79% россиян не получали рекомендаций по безопасной удалённой работе

79% россиян не получали рекомендаций по безопасной удалённой работе

79% россиян не получали рекомендаций по безопасной удалённой работе

Исследователи антивирусной компании «Лаборатория Касперского» выяснили, что подавляющее большинство россиян, перешедших на удалённую работу, до сих пор не получили никаких инструкций по защите от поджидающих дистанционных сотрудников киберрисков.

Таких граждан, согласно исследованию «Лаборатории Касперского», насчиталось 79%. При этом эксперты подчёркивают, что в связи с пандемией COVID-19 организации должны в первую очередь повышать цифровую грамотность служащих.

18% опрошенных россиян, работающих в настоящий момент удалённо, сообщили, что им приходили фишинговые письма с темой COVID-19.

Перейдя на дистанционную работу, многие сотрудники российских компаний начали использовать онлайн-сервисы, которые не были одобрены ИТ-отделами. Это, например, приложения для видеоконференций (66%), мессенджеры (55%) и различные сервисы совместного использования файлов (51%).

Эксперты «Лаборатории Касперского» ещё раз обращают внимание на усложнившуюся из-за коронавирусной инфекции ситуацию в киберпространстве. Сейчас важно сохранять бдительность и следить за безопасностью удалённых подключений.

Google Chrome загружает Gemini без согласия пользователей

Google Chrome заподозрили в автоматической загрузке локальной версии ИИ-модели Gemini без явного согласия пользователей. По мнению экспертов, это может создавать риски для конфиденциальности данных граждан и компаний, а также противоречить законодательству ряда стран, включая Россию.

На то, что Google начала загружать на компьютеры пользователей локальную версию Gemini, обратила внимание «Российская газета» со ссылкой на сообщения в соцсетях.

Объем локальной копии Gemini составляет около 4 Гбайт. Сообщается, что модель может автоматически запускаться при обращении к сервисам Google.

Первый заместитель председателя комитета Госдумы по информационной политике, председатель правления РОЦИТ Антон Горелкин предположил, что Google может использовать пользовательские устройства как элементы распределенной вычислительной сети:

«Ничто не мешает объединить все компьютеры с Gemini в одну большую распределенную сеть — и экономить на вычислительных ресурсах, задействуя оборудование пользователей, при этом взимая плату за подписку».

По его словам, в России Gemini пока не распространяется для локальной установки, поскольку доступ к сервису официально не продается. Однако он не исключил, что подобная практика может появиться позже, после тестирования модели.

Руководитель команды киберзащиты облачного провайдера Nubes Дмитрий Шкуропат отметил, что установка без явного согласия пользователя может нарушать требования законодательства о защите персональных данных и правах потребителей, в том числе российского.

Кроме того, локальная ИИ-модель теоретически способна получить доступ к данным на рабочей станции — паролям, переписке и файлам, что создает риски их компрометации, особенно для бизнеса.

Ведущий эксперт по сетевым угрозам, веб-разработчик компании «Код Безопасности» Константин Горбунов также указал на вероятность доступа ИИ к значительным объемам данных, включая критически важную информацию. Дополнительный риск возникает в случае, если злоумышленники получат доступ к данным, с которыми работает модель.

Ранее сообщалось, что кибергруппировки как минимум предпринимали попытки использовать Gemini для повышения эффективности целевых атак. Наиболее активно, по данным экспертов, ИИ-модель Google применяли хакеры из Китая и Ирана.

RSS: Новости на портале Anti-Malware.ru