BlaBlaCar и BI.ZONE будут вместе выявлять фишинг

BlaBlaCar и BI.ZONE будут вместе выявлять фишинг

BlaBlaCar и BI.ZONE будут вместе выявлять фишинг

BlaBlaCar и BI.ZONE объявили о сотрудничестве с целью оперативно выявлять и блокировать фишинговые ресурсы, копирующие и незаконно использующие бренд BlaBlaCar для совершения мошеннических действий.

По данным сразу нескольких крупных российских компаний, специализирующихся на кибербезопасности, в 2021 году произошел всплеск мошеннических действий с использованием фишинговых сайтов. Один из основных ударов пришелся на туристическую отрасль. Однако также в зоне риска находятся многие популярные сайты, где можно купить товар или услугу: от доставки пиццы до заказа билетов в театр.

BlaBlaCar также периодически попадает в поле зрения мошенников. Партнерство с BI.ZONE поможет компании оперативно выявлять и блокировать фишинговые платформы с целью не допустить обмана пользователей.

Михаил Добров, директор по маркетингу BlaBlaCar в России:

«Если следовать базовым правилам безопасности, то вероятность быть обманутыми мошенниками исключена. В процессе бронирования мы предупреждаем пользователей, что нельзя переводить обсуждение поездки в другие мессенджеры, переходить по присланным ссылкам, совершать предоплату водителям (с водителем можно расплачиваться только после поездки), делиться платежными реквизитами. Но доверчивость простых людей – слабое место любой системы. Поэтому, кроме защитной стратегии, мы применяем активные действия на опережение – проактивно находим поддельные сайты и блокируем их. В этом нам помогает сильнейший игрок на рынке кибербезопасности – BI.ZONE».

Евгений Волошин, директор блока экспертных сервисов BI.ZONE:

«Поиск фишинга — одно из ключевых направлений нашей работы. На регулярной основе наши эксперты находят и блокируют тысячи фиктивных сайтов, порочащих репутацию брендов наших клиентов. Туристическая отрасль является одной из наиболее привлекательных сфер для злоумышленников, и мы рады помочь BlaBlacar защитить тысячи их клиентов от серьезной угрозы».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Срочно обновляем Microsoft Edge — уязвимость в Chromium уже на мушке

Разработчики Microsoft выпустили внеплановое обновление для браузера Edge на основе Chromium. Сборка 138.0.3351.65 содержит патчи для двух опасных уязвимостей; одну из них злоумышленники уже используют в атаках.

Обе проблемы классифицируются как «путаница типов данных» и при эксплуатации позволяют удаленно выполнить любой код в целевой системе.

Уязвимость CVE-2025-6554 обнаружил в JavaScript-движке V8 эксперт Google. Эксплойт осуществляется с помощью специально созданного сайта; в случае успеха автор атаки получает доступ на чтение/запись к произвольным ячейкам памяти.

В связке с другими уязвимостями это может привести к выходу за пределы песочницы, краже данных или выполнению вредоносного кода. Уровень угрозы в Google оценили в 8,1 балла по CVSS (как высокий); патч для Chrome вышел несколько дней назад.

Уязвимость CVE-2025-49713 (8,8 балла CVSS) актуальна лишь для Microsoft Edge. Злоумышленник сможет удаленно выполнить свой код, если ему удастся заставить пользователя открыть вредоносное вложение либо совершить переход по ссылке, присланной по имейл или в мессенджере.

Успешный эксплойт позволяет внедрить в систему зловреда, украсть учетные данные, а также развить атаку в корпоративной сети.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru