В России не боятся умных устройств

В России не боятся умных устройств

В России не боятся умных устройств

Согласно всероссийскому опросу, проведённому банком ВТБ накануне конференции Data Fusion, носимыми устройствами уже пользуется более половины россиян. Почти 90% из них знают, что такие гаджеты собирают о них различные данные, но не считают это критичным.

Исследование показало, что две трети респондентов относятся к «умным» устройствам положительно — оценили их «хорошо» или «отлично». Остальные заняли нейтральную позицию.

В настоящее время 58% опрошенных уже используют носимую электронику, ещё 37% планируют начать в ближайшее время. Лишь каждый девятый признался, что не испытывает интереса к таким технологиям.

Наиболее популярными устройствами среди пользователей стали смарт-часы и фитнес-трекеры — их используют 95% владельцев носимой электроники. На втором месте оказались «умные» кольца с результатом в 16%.

Будущее технологий россияне видят с оптимизмом: 76% опрошенных уверены, что в течение ближайших 10 лет появятся как новые формфакторы, так и принципиально новые функции устройств. Ещё 16% полагают, что обновится только функциональность, а формы останутся прежними. Лишь 6% считают, что возможности устройств сократятся или интерес к ним угаснет.

О сборе данных носимыми устройствами осведомлены 89% пользователей. Однако только 31% из них специально интересовались, какие именно данные отправляются производителю. Остальные ограничиваются базовыми мерами защиты. Почти половина респондентов не считают информацию, собираемую устройствами, критически важной, а 10% вовсе не знают о рисках утечки данных.

Что касается оценки надёжности защиты, то почти 40% участников опроса считают её достаточной, 42% убеждены, что её необходимо усиливать, а 13% об этом не задумывались. Примечательно, что уверенность в надёжности выше среди старших респондентов: в группе 56–65 лет в надёжности защиты убеждена половина опрошенных. При этом представители всех возрастов едины во мнении: по мере усложнения и расширения функционала «умных» устройств меры по обеспечению безопасности должны становиться всё серьёзнее.

Linux-ботнет SSHStalker старомоден: C2-коммуникации только по IRC

Специалисты по киберразведке из Flare обнаружили Linux-ботнет, операторы которого отдали предпочтение надежности, а не скрытности. Для наращивания потенциала SSHStalker использует шумные SSH-сканы и 15-летние уязвимости, для C2-связи — IRC.

Новобранец пока просто растет, либо проходит обкатку: боты подключаются к командному серверу и переходят в состояние простоя. Из возможностей монетизации выявлены сбор ключей AWS, сканирование сайтов, криптомайнинг и генерация DDoS-потока.

Первичный доступ к Linux-системам ботоводам обеспечивают автоматизированные SSH-сканы и брутфорс. С этой целью на хосты с открытым портом 22 устанавливается написанный на Go сканер, замаскированный под опенсорсную утилиту Nmap.

В ходе заражения также загружаются GCC для компиляции полезной нагрузки, IRC-боты с вшитыми адресами C2 и два архивных файла, GS и bootbou. Первый обеспечивает оркестрацию, второй — персистентность и непрерывность исполнения (создает cron-задачу на ежеминутный запуск основного процесса бота и перезапускает его в случае завершения).

Чтобы повысить привилегии на скомпрометированном хосте, используются эксплойты ядра, суммарно нацеленные на 16 уязвимостей времен Linux 2.6.x (2009-2010 годы).

 

Владельцы SSHStalker — предположительно выходцы из Румынии, на это указывает ряд найденных артефактов.

Исследователи также обнаружили файл со свежими результатами SSH-сканов (около 7 тыс. прогонов, все за прошлый месяц). Большинство из них ассоциируются с ресурсами Oracle Cloud в США, Евросоюзе и странах Азиатско-Тихоокеанского региона.

RSS: Новости на портале Anti-Malware.ru