Цифровая личность может стоить менее $50 на просторах темной сети

Цифровая личность может стоить менее $50 на просторах темной сети

Антивирусная компания «Лаборатория Касперского» завершила исследование рынков «темной сети» (Dark Web). В итоге эксперты выяснили, что киберпреступники могут продать цифровую жизнь пользователя менее чем за 50 долларов. Под цифровой жизнью понимаются данные аккаунтов в социальных сетях, банковские реквизиты, удаленный доступ к серверам или рабочим столам и даже информация с популярных сервисов Uber, Netflix и Spotify, игровых ресурсов, приложений для знакомств и сайтов для взрослых. Цена за одну взломанную учётную запись в среднем составляет один доллар. Более того, предусмотрены скидки при оптовой покупке.

Несмотря на то что цифровая личность стоит недорого, сегодня она представляет для киберпреступников определенный интерес в других отношениях. В случае кражи личности жертва может понести финансовый и репутационный ущерб, ведь злоумышленники гипотетически способны взять деньги в долг или совершить преступление от имени другого человека.

Наиболее распространённые способы кражи цифровой личности — это в первую очередь фишинговые кампании и эксплуатация уязвимостей в программах и приложениях. После успешного проведения подобной атаки злоумышленники получают дампы, которые в совокупности содержат адреса электронной почты и пароли для входа в определенный сервис.

Стоит отметить, что некоторые мошенники, продающие данные пользователей в темной сети, предоставляют покупателям пожизненную гарантию: если один аккаунт перестанет работать, то вместо него будет предоставлен другой совершенно бесплатно.

«Ясно, что кража данных — это серьёзная угроза для всех пользователей, её последствия проявляются как на индивидуальном, так и на общественном уровне. К счастью, существуют меры, которые каждый может предпринять, чтобы предотвратить возникновение подобных проблем. Необходимо использовать надёжные пароли, эффективные защитные программы и осознавать весь объём персональной информации, которую мы выкладываем в социальных сетях в открытом доступе и бесплатно передаём различным организациям», – отметил Сергей Ложкин, старший антивирусный эксперт «Лаборатории Касперского».

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Опасные уязвимости в трёх WordPress-плагинах затрагивают 84 000 сайтов

Специалисты по кибербезопасности обнаружили уязвимости в трёх плагинах для движка WordPress. В общей сложности эти проблемы угрожают более 83 тыс. веб-сайтов и могут использоваться для получения полного контроля над атакованными ресурсами.

Одна из уязвимостей, которой присвоили идентификатор CVE-2022-0215, представляет собой брешь класса CSRF (cross-site request forgery, «межсайтовая подделка запроса»). Она получила 8,8 балла по шкале CVSS и затрагивает три плагина:

«Уязвимость позволяет атакующим обновить настройки сайта. Для эксплуатации злоумышленникам придётся заставить администратора сайта пройти по определённой ссылке», — пишет Wordfence.

 

Корень проблемы кроется в отсутствии должной валидации при обработке AJAX-запросов. В результате условный киберпреступник может изменить значение опции «users_can_register» и установить «default_role», что даст ему полный контроль над атакуемым ресурсом.

Разработчики затронутых плагинов уже выпустили соответствующие обновления, поэтому владельцам и администраторам сайтов нужно только установить их.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru