Каждый пятый россиянин сталкивается с кражей аккаунта в соцсетях

Каждый пятый россиянин сталкивается с кражей аккаунта в соцсетях

Согласно результатам опроса, проведенного «Лабораторией Касперского» совместно с компанией B2B International, общение в социальных сетях — одно из наиболее популярных занятий российских пользователей в Интернете. Не меньший интерес они представляют и для злоумышленников – за последний год 19% опрошенных россиян столкнулись с кражей собственных аккаунтов.

Как показало исследование, лишь небольшое число пользователей соцсетей понимают связанные с ними риски – 85% респондентов не знают или не верят в то, что они могут представлять интерес для злоумышленников. В результате многие пренебрегают осторожностью. Например, подключившись к публичной сети Wi-Fi, 26% россиян авторизуются в социальных сетях, а еще 41% опрошенных хранит на своих устройствах логины и пароли от почтовых и социальных аккаунтов. Кроме того, каждый пятый респондент признался, что сообщает о себе слишком много информации в социальных сетях.

Беспечное поведение пользователей приводит к печальным последствиям. Злоумышленники часто просматривают социальные сети в поисках неосторожно оставленной пользователем информации: адреса электронной почты, который можно использовать для мошеннических схем, подсказок, которые помогут подобрать пароль, местоположения пользователя в данный момент и многого другого. В свою очередь, доступ к чужому аккаунту может дать киберпреступнику еще больше возможностей. Рассылка вредоносных ссылок и файлов по друзьям, а также кража персональных данных для продажи на черном рынке – лишь некоторые из них.

Статистика подтверждает, что интерес злоумышленников к социальным сетям не угасает. По данным Kaspersky Security Network, за 2013 год продукты «Лаборатории Касперского» заблокировали более 600 миллионов попыток посетить фишинговую страницу, и более 35% из этих сайтов имитировали социальные сети. Более того, согласно данным B2B International, 35% пользователей в России сталкивались с подозрительными сообщениями, предлагавшими перейти по неизвестной ссылке или скачать потенциально опасный файл, а 10% получали электронные письма якобы от имени социальной сети с попыткой узнать их учетные данные.

«Мы всегда советуем придумывать надежные пароли и проявлять бдительность в отношении перехода по ссылкам в социальных сетях. Однако очень часто теряется одна важная рекомендация. Нужно также следить за информацией, которой вы публикуете в сети, – ее можно использовать в таргетированных атаках против вас. Советуем разделить друзей и знакомых на группы, для каждой из которой выставить соответствующие настройки приватности, чтобы сообщать что-то личное только тем, кому вы доверяете. Это оградит вас от трюков социальной инженерии, а об остальном позаботится наше защитное решение Kaspersky Internet Security, с какого бы устройства вы ни заходили в Сеть», – говорит Денис Макрушин, технологический эксперт «Лаборатории Касперского».

UserGate и Индид объединили NGFW и MFA для безопасной удалёнки

UserGate и компания «Индид» протестировали совместную работу своих решений для защиты удалённого доступа. Речь идёт об интеграции межсетевого экрана UserGate NGFW и облачной системы многофакторной аутентификации (MFA), которая используется при подключении к корпоративной сети по VPN.

Совместное решение рассчитано в первую очередь на сценарии удалённого доступа — Remote Access VPN с использованием UserGate Client.

В таком варианте доступ к внутренним ресурсам компании требует не только ввода доменного пароля, но и прохождения второго фактора аутентификации. Это заметно снижает риски компрометации учётных данных: даже если пароль утёк, без подтверждения личности доступ получить не получится.

Интеграция позволяет централизованно управлять аутентификацией как для подключений из внутренней сети, так и для VPN-сессий. Проверка логина и пароля выполняется через LDAP, что упрощает внедрение и не требует серьёзных изменений в существующей ИТ-инфраструктуре.

В качестве второго фактора можно использовать одноразовые коды (СМС, электроная почта, Telegram, TOTP), пуш-уведомления в приложении Indeed Key или аппаратные токены — набор методов подбирается под требования конкретной организации.

По словам представителей компаний, удалённый доступ остаётся одной из самых уязвимых точек корпоративной безопасности, особенно в распределённых и гибридных инфраструктурах. Поэтому акцент в интеграции сделан на принцип Zero Trust: доступ получает только подтверждённый пользователь и проверенное устройство.

В результате компании, использующие UserGate NGFW для контроля сетевого доступа, могут дополнить его многофакторной аутентификацией от «Индид» и повысить защищённость VPN-подключений без усложнения архитектуры.

RSS: Новости на портале Anti-Malware.ru