Неявные киберугрозы для детей: ИИ-инструменты, онлайн-игры, IoT-гаджеты

Неявные киберугрозы для детей: ИИ-инструменты, онлайн-игры, IoT-гаджеты

Неявные киберугрозы для детей: ИИ-инструменты, онлайн-игры, IoT-гаджеты

Используя результаты опроса, в «Лаборатории Касперского» определили потенциальные источники интернет-угроз, которые родители обычно не учитывают. Между тем использование детьми ИИ-сервисов, игровых чатов, умных устройств тоже несет определенные риски.

Опрос родителей и детей, проживающих в России, был проведен по заказу Kaspersky весной этого года. В мероприятии приняли участие 2032 добровольца.

В итоге эксперты убедились, что дети активно осваивают онлайн-инструменты, созданные на основе обучаемых нейросетей. При этом они смело вверяют новым сервисам личные данные, загружают фото (для редактирования), тогда как адекватная защита такой информации присутствует далеко не везде.

Кроме того, ИИ-бот может по запросу выдать ребенку контент не по возрасту. Верификация на вход по этому признаку не спасает: современные дети умеют обходить ее, выдавая себя за взрослых.

Онлайн-игры — одна из излюбленных мишеней злоумышленников, а малолетние геймеры — легкая добыча. Опрос показал, что 67% российских детей используют для игр компьютер, телефон или приставку. В то же время под видом такой программы можно скачать вредоноса, а в чатах на игровых сайтах встречаются мошенники, которых интересуют только деньги и ПДн.

Смарт- устройствами (бытовыми, носимыми) пользуются и взрослые, и дети. Успешная атака в таких случаях может открыть доступ к личным данным всей семьи и даже поставить под угрозу физическую безопасность ребенка.

«Цифровые угрозы для детей эволюционируют вместе с развитием технологий, но есть и позитивный тренд: в ответ на увеличивающееся разнообразие онлайн-рисков становится выше уровень осведомлённости о них, — комментирует Андрей Сиденко, руководитель направления Kaspersky по детской онлайн-безопасности. — Мы видим, что среди родителей растёт запрос на образовательные ресурсы в области информационной безопасности. Сейчас есть целый ряд инициатив, которые реализуются государством и бизнесом как на федеральном, так и на региональном уровнях».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

600 миллионов атак на сайты: хакеры идут по следу денег и данных

Количество веб-атак на сайты российских компаний по-прежнему остаётся очень высоким. Но хакеры выбирают разные цели и подходы в зависимости от отрасли. Так, в финансовом секторе они чаще всего стремятся получить контроль над серверной частью инфраструктуры — для этого используют атаки типа RCE.

Согласно статистике Вебмониторэкс, ИТ-компаниях и онлайн-торговле их больше интересуют данные клиентов, а значит, в ход идут SQL-инъекции и XSS-атаки.

По данным за первую половину 2025 года, всего было зафиксировано и заблокировано более 600 миллионов веб-атак — это ощутимо больше, чем за тот же период в прошлом году.

Чаще всего атаковали финансовые организации — в среднем по 4,1 млн атак на одну. У ИТ-компаний этот показатель составил 2,6 млн, в онлайн-торговле и медиа — около 1,2 млн атак на компанию.

Финансовый сектор особенно страдает от удалённого исполнения кода (RCE). Такие уязвимости позволяют хакерам через веб-приложение пробраться в серверную часть, получить доступ к инфраструктуре, украсть данные клиентов и даже проводить несанкционированные транзакции. Это серьёзная угроза: RCE-атаки часто реализуют хорошо подготовленные хакеры или даже APT-группировки, а последствия могут быть катастрофическими.

В ИТ-сфере наибольшую опасность представляют SQL-инъекции и сканирование ботами — на каждый из этих типов атак пришлось по 20%. Сначала боты собирают информацию о приложении, его структуре и уязвимостях, а потом начинается атака. SQL-инъекции позволяют хакерам влезать в базу данных, где хранятся чувствительные данные, включая ключи, токены и конфигурации клиентов.

У онлайн-ретейла основной головной болью стали XSS-атаки. Почти половина всех атак в этой сфере — именно они. Хакеры внедряют вредоносный код в веб-страницу, и как только пользователь заходит на сайт, код срабатывает. Так можно украсть логины, пароли, данные банковской карты — всё, что человек вводит в формы.

Особенно уязвимыми оказываются интерактивные элементы сайтов — поиск, отзывы, оплата. Много пользовательского ввода и динамического контента — это идеальная среда для XSS. При этом обычному человеку сложно заметить, что сайт подменён или заражён.

Если говорить в целом, то XSS-атаки — самая распространённая угроза (25% всех атак с января по июнь). Далее идут RCE (14%) и атаки типа Path Traversal (11%), при которых злоумышленники получают доступ к файлам за пределами папки веб-приложения.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru