ЛК и FOSI объединяют усилия по защите детей от киберугроз

ЛК и FOSI объединяют усилия по защите детей от киберугроз

ЛК и FOSI объединяют усилия по защите детей от киберугроз

«Лаборатория Касперского» стала членом международной некоммерческой организации Family Online Safety Institute (FOSI), деятельность которой направлена на просвещение родителей, детей, учителей, компаний и представителей органов власти в вопросах интернет-безопасности.

В рамках сотрудничества с FOSI «Лаборатория Касперского» примет активное участие в обсуждении аспектов защиты детей в Интернете и будет способствовать распространению знаний в этой сфере. Также компания намерена участвовать в совместных исследовательских проектах, а ее эксперты будут выступать на международных мероприятиях, организуемых FOSI. 

По данным, полученным «Лабораторией Касперского» в ходе опроса интернет-пользователей, 51% родителей во всем мире полагает, что число киберугроз неуклонно растет. При этом 31% чувствует, что не в состоянии контролировать, что дети видят и делают в Сети. А это говорит о том, что одного лишь осознания проблемы недостаточно – родители должны быть более киберграмотны и компетентны, нежели их дети. Кроме того, этого же от них ждут и сами юные пользователи. Согласно результатам другого исследования, проведенного «Лабораторией Касперского», 75% детей в возрасте от 8 до 16 лет хотели бы обсуждать проблемы интернет-безопасности со своими родителями.

Вопросами защиты детей в Сети «Лаборатория Касперского» озаботилась уже давно. В частности, компания разработала специальное решение Kaspersky Safe Kids, которое помогает родителям ограждать детей от опасных последствий бесконтрольного использования Интернета и цифровых устройств. Помимо этого, компания сотрудничает с независимыми организациями, правоохранительными органами и детскими психологами по всему миру с целью выработки рекомендаций по эффективной защите детей от онлайн-угроз. Объединение усилий с FOSI в этом направлении поможет множеству семей получить необходимые знания и помощь в вопросах безопасного поведения в Сети.

Алехандро Аранго (Alejandro Arango), руководитель департамента корпоративных коммуникаций «Лаборатории Касперского» и член совета директоров FOSI, комментирует сотрудничество компании с FOSI: «Вопросами защиты детей в Сети мы занимаемся уже несколько лет и за это время прекрасно поняли, что юные пользователи предпочитают делать в Интернете, с какими опасностями они там сталкиваются и что пытаются скрыть от родителей. И мы знаем, насколько неподходящей и опасной средой для ребенка может быть Интернет. Именно поэтому мы стремимся обеспечить миллионам семей во всем мире безопасную цифровую жизнь. Родители должны знать, как общаться со своими детьми, родившимися в эру цифровых технологий, а дети должны понимать, что они могут доверять взрослым и советоваться с ними в случае, если что-то в их онлайн-жизни пошло не так. Сотрудничество с FOSI позволит нам работать в этом направлении еще эффективнее и предоставит нам дополнительные возможности и еще более широкую аудиторию».     

В свою очередь, Стивен Балкам (Stephen Balkam), генеральный директор FOSI, отметил: «Мы крайне рады видеть «Лабораторию Касперского» в числе наших партнеров. Международные исследовательские проекты этой компании и ее образовательная деятельность в вопросах защиты детей в Интернете помогут нам лучше понимать ситуацию в отдельных регионах. Кроме того, с ее помощью мы рассчитываем привлечь внимание общественности к лучшим наработкам индустрии информационной безопасности. Также мы планируем вести совместную работу в области цифрового воспитания детей – сфере, которая представляет особую важность как для «Лаборатории Касперского», так и для FOSI».

Исследователь нашёл опасную дыру в автообновлении драйверов AMD

На дворе 2026 год: человечество обсуждает будущее с ИИ, роботы становятся всё более человекоподобными а функция автообновления драйверов AMD для Windows по-прежнему скачивает апдейты по небезопасному соединению. На это обратил внимание начинающий ИБ-специалист из Новой Зеландии, опубликовавший свой разбор в блоге.

Правда, вскоре пост был «временно удалён по запросу», что только подогрело интерес к истории.

По словам Пола, когда AMD Auto-Updater находит подходящее обновление, он загружает его по обычному HTTP. А значит, любой злоумышленник, находящийся в той же сети (или где-то по пути трафика), может подменить сайт AMD или изменить файл «на лету», встроив в драйвер шпионский софт или шифровальщик, который будет работать с правами администратора.

Исследователь утверждает, что сразу сообщил о проблеме AMD, но получил довольно формальный ответ: атаки типа «Человек посередине» якобы находятся «вне области ответственности». Судя по формулировкам, уязвимость, скорее всего, была отправлена через программу баг-баунти компании, соответственно, ни патча, ни награды Пол, вероятно, не увидит.

Формально представитель AMD может быть прав, но на практике планка для атаки выглядит пугающе низкой. Достаточно, например, подменить домен ati.com или перехватить трафик в публичной сети Wi-Fi (функция автообновления доверяет источнику безо всяких проверок и валидации). А учитывая, сколько устройств по всему миру используют видеокарты AMD, поверхность атаки измеряется миллионами компьютеров.

Ситуацию усугубляет и то, что непонятно, как давно обновления доставляются таким образом.

Обнаружил всё это Пол случайно — его насторожило внезапное появление консольного окна на новом игровом компьютере. Дальше, по его словам, он решил  декомпилировал софт. В процессе выяснилось, что список обновлений действительно загружается по HTTPS, но сами драйверы скачиваются по HTTP, через странно названный URL с опечаткой — Devlpment.

Если описанное подтвердится, остаётся надеяться, что AMD всё-таки признает проблему, срочно переведёт загрузку драйверов на HTTPS и выплатит Полу заслуженное вознаграждение. Потому что в 2026 году такие ошибки выглядят уже не просто неловко, а откровенно опасно.

RSS: Новости на портале Anti-Malware.ru