UserGate Web Filter позволяет блокировать трекинговое приложения AddThis

UserGate Web Filter позволяет блокировать трекинговое приложения AddThis

UserGate Web Filter позволяет блокировать трекинговое приложения AddThis

Слежкой за пользователями интернета занимаются все больше компаний и государственных структур. При этом применяются все более и более разнообразные и изощренные способы. Сервис AddThis обеспечивает удобство обмена ссылками в социальных сетях и, благодаря этому, широко известен.

Американская компания AddThis, получившая уже несколько раундов венчурного финансирования, предоставляет всевозможные приложения для вебмастеров, кнопки, счетчики, специфические версии иконок социальных сетей и многое другое. На настоящий момент сервис охватывает более 20 миллионов сайтов и более 1 миллиарда уникальных посетителей. Среди топ-100 самых посещаемых ресурсов по статистике Alexa приложение внедрено в 5 тысяч сайтов, по крайней мере в значительной части случаев без ведома их владельцев. AddThis, например, используется на сайте Белого Дома (whitehouse.gov).

Не все знают, что AddThis использует технологию canvas fingerprinting. Эта технология отчасти заменяет использование традиционных cookies и использует скрипты для создания невидимой части загружаемой страницы, которая затем превращается в цифровой токен. Далее это используется для отслеживания дальнейшего поведения пользователей и сбора ряда их данных. Считается, что canvas fingerprinting практически невозможно блокировать, так как настройки приватности в браузере не позволяют это сделать. Существует только несколько расширений для браузеров, которые позволяют обеспечить такую блокировку, хоть и с некоторыми оговорками.

Однако блокирование Canvas Fingerprinting может осуществляться не на устройстве пользователя, а на фильтрующем сервере. Разработчики UserGate Web Filter утверждают, что встроенный модуль AddBlock, кроме блокировки рекламы, банеров и всплывающих окон, может блокировать canvas fingerprinting, защищая тем самым приватность пользователя. При загрузке любой страницы производится ее анализ и скрытый текстовый или графический код, который как раз используется для последующего трекинга, вырезается. По мнению технического директора компании Entensys Александра Кистанова, такая технология по сути подменяет выдаваемый пользователю код загружаемой страницы на "чистый" код и это является практически единственным способом защиты приватности в интернете.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Атак шифровальщиков стало меньше

Основной тенденцией 2024 года стало снижение доли атак с использованием шифровальщиков и увеличение удельного веса программ удаленного управления. Киберпреступники все чаще эксплуатируют уязвимости системного и антивирусного софта.

В ходе пресс-конференции Positive Technologies, посвященной подведению итогов 2024 года, руководитель направления аналитических исследований компании Ирина Зиновкина назвала одной из ключевых тенденций в сфере атак снижение удельного веса программ-шифровальщиков и рост применения средств удаленного управления. По ее мнению, данный тренд продолжится и в 2025 году.

Как отметил руководитель отдела исследования угроз информационной безопасности экспертного центра Positive Technologies Денис Кувшинов, это обусловлено усилением мер защиты, по крайней мере, в крупных компаниях.

По его мнению, хакеры явно читают отчеты ИБ-компаний и принимают соответствующие меры: меняют и модернизируют применяемые инструменты. По итогам 2024 года, как напомнила Ирина Зиновкина, ИТ-компании по количеству атак заняли второе место как в России, так и в мире.

Против российских компаний, по оценке Positive Technologies, которые озвучил Денис Кувшинов, работает 35 хактивистских и 26 APT-группировок. Это вдвое больше, чем до 2022 года, причем интенсивность их атак также увеличилась. Всего же в мире насчитывается 364 APT-группировки.

Руководитель отдела реагирования на угрозы ИБ экспертного центра безопасности Positive Technologies (PT Expert Security Center) Денис Гойденко отметил, что злоумышленники все чаще атакуют компании не напрямую, а через ИТ-подрядчиков, что объясняет рост интереса «черных хакеров» к атакам на ИТ-компании.

Денис Гойденко отметил, что злоумышленники стали дольше готовиться к атакам. Что касается техник, то, по мнению эксперта, киберпреступники обычно отключают средства защиты, используя повышение привилегий до уровня системных. Для этого хакеры эксплуатируют уязвимости в системных компонентах и защитных продуктах, в частности, антивирусных.

По общему мнению экспертов, в 2025 году следует ожидать существенного роста атак с использованием искусственного интеллекта. Пока, как подчеркнула Ирина Зиновкина, он применяется лишь в 5% атак, в основном фишинговых, однако уже в самом скором будущем эта доля может вырасти до 40%, для чего у злоумышленников есть как минимум прототипы инструментов.

По данным опроса «Лаборатории Касперского», с атаками, где использовался искусственный интеллект, уже столкнулись 46% респондентов, причем не у всех хватило ресурсов для достойного отпора из-за неготовности сотрудников ИБ-служб и персонала.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru