Лишь 26% детей доверяет родителям в вопросах кибербезопасности

Лишь 26% детей доверяет родителям в вопросах кибербезопасности

Лишь 26% детей доверяет родителям в вопросах кибербезопасности

Исследование ГК «Солар» показало, что лишь 26% детей доверяют родителям в вопросах кибербезопасности, несмотря на низкий уровень собственной осведомлённости об угрозах. При этом 82% родителей уверены, что именно они способны защитить своих детей от рисков в интернете.

Согласно данным опроса, 82% родителей считают себя ответственными за цифровую безопасность своих детей. Среди матерей этот показатель достигает 85%. Однако только 26% детей разделяют это мнение. При этом 61% подростков считают, что в состоянии самостоятельно обеспечить себе кибербезопасность.

Тем не менее 45% детей и подростков не могут чётко сформулировать, что такое кибербезопасность. Чаще всего они ассоциируют её с защитой и отсутствием опасностей в интернете. Лишь 8% связывают её с сохранностью личных данных, а 7% — с защитой от мошенников и хакеров. Кроме того, почти треть опрошенных не понимает, что меры безопасности необходимо соблюдать при каждом входе в интернет.

Хотя 90% родителей осознают существование цифровых угроз, многим из них трудно донести эту информацию до детей. При этом 70% родителей считают социальные сети полностью безопасными, а 59% — не видят рисков в онлайн-играх, несмотря на то что в них часто требуется вводить личные данные. Игры также активно используются в атаках: под их видом нередко распространяют вредоносное программное обеспечение. Причём иногда заражённые игры попадают даже в официальные сервисы дистрибуции.

Лишь четверть детей полагаются на родителей в вопросах безопасности в интернете, тогда как 61% считают это личной ответственностью. Среди родителей 82% берут ответственность на себя, а 41% считают, что отвечать за безопасность должны владельцы онлайн-ресурсов. С этим согласны 26% детей и подростков.

«Киберграмотность — это результат диалога поколений, которые должны делиться друг с другом навыками и знаниями. Чтобы повысить цифровую осведомлённость детей, необходимо объединить усилия родителей, общества, бизнеса и государства. Исследования показывают, что многие школьники понимают важность этих вопросов, но не всегда знают, что делать. Поэтому важно обучать их основам кибергигиены, чтобы они осознавали свою ответственность. Сейчас особенно важно создать надёжную образовательную платформу, посвящённую общей кибербезопасности. Бизнес может помочь, предлагая интересные и интерактивные курсы, которые научат молодёжь основам безопасности и развивают критическое мышление», — говорит Марина Овсянникова, директор по маркетингу и PR ГК «Солар».

«По нашим данным, доля детей и подростков, столкнувшихся с мошенничеством, выросла в четыре раза всего за полгода. В поисках новых путей для обмана злоумышленники делают детей точкой входа в домохозяйства. Отдельным направлением развития продуктов стали решения, направленные на повышение цифровой безопасности детско-юношеской аудитории. Анализ отдельных кейсов показывает, что часть мошеннических сценариев обрывается в тех случаях, когда ребёнок обращается к родителям или доверенным взрослым. T2 видит свою задачу не только в продуктовой и технологической защите от мошенников, но и в повышении уровня информированности. В том числе о том, что в пугающих ситуациях нормально сразу обратиться за помощью к родителям. Эксперты T2 проводят открытые уроки в школах и вебинары для молодой аудитории, чтобы повысить информированность о рисках и предоставить конкретный план действий на случай атаки злоумышленников», — рассказал Андрей Борзов, директор по продукту и клиентскому опыту T2.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Более половины атак через уязвимости 0-day проводятся с целью шпионажа

В 2024 году специалисты Google выявили 75 уязвимостей нулевого дня под атакой. На 56% это были дыры в браузерах, мобильных устройствах, десктопных ОС, остальные содержались в продуктах корпоративного класса.

Более половины эксплойт-атак, авторство которых удалось определить, были проведены группировками с господдержкой или пользователями коммерческих продуктов для шпионажа и слежки.

Аналитики особо отметили сдвиг в предпочтениях злоумышленников в пользу продуктов, используемых в корпоративном окружении. Из 33 обнаруженных в них 0-day 20 присутствовали в комплексных СЗИ и сетевых устройствах.

Сокращение числа атак на конечные точки эксперты объясняют успехами вендоров по повышению безопасности браузеров и мобильных устройств, а также эффективностью мер, принимаемых против эксплойта. Примечательно, что три из семи атакуемых 0-day в Android крылись в сторонних компонентах.

 

Между тем использование уязвимостей в бизнес-продуктах Ivanti, Palo Alto Networks (PAN-OS), Cisco (ASA) способно открыть злоумышленникам привилегированный доступ к корпоративным сетям. К тому же надзор за такими системами со стороны традиционных EDR сильно ограничен.

Наиболее часто эксплойту подвергались три типа 0-day: use-after-free, инъекция команд и XSS. Список вендоров, продукты которых засветились в подобных атаках, возглавили Microsoft (26 уязвимостей), Google (11), Ivanti (7) и Apple (5).

Более 45% эксплойтов удалось связать с групповой вредоносной активностью:

 

Цепочки 0-day по-прежнему в основном (~90%) применяются в атаках на мобильные устройства.

Отчет Google Threat Intelligence Group также содержит результаты анализа целевых атак CIGAR, она же UNC4895 or RomCom. В прошлом году она предпочитала использовать связку эксплойтов CVE-2024-9680 (для Firefox) и CVE-2024-49039 (к уязвимости в Планировщике Windows). Этот же тандем чуть позже помог еще одной кибергруппе провести атаку на посетителей сайта новостей криптовалютного рынка.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru