В преддверии Чёрной пятницы россиянам напомнили о защите от мошенников

В преддверии Чёрной пятницы россиянам напомнили о защите от мошенников

В преддверии Чёрной пятницы россиянам напомнили о защите от мошенников

Россиянам в очередной раз напомнили об основных правилах, которые необходимо соблюдать, чтобы не попасть на уловки кибермошенников. Специалисты BI.ZONE в преддверии распродаж ещё раз перечислили несложные условия цифровой гигиены.

«Чёрная пятница» всегда была отличным поводом для различного рода мошенничества. Поскольку в этот раз она приходится на 26 ноября, россиянам стоит заранее подготовиться к возможной встрече с сомнительными схемами и онлайн-уловками.

Специалисты BI.ZONE рассказали изданию «РИА Новости» об элементарных правилах безопасности в киберпространстве: внимательно следить за URL-адресами, не взаимодействовать с подозрительной и контекстной рекламой и в целом усилить бдительность на дни распродажи.

Всегда полезно проверять наличие защищённого соединения по протоколу HTTPS, любой уважающий себя онлайн-магазин должен обязательно шифровать данные, которыми клиент обменивается с севером.

Помимо этого, стоит обращать внимание на адрес, который не должен содержать опечаток или ошибок, а сам ресурс официальной торговой площадки, само собой, не должен вызывать никаких предупреждений от браузера, антивируса и т. п.

Контекстная реклама в поисковой выдаче — ещё одна потенциальная проблема. В BI.ZONE посоветовали не переходить по таким объявлениям, всегда лучше использовать для покупок официальное приложение магазина.

Также своим мнением поделился руководитель службы маркетинга и эксперт компании «Газинформсервис» Григорий Ковшов:

«Тенденция становится очевидной – в период распродаж активность злоумышленников возрастает, в большом количестве появляются новые фишинговые домены. Как основную "приманку" мошенники по-прежнему используют уловки с кешбэками, скидками и промокодами. Главная сложность выявления данной схемы обмана заключается в том, что распознать поддельные мошеннические ресурсы неподкованному пользователю крайне сложно, так как визуальных отличий от оригинальных сайтов практически нет. Это необходимо учитывать, тем более при активном интернет-шопинге. Если у вас нет времени прогуляться до магазина и хочется купить что-то с хорошей скидкой и дистанционно, то придется включать режим повышенной бдительности».

Уязвимость в Linux-компоненте PackageKit позволяла получить root

В PackageKit обнаружили серьёзную уязвимость, из-за которой обычный пользователь Linux мог устанавливать пакеты с правами root без аутентификации. Проблема получила идентификатор CVE-2026-41651 и 8,1 балла по CVSS. Уязвимость назвали Pack2TheRoot.

Она связана с состоянием гонки (race condition) типа TOCTOU в обработке флагов транзакций. PackageKit мог проверять одни параметры, а выполнять операцию уже с другими, подменёнными атакующим.

В результате пользователь без высоких прав мог запустить установку произвольных RPM-пакетов от имени root. Это особенно опасно, поскольку вместе с пакетами могут выполняться скрипты установки, а значит, злоумышленник получает удобный путь к компрометации системы.

Проблему обнаружила Red Team компании Deutsche Telekom. По её данным, уязвимость подтверждена в PackageKit версий с 1.0.2 по 1.3.4, но, вероятно, существовала ещё с версии 0.8.1, выпущенной около 14 лет назад.

Среди затронутых систем исследователи называют Ubuntu Desktop и Server, Debian Desktop Trixie, RockyLinux Desktop, Fedora Desktop и Server. Также потенциально уязвимыми могут быть и серверы с установленным Cockpit, поскольку PackageKit является для него опциональной зависимостью. Это может касаться в том числе систем на базе Red Hat Enterprise Linux.

Технические детали исследователи пока раскрывать не стали: по их словам, уязвимость легко эксплуатируется и может за считаные секунды привести к получению root-доступа или другой форме компрометации системы.

При этом атака оставляет заметные следы. После успешной эксплуатации демон PackageKit падает из-за ошибки утверждения, а затем systemd перезапускает его при следующем обращении через D-Bus. Поэтому сбой можно увидеть в системных журналах.

Уязвимость исправили в PackageKit 1.3.5. Патчи также уже вошли в свежие обновления Debian, Ubuntu и Fedora.

RSS: Новости на портале Anti-Malware.ru