59% аккаунтов в соцсетях подверглись взлому

59% аккаунтов в соцсетях подверглись взлому

Две трети аккаунтов российских пользователей социальных сетей были взломаны хотя бы один раз. Это выяснила международная антивирусная компания ESET в ходе собственного исследования.

59% пользователей теряли доступ к своим учетным записям в результате действий злоумышленников. При этом 21% участников опроса сообщили, что их аккаунты взламывались неоднократно, а 38% побывали в роли жертв интернет-мошенников только однажды.

40% респондентов пока везло – их учетные записи не пострадали от действий взломщиков. Как пояснили в комментариях некоторые участники опроса, этому способствуют сложные пароли, а также антивирусное ПО, распознающее фишинговые ресурсы, и полезная привычка игнорировать подозрительные ссылки.

Незначительная доля респондентов – около 1% – признались, что не знают, похищались ли их логины и пароли от социальных сетей и по каким признакам можно определить взлом.

Распространенной причиной «угона» аккаунтов является небрежное отношение пользователей к собственным учетным записям. В ходе опроса выяснилось, что только 14% респондентов регулярно меняют пароли от профайлов в социальных сетях. 60% респондентов делают это от случая к случаю, а больше четверти (26%) вообще не считают замену паролей необходимой мерой предосторожности.

Однако пользователи постепенно учатся продумывать свою защиту в соцсетях. По сравнению с опросом ESET Russia 2013 года, количество респондентов, профайлы которых ни разу не подвергались взлому, постепенно возрастает: 32% в 2013 году и 40% – в 2015. Некоторые пользователи просто стали проявлять больше интереса к безопасности: в 2013 году 8% опрошенных не знали, были ли скомпрометированы их персональные данные.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Android под атакой: баг во FreeType позволяет запускать код на устройстве

Google выпустила майские обновления для Android и закрыла 46 уязвимостей. Но главная звезда релиза — брешь под идентификатором CVE-2025-27363, которую уже используют в реальных кибератаках.

Речь о баге в системном компоненте Android (CVSS 8.1), который позволяет выполнять код локально и без каких-либо дополнительных прав.

То есть вредоносное приложение может спокойно запуститься на устройстве без всякого согласия пользователя — даже кликать никуда не нужно. Google официально предупреждает:

«Это серьёзная уязвимость, позволяющая выполнить код без взаимодействия с пользователем».

Уязвимость кроется в библиотеке FreeType — это движок для рендеринга шрифтов, используется во многих платформах, включая Android. Баг представляет собой возможность записи за пределами выделенной памяти. Его можно вызвать при обработке ряда TTF-шрифтов.

Открыла его в марте команда Facebook (признанна в России экстремистской и запрещена), и тогда же стало известно, что им уже активно пользуются киберпреступники.

Уязвимость исправлена в версии FreeType 2.13.1 и выше, но это не значит, что все Android-устройства уже в безопасности.

Обновление за май также закрывает:

  • 8 багов в системных компонентах Android,
  • 15 уязвимостей в модуле Framework,
  • и ещё кучу мелких проблем, связанных с повышением привилегий, утечками данных и отказами в обслуживании.

Google призывает:

«Мы рекомендуем всем пользователям как можно скорее установить последнюю версию Android — в новых версиях платформа стала заметно устойчивее к эксплуатации уязвимостей».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru