Треть россиян следит за бывшими партнерами в соцсетях

Треть россиян следит за бывшими партнерами в соцсетях

Треть россиян следит за бывшими партнерами в соцсетях

34% респондентов в России наблюдают за своими “бывшими” в социальных сетях. Результатами свежего опроса поделились в “Лаборатории Касперского”. В прошлом году с цифровой слежкой столкнулись 8 тыс. россиян.

Новое исследование провели в марте уже этого года. В нем приняли участие 1,2 тыс. россиян.

Женщины в два раза чаще указывали, что подписаны на страницу бывшего и следят за обновлениями, но не оставляют комментарии и лайки. Мужчины, наоборот, чаще комментируют и ставят “реакции” под публикациями, если подписаны на страницу бывшей партнёрши.

Респондентам также задавали вопрос, как они отреагируют, если узнают, что прежние возлюбленные внимательно следят за их жизнью в соцсетях. Больше трети (36%) признались, что их отношение к подобному вниманию будет зависеть от того, о каком именно человеке идёт речь.

Цифровая слежка — многогранная проблема, предупреждают эксперты в области кибербезопасности. Она может вестись не только через аккаунты в социальных сетях, но и с использованием сталкерского ПО. Его незаметно устанавливают на смартфон жертвы.

Такие программы открывают доступ к конфиденциальным данным: поисковой истории браузера, чатам, социальным сетям, местоположению.

По данным “Лаборатории Касперского”, в 2022 году со сталкерскими приложениями столкнулись больше восьми тысячи российских пользователей.

“Мы активно боремся с проблемой преследования в Сети, иначе говоря киберсталкинга”, — комментирует цифры руководитель проектов устойчивого развития в “Лаборатории Касперского” Мария Лосюкова.

Так, компания стала одним из основателей международной Коалиции по борьбе со сталкерским ПО (Coalition Against Stalkerware) и партнёром немецкого исследовательского проекта DeStalk, который обучает специалистов служб помощи жертвам насилия.

Речь о бесплатном инструменте с открытым исходным кодом TinyCheck, запущенном летом прошлого года. Он устанавливается не на сам смартфон, а на отдельное внешнее устройство, и незаметно для инициатора слежки позволяет понять, есть ли на телефоне сталкерское ПО.

“Киберсталкинг — это один из способов преследования человека в интернете, в процессе которого используются ложные обвинения, попытки собрать информацию о его жизни, отслеживание онлайн-активности, газлайтинг и другие формы агрессии”, — объясняет Анастасия Ермолаева, председатель Нижегородского женского кризисного центра (НЖКЦ).

Этот вариант преследования можно считать одной из форм домашнего насилия, так как его целью является получение власти и контроля. Он часто применяется по отношению к людям, с которыми были близкие отношения. Киберсталкинг очень опасен, так как его достаточно трудно остановить и доказать.

Если вы уверены, что на вашем смартфоне установлено сталкерское ПО, не пытайтесь сразу удалить его, изменить настройки приложения или телефона, предупреждают эксперты. Это сразу станет известно потенциальному инициатору насилия, и ситуация может усугубиться.

Кроме того, удалив приложение, вы рискуете стереть важные данные или доказательства, которые могут быть использованы полицией при расследовании.

За помощью в таких ситуациях можно обратиться в ближайшую службу поддержки из Коалиции по борьбе со сталкерским ПО, центр помощи пострадавшим от домашнего насилия или правоохранительные органы.

ИИ-кодер может запустить вредоносную команду из чистого GitHub-репозитория

Доверять ИИ написание кода — удобно. Но, как выяснили исследователи из Mozilla Zero Day Investigative Network (0DIN), иногда ИИ может стать идеальным помощником для киберпреступников. Эксперты продемонстрировали новую технику атаки на разработчиков, использующих ИИ-ассистентов вроде Claude Code.

Вся схема строится вокруг обычного на вид GitHub-репозитория, в котором нет ни вредоносного кода, ни подозрительных команд, ни других очевидных признаков компрометации.

Вместо этого злоумышленники используют привычное желание ИИ починить проект. В репозитории размещается Python-пакет, который при запуске специально выдает ошибку и предлагает выполнить команду инициализации.

Для разработчика это выглядит как типичная проблема при первом запуске проекта. А Claude Code воспринимает сообщение как руководство к действию и автоматически запускает рекомендованную команду, пытаясь исправить ошибку.

Скрипт обращается к DNS TXT-записи, контролируемой злоумышленником, получает оттуда скрытую команду и выполняет ее. Вредоносный код при этом вообще отсутствует в репозитории, он загружается только в момент выполнения.

Такой подход серьезно осложняет обнаружение атаки. Автоматические сканеры и специалисты по безопасности могут не найти ничего подозрительного при анализе проекта, поскольку опасная нагрузка появляется уже после запуска.

Если атака проходит успешно, злоумышленник получает интерактивную оболочку с правами пользователя. Этого достаточно, чтобы похитить API-ключи, токены, переменные окружения, локальные конфигурации и другие секреты разработчика.

В Mozilla предупреждают, что подобные репозитории могут распространяться под видом тестовых заданий при найме, обучающих проектов, статей, блогов или просто через личные сообщения разработчикам.

Исследователи рекомендуют разработчикам внимательно проверять все команды, которые предлагает выполнить ИИ, а создателям агентных помощников — показывать пользователю полную цепочку выполняемых действий, включая код и скрипты, которые подгружаются во время работы.

RSS: Новости на портале Anti-Malware.ru