Кражи с банковских карт россиян происходят из-за их доверчивости

Кражи с банковских карт россиян происходят из-за их доверчивости

Кражи с банковских карт россиян происходят из-за их доверчивости

Сбербанк назвал причины, по которым популярные мошеннические схемы с банковскими картами стали настолько успешными. По данным финансовой организации, более 76 % злонамеренных операций были совершены благодаря банальной доверчивости пользователей.

Оказалось, что многие россияне попросту сами раскрывают ПИН-коды и другие данные своих карт, реагируя на популярные у мошенников сообщения о блокировке карты.

Кроме этого, по информации Сбербанка, 18 % незаконных операций было совершено благодаря вредоносным программам, которые похищают платежную информацию с мобильных устройств.

Кредитная организация рекомендует гражданам ни в коем случае не раскрывать свои платежные данные. Зачастую мошенники рассылают ложную информацию о блокировке карты наугад — по электронной почте, сообщениями в мессенджер, звонками.

Чтобы проверить информацию о возможной блокировке вашей банковской карты, следует позвонить на номер «горячей линии», который указан на самой банковской карте.

В этом месяце мы опубликовали обзор способов атак на банкоматы, который будет также интересен российским пользователям.

Также на прошлой неделе стало известно, что российский киберпреступник Александр Винник, ранее арестованный в Греции, признался Генпрокуратуре РФ в отмывании денег и мошенничестве в России. Стало известно, что Винник написал явку с повинной.

А в середине месяца российские власти озаботились охранной персональных данных граждан от киберпреступников. Таким образом, в скором времени можно ожидать введения уголовного наказания за кражу цифровых личностей.

Владельцев Beats Studio Buds могли подслушивать через Bluetooth

Apple выпустила экстренное обновление для беспроводных наушников Beats Studio Buds, закрывающее опасную уязвимость, которая позволяла злоумышленникам подключаться к устройству без ведома владельца и прослушивать разговоры через встроенный микрофон.

Проблема получила идентификатор CVE-2025-20701 и 8,8 балла из 10 по шкале CVSS.

Уязвимость затрагивала Bluetooth-компоненты на базе SDK компании Airoha и позволяла злоумышленнику в радиусе действия Bluetooth установить соединение с устройством без подтверждения пользователя.

По данным Apple, атакующий мог получить доступ к микрофону наушников, если устройство находилось в режиме поиска сопряжения. Для эксплуатации не требовались ни пароли, ни дополнительные привилегии, ни какие-либо действия со стороны владельца. Патч вошёл в прошивку Beats Firmware Update 1B211.

О проблеме впервые рассказали специалисты ERNW GmbH ещё летом 2025 года на конференции TROOPERS в Германии. Тогда исследователи сообщили сразу о нескольких уязвимостях в чипах Airoha, которые в отдельных сценариях позволяли полностью захватывать управление наушниками через Bluetooth.

По словам экспертов, злоумышленники могли не только читать и изменять содержимое памяти устройства, но и использовать уже установленные доверенные связи с другими гаджетами, например со смартфоном пользователя.

Параллельно специалисты компании Paradigm Shift сообщили о новой аппаратной уязвимости в процессорах Apple A12 и A13. Исследователи разработали эксплойт usbliter8, который позволяет добиться выполнения произвольного кода на уровне SecureROM — одного из самых низкоуровневых компонентов безопасности устройства.

Особенность проблемы в том, что она находится в неизменяемом коде BootROM. Это означает, что исправить уязвимость обычным обновлением iOS невозможно.

По данным исследователей, под угрозой находятся устройства на чипах A12 и A13, тогда как более новые поколения процессоров защищены от этой атаки. Единственным надежным способом устранения риска специалисты называют переход на более современное оборудование.

RSS: Новости на портале Anti-Malware.ru