Эксперты: Темнокожих и женщин взламывают чаще, чем другие социальные группы

Эксперты: Темнокожих и женщин взламывают чаще, чем другие социальные группы

Эксперты: Темнокожих и женщин взламывают чаще, чем другие социальные группы

Новое исследование Malwarebytes, Digitunity и Cybercrime Support Network показало, что женщины, представители меньшинств, а также люди с низким доходом и уровнем образования в первую очередь становится жертвами кибератак.

Как отметили исследователи в отчёте, женщинам чаще приходят сообщения с незнакомых номеров, содержащие вредоносные ссылки (79% против 73% у мужчин). При этом почти половина (46%) представительниц слабого пола сталкивалась со взломом аккаунта в социальных сетях. У мужчин этот показатель скромнее — 37%.

Так же дела обстоят у людей с тёмной кожей — их взламывают охотнее, чем белых (45% против 40%). Специалисты обратили внимание и на такой фактор, как возраст. Оказалось, что люди старше 65 лет составляют 36% от общего числа жертв утечек данных банковских карт. Этот процент выше, чем у любой другой возрастной группы.

Интересным моментом в отчёте можно назвать и эмоциональное состояние опрошенных. Так, одна пятая респондентов-женщин заявили, что испытывают стресс при взаимодействии с подозрительной онлайн-активностью. Таких было тоже больше среди женщин и темнокожих (21 и 23% соответственно против 17%).

Стоит отметить, что женщины чувствуют себя менее защищёнными в Сети, чем мужчины (35% против 27%). Большой доход, к слову, позволяет людям ощущать себя более свободно в киберпространстве.

Образование, как оказалось, тоже играет роль: люди с «вышкой» защищены от онлайн-мошенничества лучше, чем респонденты, закончившие только колледж или школу.

Срочно патчим MongoDB: уязвимость под атакой, PoC-эксплойт в паблике

Недавно пропатченная и обнародованная уязвимость в MongoDB, грозящая кражей конфиденциальных данных, уже активно используется в атаках. Публикация PoC повысила угрозу, админам советуют как можно скорее обновить продукт.

Причиной появления проблемы CVE-2025-14847, получившей кодовое имя MongoBleed, является логическая ошибка в реализации разуплотнения данных с помощью zlib, которое к тому же происходит до аутентификации.

При получении сообщений от клиента сервер MongoDB слепо доверяет размеру данных, указанному при передаче, и в результате может вернуть содержимое неинициализированной динамической области памяти.

В итоге путем подачи множественных запросов к серверу неавторизованный злоумышленник сможет заполучить такую конфиденциальную информацию, как внутренние состояния и указатели. Взаимодействия с законным пользователем тоже не потребуется.

Уязвимости, получившей 8,7 балла по шкале CVSS, подвержены многие версии СУБД MongoDB, и поддерживаемые, и устаревшие. Угроза также актуальна для Ubuntu.

Вышедший в этом месяце патч включен в состав сборок 8.2.3, 8.0.17, 7.0.28, 6.0.27, 5.0.32 и 4.4.30. Ввиду текущих атак, а также публикации PoC-кода на GitHub пользователям рекомендуется в кратчайшие сроки произвести обновление.

При отсутствии такой возможности можно временно отключить zlib, ограничить доступ к серверу MongoDB по сети и ввести мониторинг логов на предмет аномальных неавторизованных подключений.

Сканирование интернета, проведенное в Censys, выявило более 87 тыс. потенциально уязвимых экземпляров MongoDB, с наибольшей концентрацией в США, Китае и Германии.

RSS: Новости на портале Anti-Malware.ru