат и усилий», – комментирует ситуацию Сергей Новиков, руководитель российского исследовательского центра «Лаборатории Касперского». 

Gemini превратил Google Календарь в канал утечки данных

Исследователи в области кибербезопасности снова напомнили: там, где появляется ИИ, появляются и новые нетривиальные способы атаки. На этот раз под прицелом оказался Google Gemini и, что особенно неприятно, связка ИИ с Google Календарём.

Как рассказал руководитель исследований компании Miggo Security Лиад Элиягу, уязвимость позволяла обойти защитные механизмы Google Календаря и использовать его как канал утечки данных. Причём без какого-либо активного участия пользователя.

Сценарий выглядел так: злоумышленник отправлял жертве обычное приглашение в календарь. Никаких подозрительных ссылок — просто событие. Но в описании встречи был спрятан «спящий» текст на естественном языке — по сути, вредоносный промпт, рассчитанный на то, что его обработает Gemini.

Атака активировалась позже, когда пользователь задавал ИИ самый обычный вопрос вроде «Есть ли у меня встречи во вторник?». Gemini, выполняя свою работу, просматривал события календаря, натыкался на внедрённый промпт и начинал действовать по его инструкции. В результате чат-бот создавал новое событие в календаре и записывал в его описание подробную сводку всех встреч пользователя за выбранный день.

Для самого человека всё выглядело спокойно: Gemini выдавал нейтральный ответ, никаких предупреждений не возникало. Но «за кулисами» в календаре появлялось новое событие, которое во многих корпоративных конфигурациях было видно и отправителю исходного инвайта. Так приватные данные о встречах — участники, темы, расписание — оказывались у атакующего.

 

По словам специалистов, это позволяло не только читать конфиденциальную информацию, но и создавать вводящие в заблуждение события в календаре жертвы, снова без её прямого участия. Проблему уже закрыли после ответственного раскрытия, но сам подход показателен.

RSS: Новости на портале Anti-Malware.ru