Лаборатория Касперского изучила тайные действия детей в Сети

«Лаборатория Касперского» провела международное исследование поведения детей в Интернете. Опрос помог выяснить, насколько уверенно и безопасно чувствуют себя в Сети маленькие пользователи, что они скрывают от взрослых, чего боятся, что ищут и с чем сталкиваются, а также насколько хорошо родители знают онлайн-жизнь ребенка.

В исследовании «Растим детей в эпоху Интернета» приняли участие 3780 семей с детьми от 8 до 16 лет из разных стран мира, в том числе 540 семей из России. 

Выяснилось, что больше половины детей в России (58%) скрывают свои нежелательные для родителей активности в Сети. Причем если в 8-10 лет так поступают 45% опрошенных, то среди 14-16-летних таких пользователей целых 65%. Некоторые родители замечают, что дети что-то скрывают, но крайне редко узнают, когда они утаивают что-то действительно серьезное. Согласно исследованию, в 92% случаях подростки успешно скрывают потенциально опасные активности, например, просмотр неподходящего по возрасту контента, общение с опасными незнакомцами или участие в онлайн-травле.

Дети не только часто умалчивают о том, что делают в Сети, но и принимают определенные меры, чтобы родители не узнали об этом. Так делает примерно каждый третий ребенок в России. Наиболее популярны следующие способы: выход в Сеть в отсутствии родителей дома (18%), установка на устройство пароля (16%), удаление истории посещений в браузере (10%). Кроме того, 22% юных пользователей от 14-и до 16-и лет применяют средства, которые позволяют им заходить в Сеть анонимно, а 14% — специальные программы, которые помогают скрыть используемые приложения.

Но это не значит, что дети чувствуют себя в Сети защищенно. Большинство несовершеннолетних участников опроса (73%) признались, что хотели бы больше разговаривать с родителями о киберугрозах. Оказывается, несмотря на все попытки защитить свою приватность, многие дети смогут чувствовать себя спокойнее, если взрослые объяснят, какие сайты и приложения являются доверенными (64%) и даже оградят их от небезопасных ресурсов (58%). 

«У детей и подростков во все времена были секреты от своих родителей, однако с развитием Интернета такой возможностью – срыть что-либо от мамы и папы – пользуется все больше детей, ведь это стало так просто. Родители, в свою очередь, часто оставляют в полное распоряжение ребенка целый кибермирмир, в котором у него появляется ощущение безнаказанности и вседозволенности. Взрослым следует знать, что в цифровом пространстве ребенку нужно точно такое же воспитание и поддержка, как и в реальном, и даже сами дети ждут, чтобы с ними больше говорили о киберугрозах, рассказывали об опасностях, ведь часто они подвергаются риску по незнанию или из-за недостатка опыта», — говорит Мария Наместникова, эксперт «Лаборатории Касперского» по детской интернет-безопасности.

С описанным трендом согласна Галина Солдатова, директор Фонда Развития Интернет, доктор психологических наук, член-корреспондент РАО. «Чем старше ребенок, тем больше его потребность в самостоятельности и автономии. В Интернете как раз много возможностей для приобретения так нужного детям опыта в непростом деле взросления. Полученные в исследовании данные отражают стремление подростков быть независимыми в принятии собственных решений. Поэтому скрытность — всего лишь следствие этого процесса. Раньше подростки прятали свои дневники в дальние углы комнаты, теперь же достаточно скрыть свою страничку в соцсетях настройками приватности и запаролить смартфон. Интернет для подростков сегодня – территория свободы. Важно, чтобы они хорошо понимали, что на этой территории должны действовать те же правила поведения, что и в реальной жизни», — комментирует Галина Солдатова. 

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Критическая дыра в WordPress-плагине WP-Automatic используется в атаках

Киберпреступники пытаются использовать в атаках критическую уязвимость в плагине WP‑Automatic для сайтов на WordPress. В случае успешной эксплуатации брешь позволяет получить полный контроль над целевым веб-ресурсом.

Проблему, о которой идёт речь, отслеживают под идентификатором CVE-2024-27956. По шкале CVSS ей присвоили почти максимальный балл — 9,9.

«Уязвимость представляет собой возможность SQL-инъекции и создаёт серьёзные риски для владельцев веб-сайтов, поскольку злоумышленники могут получить несанкционированный доступ», — пишут специалисты WPScan в официальном уведомлении.

«Например, атакующие создают аккаунты с правами администратора, загружают вредоносные файлы и получают полный контроль над ресурсом».

По словам исследователей, проблема кроется в механизме аутентификации, реализованном в плагине WP-Automatic. Условный злоумышленник может обойти его с помощью SQL-запросов к базе данных.

В тех атаках, которые удалось отследить экспертам, CVE-2024-27956 используется для отправки несанкционированных запросов к БД и создания учётных записей уровня администратора (имена обычно начинаются на «xtw»).

После этого злоумышленники могут менять код и загружать любые файлы. В данных кампаниях атакующие устанавливают бэкдор и обфусцируют вредоносный код.

С 13 марта 2024 года команда Patchstack отследила уже 5,5 млн попыток эксплуатации CVE-2024-27956.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru