Более 30% россиян чуть не лишились денег после взлома личного кабинета

Более 30% россиян чуть не лишились денег после взлома личного кабинета

Более 30% россиян чуть не лишились денег после взлома личного кабинета

«Лаборатория Касперского» и Райффайзенбанк провели опросы среди клиентов российских банков, чтобы узнать, как россияне привыкли относиться к безопасности своих данных и финансов. Также исследователи проанализировали киберинциденты, в которых граждане сталкивались со взломом личных кабинетов.

Результаты опроса Райффайзенбанка показали, что 28% клиентов кредитных организаций хранят данные банковских карт на сайтах, где часто покупают товары. При этом каждый пятый опрошенный заявил, что сталкивался со взломом личного кабинета в интернет-магазинах.

31% респондентов, чьи личные кабинеты взламывали, также стали жертвами компрометации финансовой информации, поскольку мошенники пытались воспользоваться украденными данными платёжных карт.

Руководитель отдела информационной безопасности Райффайзенбанка отметил, что хорошей привычкой будет завести отдельную банковскую карту для интернет-магазинов. Такая практика поможет сохранить основные финансовые накопления в случае взлома сайта торговой онлайн-площадки.

18% опрошенных признали, что используют одинаковый пароль для разных интернет-площадок. Такое поведение повышает риск потерять деньги, ведь у злоумышленника будут в руках сразу несколько аккаунтов, если он сможет взломать хотя бы один.

Результаты опроса, проведённого «Лабораторией Касперского» несколько отличаются. Например, антивирусный гигант выяснил, что более 80% граждан России вводят разные пароли, а каждый второй вообще использует разные браузеры под разные задачи.

30-летняя уязвимость в libpng поставила под удар миллионы приложений

Анонсирован выпуск libpng 1.6.55 с патчем для опасной уязвимости, которая была привнесена в код еще на стадии реализации проекта, то есть более 28 лет назад. Пользователям и разработчикам советуют как можно скорее произвести обновление.

Уязвимость-долгожитель в библиотеке для работы с растровой графикой в формате PNG классифицируется как переполнение буфера в куче, зарегистрирована под идентификатором CVE-2026-25646 и получила 8,3 балла по шкале CVSS.

Причиной появления проблемы является некорректная реализация API-функции png_set_dither(), имя которой было со временем изменено на png_set_quantize(). Этот механизм используется при чтении PNG-изображений для уменьшения количества цветов в соответствии с возможностями дисплея.

Переполнение буфера возникает при вызове png_set_quantize() без гистограммы и с палитрой, в два раза превышающей максимум для дисплея пользователя. Функция в результате уходит в бесконечный цикл, и происходит чтение за границей буфера.

Эту ошибку можно использовать с целью вызова состояния отказа в обслуживании (DoS). Теоретически CVE-2026-25646 также позволяет получить закрытую информацию или выполнить вредоносный код, если злоумышленнику удастся внести изменения в структуру памяти до вызова png_set_quantize().

Уязвимости подвержены все версии libpng, с 0.90 beta (а возможно, и с 0.88) до 1.6.54. Ввиду широкого использования библиотеки пользователям настоятельно рекомендуется перейти на сборку 1.6.55 от 10 февраля 2026 года.

RSS: Новости на портале Anti-Malware.ru