В 2009 году увеличились атаки хакеров на компьютерные системы банков

...

Атаки хакеров на компьютерные системы банков увеличились в 2009 году, а
общее количество средств, украденных хакерами с банковских счетов в
2009 году, достигло 40 млн долларов. Как пишет в понедельник газета
«Коммерсант», об этом в интервью The Financial Times заявил начальник
подразделения ФБР по киберпреступлениям Джеффри Трой.

По словам Троя, жертвами онлайн-краж в основном становятся мелкие и
средние предприятия, обслуживаемые мелкими и средними банками с менее
эффективной компьютерной системой безопасности, чем у их крупных
конкурентов.

По данным опубликованного на прошлой неделе исследования американской
телекоммуникационной компании Cisco Systems, наиболее распространенной
программой кражи банковских паролей является Zeus, стоимость которой
составляет всего 700 долларов. Эксперты опасаются, что тенденция роста
числа онлайн-краж в банковском секторе продолжится в 2010 году.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Ещё одна уязвимость в Chrome с готовым эксплойтом, пора патчиться

Вчера вечером Google выпустила ещё одно обновление Chrome, которое должно закрыть опасную уязвимость, эксплойт для которой уже лежит в Сети. Таким образом, за последние две недели интернет-гигант умудрился пропатчить четыре 0-day.

Новая брешь получила идентификатор CVE-2024-5274. Согласно сообщениям, это проблема несоответствия типов данных, затрагивающая JavaScript- и WebAssembly-движок V8.

Уязвимости такого класса возникают при попытке софта получить доступ к ресурсам с некорректным типом. В случае эксплуатации эти баги представляют серьезную угрозу, поскольку позволяют атакующим добраться до памяти за пределами границ. В результате злоумышленники могут вызвать сбой в работе программы или вообще выполнить произвольный код.

На данный момент Google не сообщает подробности эксплуатации CVE-2024-5274, но это уже стало привычной практикой, поскольку корпорация не хочет спровоцировать новые волны атак.

Пользователям рекомендуют обновить Chrome до версий 125.0.6422.112/.113 (для Windows и macOS) и 125.0.6422.112 (для Linux).

Напомним, на днях Google устранила в Chrome неприятный баг, из-за которого браузер мог отображать пустые страницы при переключении между открытыми вкладками.

На прошлой неделе мы также писали про три 0-day в браузере, которые устранили в течение одной недели.

Отметим ещё, что недавно анонсированная функция «AI Overview» быстро разочаровала пользователей.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru