Symantec закрыла уязвимости на сайте Hack is Wack

Symantec закрыла уязвимости на сайте Hack is Wack

Ресурс, созданный для нужд проводимого Symantec конкурса Hack is Wack, оказался восприимчив к ряду потенциальных атак, и компании пришлось срочно принимать меры по предотвращению эксплуатации уязвимостей.



Напомним, что Symantec заключила соглашение с известным западным исполнителем Snoop Dogg, работающим в музыкальном жанре "рэп", и конкурс Hack is Wack является одним из мероприятий по продвижению продуктов компании, которые предусмотрены упомянутым соглашением. Пользователи могут присылать на конкурс собственные рэп-композиции, тематически связанные с киберпреступностью; для автора лучшей работы предусмотрен ряд призов, в частности - билеты на концерт Snoop Dogg и ноутбук Toshiba.


Сайт конкурса, тем не менее, оказался не образцовым с точки зрения безопасности. Исследователь Майк Бэйли сообщил в своем блоге, что программное обеспечение ресурса содержало ряд уязвимостей, допускающих осуществление широкого спектра атак. "Например, на сервере имеется кэш-папка, куда попадают данные от SQL, JSON и другого ПО - и эта папка общедоступна и проиндексирована", - отмечал он в записи от второго сентября. - "Есть там и уязвимости, открывающие путь для межсайтового исполнения сценариев (XSS) - пока только с использованием возможностей стандарта HTML5, но адаптация для прежних версий относительно несложна, - и CSRF-уязвимости, и проблемы в сценарии загрузки видео при отправке Flash - этот модуль CMS Joomla, похоже, использовался вообще безо всякого контроля качества, хотя в настоящее время он находится еще только на стадии альфа-тестирования." В системе голосования за загруженные видеоролики также имелись проблемы, которые могли предоставить возможность для мошенничества посредством межсайтовых запросов.


"Symantec была проинформирована об уязвимостях на микросайте Hack is Wack, и мы незамедлительно приняли меры по обеспечению безопасности", - сообщил eWeek представитель компании. - "На данный момент мы можем с уверенностью сказать, что никакие конфиденциальные данные о пользователях и организациях не были скомпрометированы или преданы огласке. Symantec чрезвычайно серьезно относится к безопасности как своего основного сайта, так и дополнительных микроресурсов, и мы сделали все необходимое, чтобы разрешить возникшую проблему."


Объявленный Symantec конкурс завершается 30 сентября.

Банки с 1 июля начнут передавать ИНН при переводах через СБП

С 1 июля 2026 года в России при переводах и платежах через Систему быстрых платежей станет обязательным указание ИНН. Об этом на форуме «Антифродум» рассказал руководитель направления СБП Центра противодействия мошенничеству НСПК Никита Юрков.

Речь идёт не только о переводах между физлицами. Новое правило затронет и операции между физлицами и юрлицами.

При этом самим клиентам ничего дополнительно заполнять не придётся: передавать ИНН через инфраструктуру НСПК будут банки — разумеется, если эти данные у них есть.

Нововведение объясняют борьбой с дропами и мошенническими схемами. По словам Никиты Юркова, злоумышленник может сравнительно легко сменить номер телефона, перевыпустить карту, открыть новый счёт или даже переоформить паспорт. А вот ИНН — реквизит куда более устойчивый, заменить его физлицу значительно сложнее.

В НСПК считают, что именно это сделает ИНН удобным инструментом для отслеживания подозрительных операций. Такой идентификатор позволит быстрее выявлять риски и осложнит использование подставных счетов в схемах вывода и обналичивания денег.

Как отметил Юрков, ИНН станет универсальным идентификатором, который поможет эффективнее проверять риски как в СБП, так и в платёжной системе «Мир». Это, по его словам, даст возможность развивать антифрод-инструменты и усложнять мошенникам обход уже действующих ограничений.

В пресс-службе НСПК уточнили, что обязанность по обмену ИНН клиентов ляжет именно на банки. Они будут передавать эти сведения через инфраструктуру НСПК в обязательном порядке.

Напомним, ранее россиянам предложили ограничить количество банковских карт — не более 20 штук на человека, из них максимум пять в одном банке.

RSS: Новости на портале Anti-Malware.ru