Банк России заблокировал 110 тыс. номеров мошенников

Банк России заблокировал 110 тыс. номеров мошенников

Банк России заблокировал 110 тыс. номеров мошенников

В ноябре заблокировали рекордное количество мошеннических телефонных номеров. Об улове в 110 тыс. отчитался Банк России. За неполный год аферисты украли у клиентов банков рекордные 10 млрд рублей.

"По предварительным данным, максимальное количество мошеннических номеров, блокировку которых инициировал Банк России, пришлось на ноябрь – более 110 тысяч номеров”, — говорится в сообщении Центробанка.

Это рекорд за весь период взаимодействия Банка России с операторами связи по вопросу противодействия телефонному мошенничеству, отметил регулятор.

Всего с начала года ЦБ инициировал блокировку почти полумиллиона телефонных номеров мошенников. Эта цифра в 3 раза больше, чем за такой же период прошлого года, добавили в пресс-службе.

Если говорить о финансовых потерях, кибермошенники за девять месяцев похитили у клиентов банков более 10 млрд рублей. Это тоже рекорд года.

Сегодня самая желанная цель для телефонных мошенников – клиенты финансовых учреждений, комментирует новость эксперт компании “Газинформсервис” Григорий Ковшов.

Он отмечает, борьба с аферистами — один из приоритетов любого банка, но службы безопасности бессильны, если сами клиенты не соблюдают правила цифровой гигиены.

Добавим, теперь мошенники чаще звонят россиянам из Ирана, Турции и Сирии. Неевропейские номера помогают аферистам обходить блокировки.

В начале декабря стало известно, что Минцифры сможет требовать от сотового оператора информацию по каждому подозрительному звонку, на который пожалуются через портал Госуслуги.

Срочно патчим MongoDB: уязвимость под атакой, PoC-эксплойт в паблике

Недавно пропатченная и обнародованная уязвимость в MongoDB, грозящая кражей конфиденциальных данных, уже активно используется в атаках. Публикация PoC повысила угрозу, админам советуют как можно скорее обновить продукт.

Причиной появления проблемы CVE-2025-14847, получившей кодовое имя MongoBleed, является логическая ошибка в реализации разуплотнения данных с помощью zlib, которое к тому же происходит до аутентификации.

При получении сообщений от клиента сервер MongoDB слепо доверяет размеру данных, указанному при передаче, и в результате может вернуть содержимое неинициализированной динамической области памяти.

В итоге путем подачи множественных запросов к серверу неавторизованный злоумышленник сможет заполучить такую конфиденциальную информацию, как внутренние состояния и указатели. Взаимодействия с законным пользователем тоже не потребуется.

Уязвимости, получившей 8,7 балла по шкале CVSS, подвержены многие версии СУБД MongoDB, и поддерживаемые, и устаревшие. Угроза также актуальна для Ubuntu.

Вышедший в этом месяце патч включен в состав сборок 8.2.3, 8.0.17, 7.0.28, 6.0.27, 5.0.32 и 4.4.30. Ввиду текущих атак, а также публикации PoC-кода на GitHub пользователям рекомендуется в кратчайшие сроки произвести обновление.

При отсутствии такой возможности можно временно отключить zlib, ограничить доступ к серверу MongoDB по сети и ввести мониторинг логов на предмет аномальных неавторизованных подключений.

Сканирование интернета, проведенное в Censys, выявило более 87 тыс. потенциально уязвимых экземпляров MongoDB, с наибольшей концентрацией в США, Китае и Германии.

RSS: Новости на портале Anti-Malware.ru