Лаборатория Касперского изучила интернет-поведение россиян

Лаборатория Касперского изучила интернет-поведение россиян

Число персональных цифровых устройств в российских семьях неуклонно растет – об этом свидетельствуют результаты исследования, проведенного «Лабораторией Касперского» в 2015 году. На сегодняшний день в одном домохозяйстве в среднем насчитывается 7 гаджетов, а еще в предыдущем году этот показатель был несколько ниже.

Вместе с тем обладание большим числом устройств отнюдь не способствует росту компьютерной грамотности россиян. Более того, как выяснили эксперты, уровень знаний о киберугрозах и способах защиты от них среди российских интернет-пользователей заметно снизился.  

Так, в 2013 году 73% участников аналогичного опроса заявили, что знают, как и зачем использовать защитное ПО. В 2015-м этот показатель снизился до 65%. Противники киберзащиты убеждены в том, что риск заражения сводится к минимуму, поскольку они посещают лишь проверенные сайты и избегают подозрительных веб-страниц – именно так аргументировали свой отказ от антивирусных технологий 33% опрошенных россиян. Кроме того, 23% уверены, что тем операционным системам, которые они выбрали, не грозят никакие вирусы и связанные с ними риски. А 28% до сих пор считают, что защитные продукты смогут замедлить работу их устройств.   

Как показало исследование, россияне отдают все большее предпочтение мобильным устройствам: 59% респондентов сегодня выходят в Интернет преимущественно со смартфонов, а в 2012 году этот показатель составлял 36%. Однако именно в этом сегменте пренебрежение защитой наиболее заметно. К примеру, 93% опрошенных пользователей компьютеров под управлением Windows установили на них защитные программы. В то же время среди владельцев смартфонов подобной сознательностью отличается значительно меньшая доля пользователей: защитные программы установили 47% владельцев Windows Phone и 66% владельцев Android.    

«Буквально с каждым днем мы доверяем цифровым устройствам, особенно мобильным, все больше дел и информации. И поскольку наша жизнь теперь довольно прочно связана с гаджетами, крайне важно обеспечить их надлежащую защиту и сохранность. Печально, что многие пользователи до сих пор не понимают всю серьезность киберугроз и по-прежнему пренебрегают специализированной защитой, полагаясь лишь на собственную осмотрительность. К сожалению, угрозы сегодня настолько сложны, а число их настолько велико, что ни один человек не сможет в 100% случаев распознать риск и предотвратить его. Именно поэтому мы и работаем над созданием удобных, эффективных и доступных средств защиты, которые помогли бы пользователю обезопасить себя и свои устройства без лишних затрат и усилий», – комментирует ситуацию Сергей Новиков, руководитель российского исследовательского центра «Лаборатории Касперского». 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Более половины атак через уязвимости 0-day проводятся с целью шпионажа

В 2024 году специалисты Google выявили 75 уязвимостей нулевого дня под атакой. На 56% это были дыры в браузерах, мобильных устройствах, десктопных ОС, остальные содержались в продуктах корпоративного класса.

Более половины эксплойт-атак, авторство которых удалось определить, были проведены группировками с господдержкой или пользователями коммерческих продуктов для шпионажа и слежки.

Аналитики особо отметили сдвиг в предпочтениях злоумышленников в пользу продуктов, используемых в корпоративном окружении. Из 33 обнаруженных в них 0-day 20 присутствовали в комплексных СЗИ и сетевых устройствах.

Сокращение числа атак на конечные точки эксперты объясняют успехами вендоров по повышению безопасности браузеров и мобильных устройств, а также эффективностью мер, принимаемых против эксплойта. Примечательно, что три из семи атакуемых 0-day в Android крылись в сторонних компонентах.

 

Между тем использование уязвимостей в бизнес-продуктах Ivanti, Palo Alto Networks (PAN-OS), Cisco (ASA) способно открыть злоумышленникам привилегированный доступ к корпоративным сетям. К тому же надзор за такими системами со стороны традиционных EDR сильно ограничен.

Наиболее часто эксплойту подвергались три типа 0-day: use-after-free, инъекция команд и XSS. Список вендоров, продукты которых засветились в подобных атаках, возглавили Microsoft (26 уязвимостей), Google (11), Ivanti (7) и Apple (5).

Более 45% эксплойтов удалось связать с групповой вредоносной активностью:

 

Цепочки 0-day по-прежнему в основном (~90%) применяются в атаках на мобильные устройства.

Отчет Google Threat Intelligence Group также содержит результаты анализа целевых атак CIGAR, она же UNC4895 or RomCom. В прошлом году она предпочитала использовать связку эксплойтов CVE-2024-9680 (для Firefox) и CVE-2024-49039 (к уязвимости в Планировщике Windows). Этот же тандем чуть позже помог еще одной кибергруппе провести атаку на посетителей сайта новостей криптовалютного рынка.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru