Греф рассказал, как мошенники сняли с его карты $2 000

Греф рассказал, как мошенники сняли с его карты $2 000

Греф рассказал, как мошенники сняли с его карты $2 000

Герман Греф, возглавляющий в настоящее время крупнейший банк России, рассказал о столкновении с кибермошенниками, в результате которого государственный деятель потерял немалую сумму денег.

Свой опыт Греф описал в интервью изданию ТАСС. По словам главы Сбербанка, на момент взаимодействия с мошенниками он уже работал в крупнейшей кредитной организации страны.

«Точно не помню, где я на тот момент был — то ли в Африке, то ли в Латинской Америке. Где-то попробовал расплатиться банковской картой, а её дискредитировали», — поведал Греф.

Уже по возвращении в Москву глава Сбербанка стал получать сообщения о несанкционированных транзакциях. Злоумышленники снимали по $500 за одну операцию.

Поскольку системы блокировки, основанные на искусственном интеллекте, кредитная организация ещё не использовала, Грефу пришлось дозваниваться в банк и блокировать карту.

Пока в банке пытались решить проблему киберпреступники успели снять $2 000.

Microsoft закрыла две 0-day в Defender, которые уже используют в атаках

Microsoft срочно выкатывает патчи для двух уязвимостей во встроенном антивирусе Defender, которые уже эксплуатируются в реальных кибератаках. Получается, тот самый защитник Windows сам оказался точкой входа для злоумышленников.

Первая уязвимость — CVE-2026-41091 — затрагивает движок Microsoft Malware Protection. Из-за ошибки при обработке ссылок перед доступом к файлам злоумышленник может повысить привилегии до SYSTEM.

Вторая проблема — CVE-2026-45498 — находится в Microsoft Defender Antimalware Platform. Её эксплуатация позволяет вызвать отказ в обслуживании на незащищённых Windows-устройствах. Проще говоря, систему можно уронить или привести в нерабочее состояние.

Microsoft выпустила патчи в версиях Malware Protection Engine 1.1.26040.8 и Antimalware Platform 4.18.26040.7. Компания утверждает, что большинству пользователей ничего делать не нужно: Defender обычно обновляет движок и платформу автоматически.

Но полностью полагаться на «оно само» — идея для смелых. Лучше открыть Безопасность Windows → Защита от вирусов и угроз → Обновления защиты и вручную проверить наличие апдейтов. Особенно если устройство рабочее, серверное или просто жаль его отдавать под эксперименты атакующих.

CISA уже добавила обе уязвимости в каталог Known Exploited Vulnerabilities и обязала федеральные ведомства США закрыть их до 3 июня.

RSS: Новости на портале Anti-Malware.ru