McAfee: шесть процентов сайтов Рунета опасны для посещения

McAfee: шесть процентов сайтов Рунета опасны для посещения

Компания McAfee обнародовала отчет Mapping the Mal Web Revisited, в котором приводятся данные о числе потенциально опасных веб-сайтов в различных доменных зонах.

В ходе исследования специалисты McAfee проанализировали содержимое почти десяти миллионов онлайновых ресурсов в 265 доменах. Наиболее опасными для посещения признаны гонконгские сайты: в зоне .hk вредоносное программное обеспечение, чрезмерное количество рекламы или различные формы для сбора персональной информации о пользователях Сети содержат 19,2% всех ресурсов. Второе место в рейтинге самых опасных доменов заняла китайская зона .cn, в которой посещать не рекомендуется 11,8% сайтов. От домена .cn незначительно отстает зона .info, 11,7% ресурсов которой могут представлять опасность для пользователей.

Специалисты McAfee также отмечают высокое процентное содержание небезопасных сайтов в румынской доменной зоне (.ro), в которой эксперты не советуют посещать 6,8% ресурсов. В Рунете, по данным McAfee, потенциальную опасность представляют 6% веб-сайтов.

Меньше всего вредоносных сайтов компания McAfee обнаружила в зоне .gov: здесь всего 0,01% ресурсов могут представлять угрозу для компьютеров или конфиденциальности пользователей. В японской (.jp) и австралийской (.au) национальных доменных зонах сетевые мошенники используют в своих целях 0,1% и 0,3% сайтов, соответственно. Что касается наиболее емкого домена .com, то в нем потенциальную опасность представляют немногим более 5% от общего числа проверенных экспертами McAfee ресурсов.

Специалисты McAfee также отмечают, что вероятность наткнуться на вредоносное программное обеспечение при работе в интернете в течение прошлого года выросла на 41,5%. Вместе с тем с 3,3% до 4,7% увеличилось количество инфицированных рингтонов и скринсейверов, распространяющихся через Сеть.

Хакеры взломали Rainbow Six Siege и раздали игрокам валюту на $13 млн

В Rainbow Six Siege произошёл интересный киберинцидент: злоумышленники получили доступ ко внутренним системам игры и смогли участвовать в модерации, блокировке игроков и экономике проекта. В частности, начислять игрокам R6 Credits — премиальную валюту, которая продаётся за реальные деньги.

По сообщениям игроков и скриншотам из самой игры, атакующие получили возможность:

  • банить и разбанивать игроков Rainbow Six Siege;
  • выводить фейковые сообщения о блокировках в официальном бан-тикере;
  • начислять игрокам около 2 млрд R6 Credits и Renown;
  • разблокировать все косметические предметы, включая скины, доступные только разработчикам.

Для понимания масштаба: по ценам Ubisoft, 15 000 кредитов стоят $99,99, а значит раздача на 2 млрд кредитов эквивалентна примерно $13,3 млн внутриигровой валюты.

В субботу в 9:10 утра официальный аккаунт Rainbow Six Siege в X подтвердил, что компания знает о проблеме и уже работает над её устранением. Вскоре после этого Ubisoft отключила серверы игры и внутриигровой маркетплейс.

«Siege и Marketplace мы отключили специально, пока команда занимается решением проблемы», — сообщили в Ubisoft.

Позже компания уточнила важный момент: игроков не будут наказывать за потраченные кредиты, однако все транзакции, совершённые после 11:00 UTC, будут аннулированы.

Источник: @ViTo_DEE91

 

Также Ubisoft заявила, что сообщения в бан-тикере не были сгенерированы самой компанией, а сам тикер ранее уже был отключён. На момент публикации серверы Rainbow Six Siege остаются отключёнными. Ubisoft заявляет, что продолжает работу над полным восстановлением игры, но официального технического отчёта о причинах взлома пока нет.

Параллельно в сообществе начали распространяться неподтверждённые слухи о более глубокой компрометации инфраструктуры Ubisoft. По данным исследовательской группы VX-Underground, некоторые атакующие утверждают, что использовали уязвимость MongoDB под названием MongoBleed (CVE-2025-14847). Она позволяет удалённо извлекать данные из памяти открытых MongoDB-инстансов, включая ключи и учётные данные.

RSS: Новости на портале Anti-Malware.ru