Уязвимость в софте Intel ставит угрозу пользователей Windows

Уязвимость в софте Intel ставит угрозу пользователей Windows

Уязвимость в софте Intel ставит угрозу пользователей Windows

Intel предупреждает о серьезной уязвимости в своем программном обеспечении Intel Processor Identification Utility. Проблема безопасности угрожает пользователям Widnows — атакующий может спровоцировать раскрытие информации или провести DoS-атаки.

В общей сложности августовский набор патчей от Intel устраняет 3 серьезных бреши и еще 5 уязвимостей средней степени опасности. Часть этих дыр киберпреступники могут использовать для повышения прав в системе.

Самая серьезная уязвимость находится в Intel Processor Identification Utility для Windows. Это бесплатная программа, которую пользователи могут установить на свои компьютеры под управлением Windows для идентификации реальных спецификаций своего процессора.

Брешь отслеживается под идентификатором CVE-2019-11163, ей присвоили 8,2 баллов из 10 по шкале CVSS. Другими словами, это уязвимость высокой степени риска.

Всем пользователям рекомендуется обновить Intel Processor Identification Utility до версии 6.1.0731.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники зовут россиян на фальшивые свидания через сайты-двойники

В России появился новый вариант старой схемы FakeDate — теперь аферисты зовут жертв не только в кино или на стендап, но и в музеи, оперу и даже на романтические прогулки на лошадях. Об этом сообщили аналитики компании F6, которая фиксирует рост активности мошенников перед новогодними праздниками.

По данным F6, злоумышленники создают сайты-двойники популярных билетных сервисов, предлагая купить билеты на несуществующие мероприятия. Всего выявлено не менее семи скам-групп, а три из них с начала 2025 года уже похитили у россиян более 330 миллионов рублей.

Сценарий обмана начинается стандартно. Мошенник под видом привлекательной девушки размещает анкету на сайте знакомств или в телеграм-чате. Для убедительности он использует реальные фотографии, обработанные нейросетью, а иногда — голосовые и видеосообщения от подставных моделей.

После короткого общения «девушка» предлагает сходить на свидание и присылает ссылку на покупку билетов.

Сайт, на который попадает пользователь, выглядит почти как настоящий: там можно выбрать дату, место и оплатить «билеты». После оплаты сценарий всегда один — «партнёрша» либо исчезает, либо пишет, что встреча отменяется и предлагает оформить возврат, в ходе которого с карты списывают деньги ещё раз.

В F6 отмечают, что помимо денег жертвы теряют и личные данные — имя, номер телефона, почту и банковскую информацию, которые потом могут использовать для новых атак.

По словам аналитика компании Вячеслава Судакова, за последние месяцы количество подобных схем растёт, а пик активности приходится на праздники — в декабре, феврале и марте.

«Мошенничество с фальшивыми свиданиями — простой и доходный бизнес. Все инструменты для него уже автоматизированы, поэтому новичку достаточно следовать инструкции», — добавляет эксперт.

Напомним, ранее мы писали, что мошенники заработали на фальшивых свиданиях почти 10 млн рублей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru