Почти 75% россиян хотя бы однажды сталкивались с интернет-угрозами

Почти 75% россиян хотя бы однажды сталкивались с интернет-угрозами

Почти 75% россиян хотя бы однажды сталкивались с интернет-угрозами

Примерно 75% россиян сталкивались хотя бы раз в жизни с интернет-рисками. Такие данные приводятся в исследовании компании Microsoft о культуре общения в сети, приуроченном ко Дню безопасного интернета. По итогам исследования был составлен рейтинг стран по уровню цифровой культуры — Digital Civility Index (DCI).

Россия заняла 12-е место среди 14 стран, принявших участие в опросе. РФ превышает международные показатели по таким интернет-рискам, как агрессивное поведение в сети и риски нежелательных контактов.

В ходе исследования изучался негативный опыт взаимодействия пользователей в интернет-среде с точки зрения культуры и личной безопасности, а также последствия такого взаимодействия. Для измерения индекса DCI были выделены четыре основные категории рисков: поведенческие, нежелательных коммуникаций, сексуальные и репутационные. В опросе участвовали взрослые и подростки из 14 стран мира. Исследование показало, что интернет-угрозы широко распространены во всех странах — с ними сталкивались более 65% респондентов. Причем многие отметили реальные последствия после различных инцидентов в интернете. Наиболее распространенные среди них — потеря доверия, стресс и стремление пользователей к повышению конфиденциальности в сети.

Опрос российской аудитории показал, что россияне, по сравнению с пользователями из других стран, больше других подвержены поведенческим рискам: оскорблениям в интернете (44% при среднем уровне в остальных странах 14%), а также плохому обращению в сети (47% против 20%). 

Репутационные риски тоже оказались очень распространены в России — в частности, РФ заняла второе место (17% против 12% в мире) по частоте случаев раскрытия информации о личной жизни пользователя — доксинга. Что касается рисков нежелательных контактов, то здесь Россия также оказалась в верхних строчках, заняв первое место по разжиганию ненависти и вражды (32% против 15% в мире). При этом с сексуальными рисками россияне сталкиваются реже, чем жители других стран: при общемировом среднем показателе 30% у России — только 24%.

Исследование также показало, что мужчины больше, чем женщины, подвержены рискам в интернете во всех категориях как в России, так и в мире. Так, в России этот показатель равен 77% у мужчин и 72% у женщин, в других странах в целом ситуация выглядит иначе — 67% у мужчин и 62% у женщин. Взрослая аудитория в целом более подвержена вероятности встретиться с угрозой в интернете, при этом подростки чаще лично знали своих онлайн-обидчиков (63% против 39%). Для них угрозы в сети влекли за собой больше социальных последствий (потерю друзей и пропуск школьных занятий), в то время как для взрослых риски вызывали потерю доверия к людям и стресс.

Как отметили респонденты в ходе опроса, столкновение с рисками в виртуальной среде несет в себе вполне реальные последствия. 

«Интернет-отрасль в нашей стране относительно молода. Еще десять лет назад интернет-пространство, его аудитория и ситуация в плане инфобезопасности были другими. Интернет-угрозы развиваются по мере технологического прогресса и роста аудитории сети. Главный и наиболее эффективный инструмент борьбы с ним — повышение уровня осведомленности пользователей, соблюдение правил сетевого этикета, знания о том, как предостеречь себя от рисков в интернете и как реагировать на них. Задача индустрии и всех нас заключается в том, чтобы предоставить пользователям эти знания, повышая интернет-грамотность. Это поможет упростить жизнь и обезопасить себя в интернете, а безопасность в виртуальной среде оказывает прямое влияние на нашу повседневную безопасность в реальной жизни», — отметил директор Ассоциации электронных коммуникаций, член правления Регионального общественного центра интернет-технологий Сергей Плуготаренко.

«Microsoft серьезно относится к защите информации своих пользователей и разрабатывает безопасные онлайн-сервисы и продукты, поддерживает такие международные инициативы, как День безопасного интернета, — говорит Ульяна Зинина, директор по корпоративным вопросам компании Microsoft в России. — Для снижения вероятности рисков в сети Microsoft призывает заинтересованные стороны объединить усилия, а пользователей следовать ключевым рекомендациям: не публиковать и не раскрывать информацию личного характера о себе на общедоступных ресурсах, относиться с уважением к другим пользователям, культурным различиям и другим точкам зрения. В случае несогласия стоит осознанно подходить к ответным действиям, избегать навешивания ярлыков и не переходить на личности, оказывать поддержку пострадавшим от негативного взаимодействия в интернете».

«Основополагающую роль в обеспечении безопасности граждан в Интернете играет работа по повышению знаний и навыков пользователей в области цифровой грамотности. На сегодняшний день инициатором такой работы выступает РОЦИТ — организация, отстаивающая права и интересы пользователей в Рунете. Залогом плодотворного развития нашего сегмента сети в этом направлении я вижу обеспечение диалога между государством, бизнесом и обществом, поскольку к нашей общей цели мы можем прийти, только прилагая совместные усилия», — отмечает председатель комитета Государственной думы по информационной политике, информационным технологиям и связи, председатель правления РОЦИТ Леонид Левин.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость в Windows начали эксплуатировать через 8 дней после патча

Microsoft, как обычно, выкатила патчи 11 марта — «вторник обновлений», всё по расписанию. Но уже через восемь дней злоумышленники взяли одну из свежих уязвимостей и начали атаковать сначала госорганы и компании в Польше и Румынии, а потом — и за пределами этих стран.

Речь про CVE-2025-24054 — дыру в Windows, связанную с утечкой NTLM-хешей. Microsoft тогда решила, что вероятность эксплуатации «низкая». Ну, хакеры были другого мнения.

Суть бага — возможность увести NTLMv2-хеш жертвы, просто заставив её открыть специальный файл. А дальше — либо офлайн-брутфорс, либо relay-атаки, где атакующий притворяется пользователем и получает доступ туда, куда не должен.

  1. Жертве присылают фишинговое письмо со ссылкой на архив xd.zip (хостится на Dropbox).
  2. Внутри — четыре вредоносных файла, включая .library-ms, эксплуатирующий уязвимость.
  3. Жертва просто распаковывает архив или даже открывает папку в проводнике — и всё, Windows сам отправляет NTLM-хеш на удалённый сервер злоумышленников.

Вишенка на торте — злоумышленники получали хеши на IP-адрес 159.196.128[.]120, который ранее уже фигурировал в делах APT28 (тот самый Fancy Bear). Прямая связь пока не доказана, но совпадение показательное.

Уже к 25 марта хакеры перестали прятаться за архивы и начали присылать .library-ms напрямую. Причём, чтобы сработала атака, достаточно одного клика или даже правого клика на файл. Просто просмотр в проводнике — и ваш хеш уже на вражеском сервере.

Check Point зафиксировал около 10 отдельных кампаний, а хеши улетали на SMB-серверы в России, Болгарии, Нидерландах, Австралии и Турции.

Почему это важно?

  • Минимум действий от жертвы — ни запускать, ни открывать не надо.
  • NTLM-хеши легко используют в pass-the-hash атаках, то есть можно подделать доступ.
  • Патч уже есть, но не все его установили. Атаки — реальны и уже идут.

Вывод: если вы ещё не обновились — срочно ставьте патчи. А .library-ms пока стоит обходить стороной.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru