38% сотрудников «сливали» секреты экс-работодателей

38% сотрудников «сливали» секреты экс-работодателей

Больше трети сотрудников хотя бы раз в своей карьере копировали, уничтожали или обнародовали конфиденциальные данные бывшего работодателя. Это выяснила международная антивирусная компания ESET (Словакия) в ходе совместного опроса с FutureToday, ведущим российским консультантом в области управления брендом работодателя. В проекте участвовали более 500 подписчиков групп ESET в соцсетях и представители 50 компаний.

Подписчикам ESET было предложено выбрать подходящий вариант ответа на вопрос, каким соблазнам они поддавались при увольнении.

17% респондентов признались, что им доводилось уничтожать ценные документы, переписку или программное обеспечение, чтобы навредить бывшему работодателю.

13% опрошенных поступали более прагматично. Они уносили с собой рабочие материалы (например, базу клиентов, планы, отчеты и другие данные) для последующей продажи или использования на новом месте работы.

Около 4% сотрудников после увольнения пользовались недоработками ИТ-специалистов прежней компании, в частности, заходили в рабочую почту или продолжали удаленно посещать корпоративные ресурсы.

Еще 4% респондентов открыто мстили бывшему работодателю – публиковали корпоративную информацию (от финансовых документов до личных данных руководства) в интернете.

Наконец, 62% участников опроса никогда не делали ничего подобного, меняя место работы. В комментариях к опросу они отметили, что считают такие методы непорядочными.

VLC можно атаковать через обычную PNG-картинку и вредоносный сервер

В медиаплеере VLC обнаружили две уязвимости, позволяющие выйти за границы выделенной памяти. Проблемы затрагивают версии с 3.0.0 по 3.0.23, а для запуска одной из атак достаточно открыть специально подготовленную PNG-картинку.

Наиболее опасная брешь, CVE-2026-56711, получила 8,6 балла по шкале CVSS 4.0.

Ошибка связана с целочисленным переполнением при расчёте размера буфера для изображения. Атакующий может указать в PNG аномально большие ширину и высоту, из-за чего VLC выделит слишком маленький участок памяти, а затем начнёт записывать данные за его пределами.

Уязвимость срабатывает при непосредственном открытии вредоносной картинки или её загрузке из плейлиста. Никаких редких настроек и шаманства с плагинами не требуется.

Вторая проблема, CVE-2026-73324, получила 6,9 балла. Она находится в модуле RealRTSP. Злоумышленник может заставить VLC подключиться к подконтрольному серверу и передать строку ответа длиннее 4096 байт. Из-за отсутствующего нулевого символа программа продолжит читать память за пределами буфера.

В результате сервер потенциально может получить данные, оказавшиеся рядом в памяти клиента. Модуль RealRTSP включён в официальные сборки VideoLAN, хотя некоторые дистрибутивы могут поставлять VLC без него.

Пока разработчики не выпустили пропатченные сборки, пользователям рекомендуют не открывать изображения и плейлисты из сомнительных источников и избегать незнакомых RealRTSP-ссылок.

RSS: Новости на портале Anti-Malware.ru