59% граждан выступают против введения COVID-паспортов в России

59% граждан выступают против введения COVID-паспортов в России

59% граждан выступают против введения COVID-паспортов в России

59% россиян, опрошенных исследователями из SuperJob.ru, выступили против введения специальных паспортов, подтверждающих наличие у гражданина антител к COVID-19 или факт прививки от этой опасной инфекции. Молодое население (25-34 лет) в больше степени склонно не доверять подобным документам.

Как отметили респонденты, основная причина подозрительного отношения к COVID-паспортам связана со слишком личной информацией — сведения о наличии антител у конкретного гражданина является врачебной тайной.

Следовательно, по мнению большинства опрошенных, выдачу документов вроде COVID-паспорта можно назвать дискриминационной. Доля противников введения паспортов, подтверждающих наличие антител, оказалась чуть выше у населения в возрасте от 15 до 34 лет — 61%.

Однако исследование SuperJob.ru, попавшее в руки «Интерфакс», также указывает на 12% россиян, которые хотят, чтобы власти ввели COVID-паспорта по всей стране. А среди граждан в возрасте до 24 лет таких желающих оказалось 15%.

Эту позицию сограждан легко объяснить их родом деятельности — по работе этой группе людей приходится ездить по предприятиям, где необходимо подтвердить отсутствие заболевания COVID-19.

Также часть опрошенной молодёжи затруднилась дать оценку необходимости введения по всей России COVID-паспортов — таких оказалось 33%. В SuperJob.ru отметили, что опрос охватил 1600 респондентов из 349 населенных пунктов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Ради кражи пользовательских данных совершается 40% атак на сайты компаний

По данным компании «Вебмониторэкс», за период с января по апрель 2025 года почти 40% атак на сайты российских организаций с использованием межсайтового скриптинга (XSS) были направлены на похищение пользовательских данных — прежде всего учётных и персональных.

Анализ проводился на основе агрегированных данных о разных типах атак, зафиксированных у клиентов компании, использующих одноимённую платформу защиты веб-приложений, микросервисов и API.

В исследование вошли 160 крупных организаций из различных отраслей: госсектор, ИТ, финансы, розница, здравоохранение, промышленность, телеком и другие. Всего было проанализировано более 270 миллионов атак.

Наиболее популярной техникой злоумышленников оказался межсайтовый скриптинг — на его долю пришлось около 40% всех атак, что на 3 процентных пункта больше, чем в IV квартале 2024 года.

XSS-атаки становятся возможными при внедрении вредоносного кода на веб-страницу без изменения её внешнего вида. Однако всё, что вводит пользователь — включая логины, пароли, персональные и платёжные данные, — может быть перехвачено атакующими.

Ещё 16% атак были связаны с удалённым выполнением кода через эксплуатацию уязвимостей. В числе прочих распространённых сценариев специалисты компании выделяют Path Traversal (получение доступа к файловой системе через ошибки фильтрации), автоматическое сканирование на наличие уязвимостей и подбор паролей (brute-force).

Эксперты также рекомендуют запретить загрузку на сайт стороннего кода, изображений, HTML-форм, а все формы ввода — тщательно экранировать. Дополнительное внимание стоит уделить архитектуре API, поскольку через них веб-приложения обмениваются значительными объёмами данных, и их компрометация может иметь критические последствия для бизнеса.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru