Более 50 % россиян не доверяют электронным паспортам

Более 50 % россиян не доверяют электронным паспортам

Более 50 % россиян не доверяют электронным паспортам

55 % граждан Российской Федерации заявили о своем недоверии к электронным паспортам. Лишь треть опрошенных россиян сообщили, что готовы заменить на него бумажный паспорт.

«Известия» сообщают, что выдача электронных паспортов может начаться уже в 2018 году, и, как показывает опрос, об этом осведомлены 60 % россиян, оставшиеся 40 % слышат об этом впервые. Желающими получить электронный паспорт оказались 30 % опрошенных граждан, 55 % хотят отказаться от подобной инициативы, 14 % пока не готовы дать четкий ответ.

Интересно, что возможность в электронном удостоверении хранить водительские права, ИНН и трудовую книжку убедила 76 % респондентов в том, что это удобная альтернатива. Эти же 76 % считают, что использование электронного паспорта в качестве банковской карты является положительным моментом.

71 % граждан назвали полезной возможность отправки в госорганы документов, а 64 % понравилось упрощение процедуры голосования на выборах.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Ради кражи пользовательских данных совершается 40% атак на сайты компаний

По данным компании «Вебмониторэкс», за период с января по апрель 2025 года почти 40% атак на сайты российских организаций с использованием межсайтового скриптинга (XSS) были направлены на похищение пользовательских данных — прежде всего учётных и персональных.

Анализ проводился на основе агрегированных данных о разных типах атак, зафиксированных у клиентов компании, использующих одноимённую платформу защиты веб-приложений, микросервисов и API.

В исследование вошли 160 крупных организаций из различных отраслей: госсектор, ИТ, финансы, розница, здравоохранение, промышленность, телеком и другие. Всего было проанализировано более 270 миллионов атак.

Наиболее популярной техникой злоумышленников оказался межсайтовый скриптинг — на его долю пришлось около 40% всех атак, что на 3 процентных пункта больше, чем в IV квартале 2024 года.

XSS-атаки становятся возможными при внедрении вредоносного кода на веб-страницу без изменения её внешнего вида. Однако всё, что вводит пользователь — включая логины, пароли, персональные и платёжные данные, — может быть перехвачено атакующими.

Ещё 16% атак были связаны с удалённым выполнением кода через эксплуатацию уязвимостей. В числе прочих распространённых сценариев специалисты компании выделяют Path Traversal (получение доступа к файловой системе через ошибки фильтрации), автоматическое сканирование на наличие уязвимостей и подбор паролей (brute-force).

Эксперты также рекомендуют запретить загрузку на сайт стороннего кода, изображений, HTML-форм, а все формы ввода — тщательно экранировать. Дополнительное внимание стоит уделить архитектуре API, поскольку через них веб-приложения обмениваются значительными объёмами данных, и их компрометация может иметь критические последствия для бизнеса.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru