Человек - самое слабое звено. "Лаборатория Касперского" о современных киберугрозах
28.11.2019 14:58
—
Разное
В Беларуси в сфере информационной безопасности в ТОП-3 наиболее уязвимых отраслей входят финансовый сектор, производство и промышленность и на 3-м месте – телеком-операторы и ИТ-компании.
1 из 6 |
Об этом сообщил Дмитрий Кудревич, представитель «Лаборатории Касперского» в Беларуси. На пресс-конференции в Минске 27 ноября «Лаборатория Касперского» поделилась результатами исследований за 2019 год. Исследования касалиcь интернет-активности и кибербезопасности не только взрослых белорусов, но и их детей.
Киберугрозы для пользователей Беларуси
Специалисты «Лаборатории Касперского» проанализировали основные киберугрозы, с которыми пользователи Беларуси столкнулись за последний год (данные на основе срабатывания решений «Лаборатории Касперского» в Беларуси за первые три квартала 2019 года, с января по сентябрь).
Они подчеркнули, что локальными угрозами (распространяются через флешки, съемные жесткие диски и т.д.) в 2019 году был атакован 51% белорусских пользователей (в корпоративном сегменте их доля достигает 41%). Процент пользователей, столкнувшихся с атаками в интернете, составил 42% (13% в корпоративном сегменте).
Кроме того, только решениями «Лаборатории Касперского» было предотвращено 1 652 237 попыток перехода пользователей на фишинговые сайты.
А доля спама в почтовом трафике Беларуси составила 47%.
К тому же, 3% белорусов были атакованы вредоносными программами на мобильных устройствах.
ТОП-3 векторов атак на бизнес:
Человеческий фактор
Вредоносные программы из внешней сети, заразившие устройства и оборудование компании
Целенаправленные атаки
Каждая компания в СНГ за прошлый год столкнулась хотя бы с одним инцидентом в информационной безопасности.
#1#
Человек – самое слабое звено
«С точки зрения информационной безопасности как бизнеса, так и частных пользователей, сегодня наиболее слабым звеном остается сам человек. Зачастую злоумышленникам не приходится ничего взламывать, они прибегают к старой как мир социальной инженерии - в результате люди сами выдают им все нужные данные.
Только по данным нашего опроса, 23% пользователей в Беларуси используют для всех личных интернет-аккаунтов один и тот же пароль. И только треть сотрудников информируют соответствующий департамент о случаях заражения корпоративного устройства» - отметил Дмитрий Кудревич, представитель «Лаборатории Касперского» в Республике Беларусь.
По его мнению, в ближайшие годы ландшафт угроз будет меняться, и рисков для пользователей будет предостаточно. Кибермошенники постоянно осваивают новые платформы и изобретают новые тактики.
«Вот почему мы считаем, что цифровая грамотность для сотрудников и рядовых пользователей важна в той же степени, что и надежное защитное решение», - подчеркнул эксперт.
Беспечность сотрудников угрожает корпоративным данным
Хотя белорусы активно пользуются цифровыми технологиями, в вопросах безопасности они не всегда соблюдают осторожность.
Так, почти половина разрешает приложениям на телефоне доступ к микрофону и камере (47%).
63% предпочитают регистрироваться на сайтах/ в сервисах с помощью аккаунта в социальной сети, а не создавать новую учетную запись.
11% опрошенных признались, что передавали логин и пароль для входа в рабочий аккаунт коллегам, не являющимся представителями службы технической поддержки. И 72% после этого не стали менять пароль на новый.
25% скачивали за последний год нужные для работы приложения или программы с неофициальных ресурсов.
6% использовали корпоративный почтовый адрес для регистрации на сайтах для решения вопросов, не связанных с работой.
Чтобы уберечься от кибератак
Всем сотрудникам необходимо соблюдать четкие политики в области информационной безопасности в компании.
Все финансовые трансферы должны быть под двойным контролем.
Сотрудникам не стоит переходить по подозрительным ссылкам из писем, в соцсетях и мессенджерах.
Пользователям нужно внимательно проверять адрес отправителя в письмах.
Руководителям необходимо организовывать тренинги для сотрудников и повышать цифровую грамотность.
Лучше использовать проверенные решения.
Использовать современное защитное ПО в зависимости от размера бизнеса.
Для противодействия комплексным угрозам и целевым атакам использовать максимально продвинутые решения.
Самые популярные у белорусов интернет-сервисы
По данным опроса «Лаборатории Касперского», наиболее популярными интернет-сервисами у белорусов в 2019 году стали:
услуги онлайн-банкинга (ими пользуются 75% участников опроса),
облака для хранения данных (63%),
бесплатные сервисы с аудио- и видеоконтентом (40% ),
онлайн-игры (37%).
Самые популярные соцсети в Беларуси
Эксперты отметили высокий интерес к социальным сетям.
Самые популярные из них:
«ВКонтакте» (82% отметили, что пользуются ей),
YouTube (79%),
«Одноклассники» (67%),
Instagram (63%)
Facebook (51%).
Кроме того, 73% белорусов отметили, что подписаны на тех или иных блогеров.
Среди мессенджеров первенство удерживает
Viber (97% пользуются именно им).
Помимо этого приложения, белорусы используют чаты:
«ВКонтакте» (76%),
WhatsApp (46%),
Skype (44%)
Telegram (39%).
Детская безопасность в сети
Дети и подростки являются активными пользователями сети. Так, по данным опроса «Лаборатории Касперского», у 57% белорусских детей в возрасте 7-9 лет уже есть собственный смартфон или планшет. К 15-18 годам эта цифра вырастает до 97%.
23% детей в возрасте 7-18 лет проводят с гаджетом почти все свободное время, при этом 30% родителей признались, что никак не контролируют и не ограничивают продолжительность использования ребёнком гаджетов.
43% детей получали приглашения дружить от незнакомых людей
74% родителей отметили, что их дети пользуются теми или иными социальными сетями. При этом, почти 30% школьников знакомились в них с новыми людьми.
43% детей в возрасте 7-18 лет приходили приглашения дружить от незнакомых людей. В 12% случаев им приходили предложения дружить от незнакомых взрослых.
«Важно помогать ребенку разобраться с тем, как устроена сеть, и предупредить его о том, с какими угрозами он может столкнуться, - например, потерей личных данных из-за вируса. Чтобы помочь детям осваивать цифровой мир безопасно, мы рекомендуем воспользоваться преимуществами решений для родительского контроля, которые не только помогут оградить ребенка от ненадлежащего контента, но и позволят родителям узнать, что с ним происходит в сети. А чтобы вовремя распознать угрозу, стоит обратить внимание на различные образовательные проекты, у нас это, например, kids.kaspersky.ru», - отметил Константин Игнатьев, эксперт «Лаборатории Касперского» по детской безопасности в интернете.
Что беспокоит родителей
В числе негативных последствий неконтролируемого использования сети детьми родители назвали:
чрезмерное увлечение онлайн-играми и игровую зависимость (17%),
просмотр материалов для взрослых (17%),
совершение нежелательных покупок онлайн и подписки на платные сервисы (15%),
кражу паролей либо аккаунтов в социальных сетях или играх (6%),
потерю личных данных из-за вирусов (5%).
«При разумном и грамотном использовании интернет способствует развитию ребенка, помогая ему учиться и общаться со сверстниками, но без должного контроля может стать источником различных угроз. В этой связи важно информировать детей и их родителей об опасности стать жертвой в цифровом пространстве и прививать им навыки безопасного пользования интернет-инструментами, - отметил Дмитрий Шилин, старший координатор по защите детства в ЮНИСЕФ в Республике Беларусь.
По его словам, в 2019 году Детский фонд ООН (ЮНИСЕФ) представил данные анонимного опроса среди 170 тысяч подростков из десятков стран мира. Более трети из них отметили, что подвергались травле в интернете.
ЮНИСЕФ в Беларуси уделяет большое внимание вопросу безопасности ребенка в киберпространстве. В партнерстве с МВД был создан и запущен в ноябре 2019 года специализированный интернет-сайт, который информирует детей об угрозах в интернете и прививает им навыки безопасного пользования.