Женщины чаще страдают от киберпреступников

Женщины чаще страдают от киберпреступников

Слабый пол попадает на крючок интернет-мошенников, специализирующихся на краже идентификационных данных, чаще мужчин. К такому выводу пришли сотрудники Affinion Security Center после изучения результатов масштабного социологического опроса. Исследователи также обнаружили, что женщины тратят больше времени на разрешение возникших проблем, однако, впоследствии уделяют повышенное внимание соблюдению мер предосторожности.

В проводимом по телефону опросе приняли участие более восьмисот американских домохозяйств. Оказалось, что у 28% женщин и 21% мужчин имеется опыт общения с киберпреступниками. Указанные цифры совпадают с результатами анализа, проведенного калифорнийской компанией Javelin Research в феврале этого года.

Аналитики из Affinion Security Center установили, что 17 процентов женщин в результате мошенничества понесли материальный ущерб на сумму не менее 1’000 долларов, и безусловное большинство из них так и не смогли добиться возвращения потерянных денег. При этом в списке пострадавших оказалось всего 10 процентов пользователей-мужчин, которые также расстались с крупными суммами из-за собственной неосторожности.

Для большинства женщин кража идентификационных данных или даже ее возможность являются серьезными поводами для беспокойства. Примерно 80 процентов участниц опроса заявили, что опасаются хакеров гораздо больше, чем квартирных воров или угонщиков автомобилей. Среди респондентов мужского пола подобные мысли посещают лишь 60 процентов.

Исследователи также попросили участников рассказать, как кража информации повлияла на их дальнейшее поведение в сети. Большинство женщин сообщили, что неприятный опыт сделал их более осторожными. 7 процентов опрошенных женщин наотрез отказались от покупки товаров через Интернет после столкновения с мошенниками. Среди мужчин этот показатель составляет лишь 2 процента.

Источник 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Две уязвимости в Node.js ставят под удар миллионы Windows-приложений

Кураторы проекта Node.js из OpenJS Foundation выпустили обновления с патчами в ветках 24.x, 22.x и 20.x. Апдейты устраняют проблемы, актуальные для приложений Windows и веб-сервисов, использующих JavaScript-движок V8.

По оценкам экспертов, затронуты миллионы серверных и полнофункциональных приложений. Уровень угрозы в обоих случаях определен как высокий.

Уязвимость CVE-2025-27210 представляет собой возможность обхода защиты от path traversal (выхода за пределы рабочего каталога), которая проявляется при использовании API-функции path.join() и возникла из-за неполного патча для CVE-2025-23084.

Ошибка в реализации функции path.normalize() позволяет получить несанкционированный доступ к файлам и папкам с помощью недопустимого имени — такого как CON, PRN, AUX (в Windows резервируются для системных устройств, к которым можно обратиться напрямую).

Уязвимость CVE-2025-27209 классифицируется как HashDoS — возможность вызвать отказ приложения (DoS) через создание множественных коллизий хешей. Проблема была привнесена с выпуском Node.js 24.0.0, который изменил алгоритм вычисления хешей строк.

Реализованная в движке V8 хеш-функция rapidhash ускорила процесс, но при этом также открыла дверь для атак HashDoS. Злоумышленник, контролирующий ввод строк для хеширования, может скормить в хеш-таблицу данные таким образом, чтобы все они попали в один слот.

В результате скорость поиска элементов и вставки новых коллизий упадет, а потребление памяти будет расти, что в итоге приведет к DoS. Знания зерна алгоритма для генерации хеш-коллизий в данном случае не потребуется.

Патчи для Node.js включены в состав сборок 20.19.4, 22.17.1 и 24.4.1. Организациям, использующим Windows-приложения на основе Node.js, рекомендуется приоритизировать обновление.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru