Эксперты: бесплатный Wi-Fi бывает чаще в мышеловке

Эксперты: бесплатный Wi-Fi бывает чаще в мышеловке

Эксперты: бесплатный Wi-Fi бывает чаще в мышеловке

Мобильный интернет лучше бесплатного Wi-Fi. Эксперты по кибербезопасности не рекомендуют подключаться к непроверенным сетям. Насторожить пользователя должно отсутствие необходимой по закону авторизации.

Про цифровые риски подключения к незнакомых сетям пишут “Ведомости”.

Подключаясь к открытому Wi-Fi, пользователи отдают данные о своем трафике незнакомцам — администраторам непроверенных сетей. Мониторинг и фильтрация трафика позволяют отследить всю последовательность действий человека.

Неизвестно, кто еще подключен к тому же оборудованию, какие у него цели, объясняет гендиректор компании “Стингрей Технолоджис” и эксперт в области кибербезопасности Юрий Шабалин. Но шанс, что ваши данные станут доступны злоумышленникам, весьма велик.

Пользователь может стать жертвой так называемой кибератаки Man-in-The-Middle — “человек посередине”. Злоумышленники перехватывают информацию, которая передается между двумя точками, получателем и отправителем.

Причем, ими могут быть не только люди, но и целые компании.

Хакеры похищают сведения по контрактам и закупкам. Затем злоумышленники могут связаться с организацией от имени ее руководства и при помощи украденной конфиденциальной информации внести изменения в данные тендеров. Итог такой схемы — потенциальная потеря контрактов, клиентов и репутационные убытки.

Преступники могут использовать и другие схемы. Эксперт по компьютерным сетям и преподаватель в Московской школе программистов (МШП) Кирилл Ситнов приводит пример из Аргентины, где оператор бесплатной сети в кофейне использовал подключенные к Wi-Fi устройства для майнинга криптовалют.

В России с 2014 года действует закон об обязательной идентификации пользователей в общественных интернет-точках. Способ авторизации определяет владелец сетей. Вариантов два — через “Госуслуги” или по номеру телефона.

Если владелец общественной точки Wi-Fi не установил систему авторизации пользователей, ему грозит штраф.

Для пользователей ответственность за вход в Wi-Fi без авторизации не предусмотрена.

В то же время эксперты обращают внимание: с пользовательской точки зрения, именно отсутствие обязательной идентификации в сети Wi-Fi должно стать первым тревожным звонком.

Порой злоумышленники целенаправленно создают точки доступа Wi-Fi, чтобы сканировать трафик потенциальных жертв, рассказывает руководитель отдела анализа и оценки цифровых угроз Infosecurity a Softline Company Константин Мельников.

“Основная проблема таких сетей в том, что вы не в полной мере контролируете приватность общения в такой сети”, — комментирует новость для Anti-Malware.ru руководитель группы защиты инфраструктурных ИТ компании “Газинформсервис” Сергей Полунин.

Если сайт или мессенджер, которым вы пользуетесь в открытой сети, сами по себе не обеспечивают должный уровень безопасности, то ваше общение может стать достоянием всех подключенных к этой сети клиентов, предупреждает эксперт.

Безусловно, есть механизмы, обеспечивающие безопасность работы даже в таких случаях, но обо всех них должен позаботиться сам пользователь, продолжает Полунин.

Любую открытую сеть нужно расценивать как потенциальную угрозу, заключает эксперт. Специалисты рекомендуют пользоваться мобильным интернетом от сотового оператора везде, где это только возможно, а не рисковать с незнакомым Wi-Fi.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

BI.ZONE купила вендора антивирусного движка NANO Security

Группа компаний BI.ZONE приобрела 100% долю разработчика антивирусного ядра NANO Security. Полученные технологии планируется интегрировать в существующий продукт BI.ZONE EDR, а также компания не исключает выхода на розничный рынок. Финансовые условия сделки не разглашаются.

О покупке сообщил «Коммерсантъ» со ссылкой на BI.ZONE. В компании пояснили, что цель сделки — полный контроль и доступ к антивирусному ядру.

Ядро будет встроено в BI.ZONE EDR – комплексную систему обнаружения и реагирования на угрозы для конечных точек. В компании также рассматривают возможность использования ядра для розничных продуктов.

Кроме того, BI.ZONE планирует создание единой платформы для защиты конечных точек, ориентированной как на корпоративных заказчиков, так и на частных пользователей. Генеральный директор BI.ZONE Дмитрий Самарцев отметил, что технологии NANO Security будут интегрированы и в другие продукты компании, включая решения для защиты электронной почты, песочницы и NGFW.

Оценки стоимости сделки среди аналитиков существенно различаются. Так, главный аналитик «РегБлока» Анна Авакимян оценила её в 15–35 млн рублей, аналитик «Финама» Леонид Делицын назвал сумму около 50 млн рублей, основатель Dsight Арсений Даббах дал диапазон в 50–100 млн рублей, а управляющий партнёр Sk Capital Станислав Колесниченко предположил, что стоимость могла достичь 150 млн рублей.

По словам инвестиционного директора Kama Flow Сергея Гайворонского, ключевой мотив сделки — формирование собственной экосистемы кибербезопасности. Он подчеркнул, что инвестиция сделана в компанию, работающую на сформировавшемся рынке.

«Хотя у компании есть шанс занять долю, освободившуюся после ухода зарубежных игроков розничного сегмента, бренд NANO Security мало известен массовому пользователю. После сделки потребуется серьёзно инвестировать в рекламу и продвижение, чтобы повысить узнаваемость и доверие к продукту», — отметил партнёр практики сопровождения сделок консалтинговой компании Neo Владимир Фомченко.

Это не первая подобная сделка в 2025 году. Так, в феврале Positive Technologies приобрела долю в белорусском вендоре «ВирусБлокАда», чтобы использовать его технологии для развития собственных решений.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru