Полиция лондонского Сити: Жертвы киберпреступлений потеряли £28 млн

Полиция лондонского Сити: Жертвы киберпреступлений потеряли £28 млн

Полиция лондонского Сити сообщает, что жертвы киберпреступлений с октября 2017 года по март 2018 потеряли 28 миллионов фунтов стерлингов ($37 370 200). Эта статистика основана на 12 372 обращениях людей в соответствующие органы.

Основной причиной для обращения людей по поводу киберпреступлений стал взлом социальных сетей и аккаунтов электронной почты.

Жертвы взлома потеряли в общей сумме 11 миллионов фунтов стерлингов.

Ситуация осложняется тем, что киберпреступники чаще всего не вступают со своими жертвами в контакт, а около половины всех киберпреступных действий совершается из-за границы.

«Киберпреступность — это растущая тенденция. В частности, преступники нацелены на пользователей социальных сетей и владельцев онлайн-аккаунтов, они хотят украсть личные данные и получить материальную выгоду», — пишет полиция лондонского Сити.

Также сегодня мы писали об интересных результатах исследования криптовалютных кошельков. Согласно отчету американской компании Chainalys, большая часть цифровой валюты утеряна по той причине, что пользователи забывают приватные ключи.

Такая забывчивость стоила пользователям в общей сумме 20 миллиардов долларов в криптовалюте. После утери ключей пользователи просто не могут получить доступ к своим средствам.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Опасные уязвимости в трёх WordPress-плагинах затрагивают 84 000 сайтов

Специалисты по кибербезопасности обнаружили уязвимости в трёх плагинах для движка WordPress. В общей сложности эти проблемы угрожают более 83 тыс. веб-сайтов и могут использоваться для получения полного контроля над атакованными ресурсами.

Одна из уязвимостей, которой присвоили идентификатор CVE-2022-0215, представляет собой брешь класса CSRF (cross-site request forgery, «межсайтовая подделка запроса»). Она получила 8,8 балла по шкале CVSS и затрагивает три плагина:

«Уязвимость позволяет атакующим обновить настройки сайта. Для эксплуатации злоумышленникам придётся заставить администратора сайта пройти по определённой ссылке», — пишет Wordfence.

 

Корень проблемы кроется в отсутствии должной валидации при обработке AJAX-запросов. В результате условный киберпреступник может изменить значение опции «users_can_register» и установить «default_role», что даст ему полный контроль над атакуемым ресурсом.

Разработчики затронутых плагинов уже выпустили соответствующие обновления, поэтому владельцам и администраторам сайтов нужно только установить их.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru