57% сотрудников не станут покрывать виновников утечки данных

57% сотрудников не станут покрывать виновников утечки данных

57% сотрудников не станут покрывать виновников утечки данных

Большинство сотрудников российских компаний не станут покрывать коллег, передающих корпоративную информацию конкурентам. При этом чем выше уровень дохода респондента, тем чаще он проявляет нетерпимость к подобным нарушениям.

Такие данные приводит исследование сервиса SuperJob, в котором приняли участие 1600 респондентов старше 18 лет из разных регионов России. Результаты опубликовало «РИА Новости».

Согласно опросу, 57% респондентов сообщили бы руководству, если бы узнали, что их коллега стал причиной утечки конфиденциальной информации. Среди основных причин такого поведения участники называют возможный ущерб для компании и принципиальное неприятие предательства.

Наиболее принципиальную позицию заняли респонденты в возрасте от 35 до 41 года — в этой группе о нарушении готовы сообщить 61%. Среди тех, чья зарплата превышает 100 тысяч рублей, так поступят 70%. А вот среди участников с доходом до 50 тысяч рублей готовы сообщить о коллеге лишь 41%.

Не вмешиваться предпочли бы 11% опрошенных. Обычно это объясняется тем, что доносительство, по их мнению, не принято в российской культуре. Также нередко высказывается мнение, что в некоторых сферах утечки считаются нормой и не воспринимаются как нечто из ряда вон выходящее.

Ещё 32% затруднились с ответом — их реакция зависит от конкретной ситуации и личных отношений с нарушителем.

По наблюдениям SuperJob, число тех, кто готов сообщить о виновнике утечки, постепенно растёт. В 2013 году таких было 50%, в 2023 году — 54%.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В ExpressVPN для Windows устранили уязвимость слива IP за считаные дни

ИБ-команда ExpressVPN опубликовала информацию об уязвимости, закрытой в Windows-клиенте версии 12. Возможность раскрытия IP-адреса пользователя возникает при установке RDP-соединения на порту 3389.

Уведомление о найденной уязвимости было подано 25 апреля в рамках программы bug bounty, запущенной для ExpressVPN. К 30 апреля вышла сборка 12.101.0.45 с исправлениями; фикс разошелся по всем каналам распределения, получил одобрение автора находки, и к концу июня тикет был официально закрыт.

В появлении проблемы был повинен отладочный код, по недосмотру оставшийся в промышленных сборках VPN-клиента для Windows с 12.97 по 12.101.0.2-beta. Из-за этого трафик на порту 3389/TCP (его также использует RDP) не попадал в VPN-туннель с предусмотренным шифрованием.

В итоге IP юзера ExpressVPN и факт RDP-подключения к конкретному серверу могли быть слиты интернет-провайдерам и другим обитателям сети. История посещения сайтов при этом не раскрывалась, компрометация шифрования трафика тоже была невозможна.

Эксплойт уязвимости возможен лишь в том случае, когда автор атаки о ней знает и удастся спровоцировать трафик на порту 3389 — к примеру, заставить намеченную жертву зайти на вредоносный сайт из-под VPN.

Данная угроза актуальна для организаций: RDP в основном используется в корпоративном окружении.

Полтора года назад в ExpressVPN была устранена другая уязвимость раскрытия информации. Реализация функции раздельного туннелирования привнесла баг, из-за которого на сторону сливались DNS-запросы пользователей и, как следствие, история посещения веб-ресурсов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru