Обнаружена уязвимость, приводящая к утечке данных аккаунтов Microsoft

Обнаружена уязвимость, приводящая к утечке данных аккаунтов Microsoft

Обнаружена уязвимость, приводящая к утечке данных аккаунтов Microsoft

Исследователи обнаружили проблему в операционной системе Windows, которая может привести к утечке данных пользователей, если используется Internet Explorer или Edge. Сама брешь оказалась далеко не новой. 

Аарон Спанглер (Aaron Spangler) обнаружил ее в WinNT/Win95 почти 20 лет назад. Исследователи обсудили эту проблему на ежегодной конференции по безопасности Black Hat в прошлом году и пришли тогда к выводу, что беспокоиться не о чем.

Однако на данный момент уязвимость рассматривается как довольно серьезная проблема безопасности, так как может привести к утечке данных аккаунтов Microsoft, в том числе, паролей. Windows 8 и более поздние версии позволяют пользователям войти в систему с учетными записями Microsoft, что и ставит под угрозу их данные.

Уязвимость, как оказалось, ставит под угрозу все сервисы, которые завязаны на учетной записи Microsoft, например: OneDrive, Outlook, Skype, Xbox Live, Office 365, MSN, Windows Mobile и Bing.

Злоумышленник может проэкслуатировать эту уязвимость, создав общий сетевой ресурс и заманив пользователя на любой IP-адрес этого ресурса. Это сработает при условии, что пользователь использует Internet Explorer или Edge.

В случае успешной атаки, злоумышленник получает имя пользователя и NTML-хэш пароля. Если пароль слабый, хэш можно взломать в считанные секунды.

Для того чтобы оставаться защищенным, пользователям рекомендуется использовать надежные пароли. Также, если вы подозреваете, что ваши данные попали в руки злоумышленников, стоит сбросить пароль.

Кроме того, пользователям рекомендуется прекратить использование программного обеспечения Microsoft с возможностью доступа к общим сетевым ресурсам, например, Internet Explorer, Edge или Outlook. Другой способ свести на нет эту уязвимость – не использовать на локальном компьютере учетную запись Microsoft.

Купоны на топливо оказались приманкой: мошенники собирают данные водителей

Топливная тема снова стала приманкой для мошенников. Эксперты «Лаборатории Касперского» зафиксировали новую волну почтовых рассылок, в которых пользователям обещают купоны на топливо и участие в программах лояльности АЗС.

Только с 30 июня по 1 июля 2026 года специалисты обнаружили более 3 тыс. таких писем.

Пользователю приходит письмо с предложением зарегистрировать купон на топливо. Для этого нужно перейти на сайт и заполнить анкету. На фейковом ресурсе обещают бесплатное оформление, доступ к топливу на АЗС по всей России и быструю подачу заявки. Конечно, всё срочно, выгодно и только сегодня.

Но вместо купона пользователь отдаёт мошенникам свои данные. Причём теперь злоумышленников интересуют не только имя и номер телефона. В анкетах также просят указать марку и модель автомобиля, госномер, предпочитаемый тип топлива и регион использования машины.

По мнению экспертов, такие данные могут использоваться как заготовка для более убедительной атаки. Например, после заполнения анкеты мошенники могут позвонить жертве уже от имени программы лояльности или представителя АЗС. Дальше сценарий может быть любым: эксклюзивная топливная карта, предоплата за бронирование топлива, заправка вне очереди или другая красивая легенда, которая в итоге ведёт к хищению денег.

Для убедительности фейковые сайты копируют элементы настоящих сервисов: фирменное оформление, карты АЗС, личный кабинет, горячую линию и описание преимуществ программы. Всё это бутафория. Дополнительно давят на срочность: количество купонов якобы ограничено, а топливо нужного класса вот-вот закончится.

В «Лаборатории Касперского» напоминают: если за купон, ваучер или льготу просят ввести личные данные, данные машины или заранее перевести деньги — это красный флаг. Проверять нужно адрес сайта, источник письма и не переходить по сомнительным ссылкам.

Ранее специалисты уже фиксировали похожие топливные схемы: фейковые ваучеры на 100 литров топлива и вредоносные Android-приложения под видом сервисов поиска топлива.

Кроме того, на днях Минэнерго заявило о риске сбора данных на сайтах и в сервисах, которые показывают наличие топлива на заправках.

RSS: Новости на портале Anti-Malware.ru