Неявные киберугрозы для детей: ИИ-инструменты, онлайн-игры, IoT-гаджеты

Неявные киберугрозы для детей: ИИ-инструменты, онлайн-игры, IoT-гаджеты

Неявные киберугрозы для детей: ИИ-инструменты, онлайн-игры, IoT-гаджеты

Используя результаты опроса, в «Лаборатории Касперского» определили потенциальные источники интернет-угроз, которые родители обычно не учитывают. Между тем использование детьми ИИ-сервисов, игровых чатов, умных устройств тоже несет определенные риски.

Опрос родителей и детей, проживающих в России, был проведен по заказу Kaspersky весной этого года. В мероприятии приняли участие 2032 добровольца.

В итоге эксперты убедились, что дети активно осваивают онлайн-инструменты, созданные на основе обучаемых нейросетей. При этом они смело вверяют новым сервисам личные данные, загружают фото (для редактирования), тогда как адекватная защита такой информации присутствует далеко не везде.

Кроме того, ИИ-бот может по запросу выдать ребенку контент не по возрасту. Верификация на вход по этому признаку не спасает: современные дети умеют обходить ее, выдавая себя за взрослых.

Онлайн-игры — одна из излюбленных мишеней злоумышленников, а малолетние геймеры — легкая добыча. Опрос показал, что 67% российских детей используют для игр компьютер, телефон или приставку. В то же время под видом такой программы можно скачать вредоноса, а в чатах на игровых сайтах встречаются мошенники, которых интересуют только деньги и ПДн.

Смарт- устройствами (бытовыми, носимыми) пользуются и взрослые, и дети. Успешная атака в таких случаях может открыть доступ к личным данным всей семьи и даже поставить под угрозу физическую безопасность ребенка.

«Цифровые угрозы для детей эволюционируют вместе с развитием технологий, но есть и позитивный тренд: в ответ на увеличивающееся разнообразие онлайн-рисков становится выше уровень осведомлённости о них, — комментирует Андрей Сиденко, руководитель направления Kaspersky по детской онлайн-безопасности. — Мы видим, что среди родителей растёт запрос на образовательные ресурсы в области информационной безопасности. Сейчас есть целый ряд инициатив, которые реализуются государством и бизнесом как на федеральном, так и на региональном уровнях».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость в Windows начали эксплуатировать через 8 дней после патча

Microsoft, как обычно, выкатила патчи 11 марта — «вторник обновлений», всё по расписанию. Но уже через восемь дней злоумышленники взяли одну из свежих уязвимостей и начали атаковать сначала госорганы и компании в Польше и Румынии, а потом — и за пределами этих стран.

Речь про CVE-2025-24054 — дыру в Windows, связанную с утечкой NTLM-хешей. Microsoft тогда решила, что вероятность эксплуатации «низкая». Ну, хакеры были другого мнения.

Суть бага — возможность увести NTLMv2-хеш жертвы, просто заставив её открыть специальный файл. А дальше — либо офлайн-брутфорс, либо relay-атаки, где атакующий притворяется пользователем и получает доступ туда, куда не должен.

  1. Жертве присылают фишинговое письмо со ссылкой на архив xd.zip (хостится на Dropbox).
  2. Внутри — четыре вредоносных файла, включая .library-ms, эксплуатирующий уязвимость.
  3. Жертва просто распаковывает архив или даже открывает папку в проводнике — и всё, Windows сам отправляет NTLM-хеш на удалённый сервер злоумышленников.

Вишенка на торте — злоумышленники получали хеши на IP-адрес 159.196.128[.]120, который ранее уже фигурировал в делах APT28 (тот самый Fancy Bear). Прямая связь пока не доказана, но совпадение показательное.

Уже к 25 марта хакеры перестали прятаться за архивы и начали присылать .library-ms напрямую. Причём, чтобы сработала атака, достаточно одного клика или даже правого клика на файл. Просто просмотр в проводнике — и ваш хеш уже на вражеском сервере.

Check Point зафиксировал около 10 отдельных кампаний, а хеши улетали на SMB-серверы в России, Болгарии, Нидерландах, Австралии и Турции.

Почему это важно?

  • Минимум действий от жертвы — ни запускать, ни открывать не надо.
  • NTLM-хеши легко используют в pass-the-hash атаках, то есть можно подделать доступ.
  • Патч уже есть, но не все его установили. Атаки — реальны и уже идут.

Вывод: если вы ещё не обновились — срочно ставьте патчи. А .library-ms пока стоит обходить стороной.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru