IMDEA Networks: 90% госсайтов России устанавливают сторонние cookies

IMDEA Networks: 90% госсайтов России устанавливают сторонние cookies

IMDEA Networks: 90% госсайтов России устанавливают сторонние cookies

Новое исследование IMDEA Networks показало, как часто государственные веб-ресурсы используют сторонние трекеры и cookies для отслеживания действий посетителей. В подборку попали и российские госсайты.

Согласно опубликованным данным, Россия возглавляет список с 90% сайтов государственного уровня, использующих сторонние cookies. Для сравнения: около 60% госресурсов США устанавливают как минимум один сторонний файл cookie. У Германии этот показатель находится в районе 30%.

Большинство сторонних cookies, с которыми работают государственные сайты, представляют собой известные трекеры. Только в случае Германии доля известных cookies составила менее 10%. В отчёте исследователи разделили cookies на сторонние (TP) и сторонние трекеры (TPT).

 

Аналитики также выяснили, что от 20 до 60% (в зависимости от страны) используемых госсайтами cookies действуют год и больше. Это существенный показатель, учитывая, что трекер устанавливается без ведома и согласия пользователей.

По числу общих трекеров российские государственные сайты тоже оказались на первом месте. Например, gov.ru задействует в общей сложности 31 трекер. Бразилия и Канада отстают совсем чуть-чуть — 25 трекеров. У США ресурс hhs.gov использует всего 13 (наибольший показатель среди всех госресурсов Вашингтона).

Как отмечают исследователи, не стоит думать, что администраторы упомянутых сайтов специально стараются отслеживать посетителей. Надо учитывать, что зачастую взаимодействие с соцсетями и другая функциональность по умолчанию включает тот или иной трекер.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Более 80% медорганизаций в России уязвимы для хакеров

Эксперты бьют тревогу: 83% российских организаций в сфере здравоохранения работают с критическими уязвимостями в ИТ-инфраструктуре. Это значит, что подавляющее большинство клиник и медучреждений сегодня остаются уязвимыми перед кибератаками.

По данным «Информзащиты», ситуация складывается из-за недооценки рисков, нехватки денег и специалистов, а также использования старого оборудования и устаревших систем.

Многие руководители медучреждений до сих пор уверены, что кибератаки — это не про них, и не спешат инвестировать в защиту. На ИБ тратится всего 5–10% бюджета — в разы меньше, чем нужно.

Только за первые пять месяцев 2025 года:

  • 76% медорганизаций столкнулись с атаками, чаще всего — с фишингом и шифровальщиками;
  • У каждой четвёртой были под угрозой данные пациентов: диагнозы, планы лечения и прочая чувствительная информация;
  • 80% атак идут через электронную почту;
  • Ещё 7% — через сетевые уязвимости, и 6% — через незащищённые медицинские устройства, подключённые к сети.

Цифровизация в медицине уже вошла в рабочую рутину — от записи пациентов до работы оборудования. И если злоумышленник взломает систему и заблокирует, например, доступ к диагностике или к базе пациентов, это не просто сбой, а реальная угроза для жизни и здоровья.

По мнению экспертов, даже небольшие шаги в сторону ИБ уже дадут эффект. Например:

  • Начать с защиты почты — главного канала атак;
  • Постепенно выстраивать систему киберзащиты;
  • Передавать часть задач по ИБ на аутсорс — в SOC (центр мониторинга безопасности).

Вовремя выявить уязвимость и закрыть её — значит предотвратить утечку данных или остановку оборудования. А в здравоохранении на кону не просто информация, а здоровье и жизнь людей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru