Гарик Мартиросян — самая «опасная» знаменитость Рунета

Гарик Мартиросян — самая «опасная» знаменитость Рунета

...

Компания McAfee представляет результаты ежегодного исследования, посвященного выявлению «самых опасных знаменитостей в Интернете». В ходе исследования специалисты McAfee определяли количество «потенциально опасных ссылок» в выдачах поисковых систем по запросу информации о той или иной знаменитости. 

Первую строчку мирового рейтинга в этом году завоевала актриса Джессика Бил. В российском же списке, опубликованном впервые, пальма первенства досталась известному шоумену Гарику Мартиросяну.

Следом за резидентом Comedy Club расположились: лидер группы ДДТ Юрий Шевчук, телеведущий Александр Пушной, комедийный актер Гарик Харламов, а замыкает пятерку певец Филипп Киркоров. 

Джессика Бил в российском списке оказалась на 17 месте.

Поклонники в поисках информации о своих кумирах, их фотографий и видео выступлений подвергаются наибольшей опасности столкнуться с такими веб-угрозами, как шпионское и рекламное ПО, фишинговые ресурсы, самозапускающиеся вредоносные программы и т.п. Например, 12,42% ссылок при запросе «Гарик Мартиросян» являются потенциально опасными. Таким образом, поиск последних новостей о шоумене и загрузка связанных с его именем файлов может нанести серьезный ущерб незащищенному пользователю.

«Киберпреступники наблюдают за звездами. Они отслеживают самых популярных знаменитостей, чтобы увеличить закачку вредоносных программ, — пояснил Джефф Грин (Jeff Green), старший вице-президент McAfee’s Product Development & Avert Labs. — Любовь обывателей к последним новостям из жизни знаменитостей безопасна в теории, но одна небезопасная загрузка может нанести большой вред компьютеру».

Топ-список самых опасных знаменитостей Интернета

1. Джессика Бил – 20.1% 
2. Бейонс – 17.9% 
3. Дженнифер Энистон – 17.6% 
4. Том Брэди – 17.4% 
5. Джессика Симпсон – 17.3% 
6. Жизель Бундхен – 15.8% 
7. Майли Сайрус – 15.5% 
8. Меган Фокс и Анджелина Джоли – 15.3% 
9. Эшли Тисдейл – 14.9% 
10. Брэд Питт – 14.8% 
11. Риз Уизерспун – 14.4% 
12. Бритни Спирс – 14.3% 
13. Рианна – 14.1% 
14. Линдсей Лохан – 14% 
15. Ким Кардашиан – 13.8%


Топ-список самых опасных знаменитостей Рунета

1. Гарик Мартиросян – 12,42% 
2. Юрий Шевчук – 12,12% 
3. Александр Пушной – 12,08% 
4. Гарик Харламов – 11,36% 
5. Филипп Киркоров – 11,06% 
6. Дима Билан – 11,04% 
7. Максим Галкин – 10,61% 
8. Андрей Малахов и Марат Сафин – 9,55% 
9. Алексей Чадов – 9,39% 
10. Виктор Цой – 9,35% 
11. Ксения Собчак и Екатерина Гусева – 9,24% 
12. Джессика Симпсон и Анна Курникова – 9,09% 
13. Наталья Водянова – 8,79% 
14. Сергей Шнуров и Алла Пугачева – 8,70% 
15. Андрей Аршавин – 8,64%


Методология исследования


- В ходе исследования популярные поисковые системы обрабатывали запросы имен знаменитостей и сочетание их имен со словами «загрузить», «обои рабочего стола», «заставки», «видео», «фото» или «рингтон», если знаменитость — певец.
- Оценка опасности ссылок производилась средствами решения McAfee SiteAdviser. 
- Для русскоязычного сегмента интернета использовался поисковик Google.
- В оценку включались результаты по первым 120 позициям в выдаче по каждому запросу вида «имя знаменитости + ключевое слово».
- В отчете исследования McAfee ранжирует знаменитостей в зависимости от количества потенциально опасных ссылок в анализируемой выдаче.

Исследователь нашёл опасную дыру в автообновлении драйверов AMD

На дворе 2026 год: человечество обсуждает будущее с ИИ, роботы становятся всё более человекоподобными а функция автообновления драйверов AMD для Windows по-прежнему скачивает апдейты по небезопасному соединению. На это обратил внимание начинающий ИБ-специалист из Новой Зеландии, опубликовавший свой разбор в блоге.

Правда, вскоре пост был «временно удалён по запросу», что только подогрело интерес к истории.

По словам Пола, когда AMD Auto-Updater находит подходящее обновление, он загружает его по обычному HTTP. А значит, любой злоумышленник, находящийся в той же сети (или где-то по пути трафика), может подменить сайт AMD или изменить файл «на лету», встроив в драйвер шпионский софт или шифровальщик, который будет работать с правами администратора.

Исследователь утверждает, что сразу сообщил о проблеме AMD, но получил довольно формальный ответ: атаки типа «Человек посередине» якобы находятся «вне области ответственности». Судя по формулировкам, уязвимость, скорее всего, была отправлена через программу баг-баунти компании, соответственно, ни патча, ни награды Пол, вероятно, не увидит.

Формально представитель AMD может быть прав, но на практике планка для атаки выглядит пугающе низкой. Достаточно, например, подменить домен ati.com или перехватить трафик в публичной сети Wi-Fi (функция автообновления доверяет источнику безо всяких проверок и валидации). А учитывая, сколько устройств по всему миру используют видеокарты AMD, поверхность атаки измеряется миллионами компьютеров.

Ситуацию усугубляет и то, что непонятно, как давно обновления доставляются таким образом.

Обнаружил всё это Пол случайно — его насторожило внезапное появление консольного окна на новом игровом компьютере. Дальше, по его словам, он решил  декомпилировал софт. В процессе выяснилось, что список обновлений действительно загружается по HTTPS, но сами драйверы скачиваются по HTTP, через странно названный URL с опечаткой — Devlpment.

Если описанное подтвердится, остаётся надеяться, что AMD всё-таки признает проблему, срочно переведёт загрузку драйверов на HTTPS и выплатит Полу заслуженное вознаграждение. Потому что в 2026 году такие ошибки выглядят уже не просто неловко, а откровенно опасно.

RSS: Новости на портале Anti-Malware.ru