Число краж премиальных порноаккаунтов в 2018 году увеличилось вдвое

Число краж премиальных порноаккаунтов в 2018 году увеличилось вдвое

Число краж премиальных порноаккаунтов в 2018 году увеличилось вдвое

Посетителей сайтов для взрослых в прошлом году атаковали гораздо чаще, чем в 2017-м. К такому выводу пришли аналитики «Лаборатории Касперского», собрав соответствующую статистику. По словам экспертов, количество атак на премиум-аккаунты на порносайтах в 2018 году увеличилось вдвое.

В 2017 году киберпреступники совершили 50 тысяч попыток кражи учетных данных пользователей ресурсов для взрослых. А уже за прошлый год было зафиксировано 110 тысяч подобных атак.

Пропорционально росту этой цифры также выросло количество предложений по продаже краденых аккаунтов на площадках даркнета. Специалисты «Лаборатории Касперского» обнаружили более 10 тысяч уникальных предложений по продаже премиум-аккаунтов на порносайтах.

За 2017 год таких предложений насчитывалось вдвое меньше — около 5 тысяч. Одна такая учетная запись может обойтись покупателю приблизительно в 5-10 долларов. Все дело в том, что платная подписка на сайтах для взрослых стоит на порядок дороже — цена может доходить до 150 долларов.

Эксперты «Лаборатории Касперского» объясняют, что киберпреступники похищают такие аккаунты благодаря различным вредоносным программам, которые перехватывают водимые пользователем учетные данные.

Выполнять эту функцию могут и так называемые банковские трояны воде Betabot, Gozi и Panda.

«Премиум-аккаунты на порносайтах могут казаться не самой очевидной целью злоумышленников, однако увеличение предложений о продаже украденных учёток в даркнете говорит об обратном. Киберпреступники всегда ищут новые способы лёгкой наживы, и потребители взрослого контента вполне оправдывают их ожидания: эти аккаунты не входят в число наиболее ценных для пользователей, и в то же время количество людей, зарегистрированных на порносайтах, ощутимо велико», — объясняет эксперт «Лаборатории Касперского» Олег Купреев.

«Так, по данным нашего опроса, в России 40% интернет-пользователей отметили, что регулярно посещают сайты для взрослых. В любом случае даже если у пользователя нет платного аккаунта на порносайте, это ещё не означает, что охотящиеся за подобной информацией зловреды ему не страшны. Банковские троянцы, особенно модифицированные и обладающие множеством функций, компрометируют любую конфиденциальную информацию»

Уязвимость в ZenCount не устраняют почти полгода

В базе данных угроз (БДУ) ФСТЭК появилась запись о критической уязвимости в российском видеосчётчике посетителей ZenCount. Проблема может привести к удалённому получению полного доступа к системе. По состоянию на момент публикации подтверждения её устранения не было уже более 160 дней с момента обнаружения.

Как сообщил ТАСС руководитель ИБ-компании CyberOK Сергей Гордейчик, уязвимость в ZenCount обнаружил сотрудник компании Роберт Торосян в октябре 2025 года. Уже в следующем месяце информация о ней была внесена в БДУ ФСТЭК.

«По сути проблемы в карточке указан неправильный контроль доступа. Это ситуация, когда продукт не ограничивает или некорректно ограничивает доступ к ресурсу со стороны неавторизованного субъекта. Для таких ошибок последствия часто выходят далеко за рамки „частной недоработки“: они могут означать доступ к данным, изменение данных или вмешательство в работу системы», — пояснил Сергей Гордейчик характер выявленной уязвимости.

Эта уязвимость получила очень высокий уровень опасности: минимальная оценка составляет 9,8 из 10 возможных. По данным на 26 марта, как уточнил глава CyberOK, сведений об её устранении не появилось даже спустя 163 дня после обнаружения.

При этом Сергей Гордейчик не исключил, что вендор может вести непубличную работу по исправлению проблемы. Однако со стороны складывается впечатление, что производитель её игнорирует, а для критической сетевой уязвимости, которая сравнительно легко эксплуатируется по базовой модели, это выглядит плохим сигналом. В то же время он отдельно отметил, что простота эксплуатации ещё не означает массового использования этой уязвимости в реальных атаках.

Как выяснил ТАСС, в России и за её пределами развернуто более 5 тыс. устройств ZenCount. Такие решения используют различные розничные сети одежды, а также «Детский мир», МТС и «МегаФон» в своих торговых точках.

«Не стоит сводить разговор к одному конкретному разработчику. Проблема шире. Системы видеонаблюдения и видеоаналитики, доступные извне без должной защиты или с тривиальными уязвимостями, к сожалению, действительно встречаются в Рунете. И речь может идти о совершенно разных классах решений: от домовых систем и домашних камер до более серьёзных платформ видеоаналитики», — предупредил Сергей Гордейчик.

Как ранее показало исследование компании «Кибериспытание», 60% из обследованных 74 организаций можно взломать менее чем за сутки, причём в 60% случаев такая атака могла бы полностью парализовать их бизнес.

RSS: Новости на портале Anti-Malware.ru