Россияне готовы делиться личными данными в обмен на улучшение сервиса

Россияне готовы делиться личными данными в обмен на улучшение сервиса

Россияне готовы делиться личными данными в обмен на улучшение сервиса

Согласно результатам исследования, проведенного Ассоциацией больших данных (АБД) совместно с ВЦИОМом и маркетинговой компанией Ipsos, большинство россиян нейтрально относятся к сбору ПДн. Пользователи даже готовы поделиться такими данными с бизнесом и госорганами, если это поможет улучшить качество сервиса.

Чтобы получить представление об осведомленности граждан и восприятии темы данных, партнеры работали не покладая рук три месяца (с июля по сентябрь этого года). Они изучали публикации в СМИ и соцсетях, беседовали с представителями экспертного сообщества и провели два опроса; в первом приняли участие 1600 респондентов из 70 регионов России, во втором — 40 добровольцев фокус-группы.

В ответ на вопрос о цели сбора ПДн 42% опрошенных указали оценку товаров и услуг, 28% — улучшение сервиса, 25% — подтверждение личности. Определяя безопасность веб-сервиса, россияне обычно руководствуются такими критериями, как известность бренда, время существования на рынке, протекция со стороны государства, наличие положительных отзывов от знакомых.

Исследование также показало, что большинство респондентов готовы предоставить свои данные в обмен на улучшение сервиса. По словам АБД, аналогичные результаты дают иностранные исследования. Так, почти две трети британцев и американцев не прочь поделиться ПДн, если это обеспечит персонализированный подход, повысит прозрачность и контроль над данными.

В то же время 79% иностранцев заботит безопасность обработки и хранения данных; схожие настроения наблюдаются и в России. Наши соотечественники опасаются, что их ПДн попадут в недобрые руки, и они в итоге потеряют деньги или репутацию.

В качестве примеров несанкционированного использования данных россияне чаще всего называли слив номера телефона и навязчивые спам-звонки. Получив телефонный вызов или СМС-сообщение от незнакомой организации, 79% респондентов склонны заподозрить утечку.

На восприятие темы данных в России, согласно результатам, влияют публикации в СМИ и социальных сетях, личный опыт и рассказы знакомых. О защите ПДн основная масса пользователей осведомлена слабо и считает, что компании должны предоставлять больше сведений об используемых механизмах. Российским пользователям также не хватает контроля над своими данными, информации о случаях предотвращения утечек и знаний о мерах борьбы с последствиями.

Примечательно, что молодые люди в возрасте от 18 до 24 лет лучше чувствуют свою ответственность за сохранность ПДн: среди основных причин злоупотреблений 24% таких респондентов назвали небрежность владельца — против среднестатистических 15% по выборке. К сожалению, молодежь также более самонадеянна; 47% представителей этой возрастной группы убеждены, что несанкционированное использование их данным не грозит.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шпионы атакуют ВС Белоруссии, используя бэкдор, работающий через Tor

Исследователи из Cyble обнаружили необычный Windows-бэкдор, раздаваемый под видом уведомления о переподготовке белорусских военнослужащих для нужд недавно созданных войск беспилотных авиационных комплексов.

Целью атак с применением зловреда, открывающего SSH-доступ через Tor, по всей видимости, является шпионаж.

Анализ показал, что распространяемый злоумышленниками документ «ТЛГ на убытие на переподготовку.pdf» на самом деле является архивным файлом, содержащим LNK с тем же русскоязычным именем и скрытую папку FOUND.000.

Ее содержимым оказался вложенный persistentHandlerHashingEncodingScalable.zip, который с помощью PowerShell-команд, встроенных в LNK, распаковывается в специально созданную папку %appdata%\logicpro.

При запуске вредонос вначале проверяет систему на наличие песочниц и автоматизированных средств анализа. При обнаружении враждебной среды дальнейшее исполнение откатывается; при благоприятном стечении обстоятельств жертве отображается маскировочный PDF-документ, а остальные действия выполняются в фоне.

 

Чтобы обеспечить себе постоянное присутствие, зловред с помощью командлета Register-ScheduledTask создает запланированные задания — на свой запуск при первом же входе жертвы в систему, а потом ежедневно в 10:21 AM UTC (13:21 по Москве).

Когда он активен, на порту 20321оживает служба SSH стараниями githubdesktop.exe, подписанного Microsoft (Windows-версия OpenSSH); удаленный доступ при этом возможен лишь по ключу RSA (публичный вшит в код зловреда). Дополнительно запускается SFTP с кастомными настройками для вывода данных.

Параллельно создается скрытый сервис Tor и организуется проброс портов для ряда Windows-служб с тем, чтобы обеспечить оператору анонимный доступ к различным системным ресурсам (в том числе по RDP и SMB).

Подключение к Tor реализовано через транспортный протокол obfs4, использующий шифрование. Подобный трюк позволяет скрыть вредоносный трафик, выдав его за обычную сетевую активность.

 

Найденный образец, по словам аналитиков, несколько похож на инструменты, используемые APT-группы Sandworm. Попыток загрузки дополнительного пейлоада или постэксплуатации тестирование не выявило.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru