Тысячами гидромассажных бассейнов можно управлять удаленно из-за бага

Тысячами гидромассажных бассейнов можно управлять удаленно из-за бага

Тысячами гидромассажных бассейнов можно управлять удаленно из-за бага

Тысячи гидромассажных бассейнов уязвимы для взлома, который открывает возможность для удаленного управления этими устройствами. Как пояснили исследователи, атакующий может сделать воду горячее или холоднее с помощью своего ноутбука или смартфона, а также управлять подсветкой и насосами, а все из-за досадной дыры в безопасности.

Уязвимые гидромассажные бассейны разработаны таким образом, чтобы их владельцы могли управлять всем необходимым при помощи специального приложения. Однако, как заявили исследователи из Pen Test Partners, сторонние базы данных Wi-Fi гарантируют, что злоумышленники могут взломать некоторые устройства, зная их данные геолокации.

Эксперты полагают, что такая ситуация сложилась благодаря тому, что производители редко уделяют безопасности должное внимание. Как правило, все стараются оснастить свои устройства как можно большими возможностями.

«Производители до сих не относятся к безопасности с должной степенью ответственности. И пока ситуация складывается таким образом, пользователям необходимо быть крайне бдительными», — объясняет Кен Манро, основатель Pen Test Partners.

«Мы рекомендуем всем пользователям отказаться от использования любых паролей по умолчанию, вместо этого советуем установить свой надежный пароль», — процитировал Би-би-си Манро.

Мошенники запустили десятки фейковых сайтов Steam с раздачами

Целью новой фишинговой кампании, в рамках которой задействовано не менее 20 сайтов с поддельным дизайном Steam, является кража учётных записей пользователей игрового сервиса. Для приманки злоумышленники используют обещания подарочных карт и игровых скинов.

О кампании сообщили специалисты компании F6. Схема классическая: пользователей убеждают ввести логин и пароль от Steam на фишинговой копии оригинального сайта якобы для получения «приза».

Всего эксперты обнаружили около 20 подобных ресурсов. На шести из них предлагались подарочные карты номиналом до 50 долларов, на остальных — бесплатные скины для игр.

 

«В декабре 2025 года активно используются фейковые сайты Steam с новогодней тематикой, “зимними марафонами подарков” и акциями, приуроченными к годовщине платформы», — отметили в F6.

Ресурсы, размещённые в зоне .RU, уже заблокированы, однако кампания ориентирована не только на русскоязычную аудиторию — часть фишинговых сайтов работает на английском языке.

 

Фишинговые ссылки активно продвигаются на различных платформах, включая YouTube и TikTok, а также через мессенджеры. Широко применяется схема кросс-продвижения: например, ссылка с видеохостинга ведёт в телеграм-канал, где уже рекламируются мошеннические сайты.

 

Кроме того, специалисты выявили мошенническую копию платформы Twitch. Её используют для «раздачи» скинов с последующим перенаправлением пользователей на авторизацию через Steam. Чтобы избежать блокировок, злоумышленники применяют одноразовые ссылки.

Ранее Steam уже использовался для распространения вредоносных программ под видом игр. В феврале компания Valve удалила заражённую версию игры PirateFi. В июле аналогичный инцидент произошёл с игрой Chemia, а в октябре стало известно о массовом заражении пользователей через поддельную версию платформера BlockBasters, распространявшую криптодрейнер.

RSS: Новости на портале Anti-Malware.ru