Лаборатория Касперского измерила индекс онлайн-опасности

Лаборатория Касперского измерила индекс онлайн-опасности

Лаборатория Касперского измерила индекс онлайн-опасности

Знаете ли вы, насколько сейчас безопасен или, наоборот, опасен серфинг в Интернете? Как много людей сегодня подвергаются риску стать жертвами киберпреступников, даже не подозревая об этом? А сколько ими уже стали? С целью наглядно представить текущий уровень угрозы для интернет-пользователей «Лаборатория Касперского» запустила первый глобальный Индекс кибербезопасности – Kaspersky Cybersecurity Index.

На специальном веб-портале index.kaspersky.com содержатся как усредненные показатели по миру, так и данные по конкретным странам, в том числе по России. 

Индекс кибербезопасности представляет собой сочетание трех ключевых индикаторов, измеряемых каждые полгода. В основе текущего индекса лежат данные исследования, проведенного в августе 2016 года и охватившего 21 страну мира.

  • Индикатор «Обеспокоенные» (Concerned) показывает, какой процент людей считает, что они сами могут стать целью кибератаки. Этот показатель говорит о том, насколько пользователи осознают грозящую им опасность.
  • Индикатор «Пострадавшие» (Affected) выделяет, сколько людей в действительности стали жертвой кибератаки за изучаемый период – например, столкнулись с утечкой данных или онлайн-вымогательством.
  • Индикатор «Защищенные» (Protected) демонстрирует количество пользователей, установивших то или иное защитное решение на устройстве, с которого они выходят в Интернет. Это средняя цифра по всем используемым устройствам, включая компьютеры и мобильные устройства.

Текущий Индекс кибербезопасности, отражающий ситуацию с онлайн-угрозами для российских пользователей, на сегодня выглядит так: 17%–44%–61%. То есть, согласно этим данным, в настоящее время только каждый шестой пользователь в России допускает, что ему что-то угрожает в Интернете. Возможно, этим неверием и объясняется тот факт, что около половины (44%) уже пострадали от происков киберпреступников (например, у 16% были взломаны их онлайн-аккаунты, а у 30% устройство оказалось заражено вредоносной программой). Защитные решения при этом установил только 61% опрошенных россиян. 

Для сравнения – глобальный Индекс кибербезопасности выглядит несколько иначе: 21%–29%–60%. Таким образом, число людей, допускающих возможность столкновения с угрозой в Интернете, в среднем по миру немного выше, чем в России. А количество пользователей, ставших жертвами киберзлоумышленников, в мире заметно меньше. 

«Мы создали этот Индекс, чтобы привлечь внимание пользователей, широкой общественности и производителей устройств и программного обеспечения к проблеме кибербезопасности. Многие пользователи сегодня не верят, что могут столкнуться с онлайн-угрозами, и потому не устанавливают на устройствах защитные решения и беспечно ведут себя в Сети. А это делает их легкими мишенями для киберпреступников. Мы призываем всех завсегдатаев Интернета повышать свою киберграмотность и ответственно подходить не только к своей защите, но и к защите своих родных. Безопасностью следует делиться», – отметил Андрей Мохоля, руководитель потребительского бизнеса «Лаборатории Касперского».

Mozilla засветила ключ подписи Firefox и Thunderbird в GitHub

Mozilla заменила GPG-ключ, которым подписывала некоторые сборки Firefox и Thunderbird. Причина в этот раз серьёзная: незашифрованную копию секретного ключа случайно загрузили в закрытый репозиторий GitHub. Ключ использовался для подписи Linux-архивов, RPM-пакетов и файлов контрольных сумм.

Теоретически его обладатель мог бы подписать поддельные установщики, выдав их за официальные релизы Mozilla. Однако компания оценивает риск атаки на цепочку поставок как низкий.

Репозиторий был доступен лишь небольшой группе сотрудников Mozilla, которые и без того имели законный доступ к ключу. Проверка журналов аудита не выявила признаков того, что секретом воспользовался кто-то посторонний. Поэтому старый ключ отозвали и выпустили новый.

Большинству пользователей ничего делать не придётся. Тем, кто самостоятельно проверяет GPG-подписи загруженных файлов, необходимо импортировать новый ключ и данные об отзыве прежнего.

Чуть больше хлопот может достаться владельцам Linux-систем, устанавливающим Firefox из RPM-пакетов. В зависимости от дистрибутива им придётся вручную обновить ключ, иначе свежие версии браузера могут перестать устанавливаться.

Mozilla опубликовала отдельные инструкции для Fedora, RHEL, Rocky Linux, AlmaLinux, openSUSE и SUSE. Пользователей Thunderbird эта часть не касается: официальных RPM-пакетов почтовый клиент не выпускает.

Новый подключ действует до 5 августа 2028 года. Публичный ключ и сведения об отзыве старого доступны в актуальных файлах KEY для Firefox Nightly и на сервере keys.openpgp.org.

Mozilla также пообещала принять меры, чтобы секретные ключи больше не отправлялись гулять по репозиториям.

RSS: Новости на портале Anti-Malware.ru