ИТ-преступлений в 2022 году стало на 8% меньше

ИТ-преступлений в 2022 году стало на 8% меньше

ИТ-преступлений в 2022 году стало на 8% меньше

Преступлений, совершаемых с применением ИТ, стало на 8% меньше. По крайней мере, об этом говорит статистика МВД. Но реальные цифры могут быть выше, полагают эксперты.

За первые шесть месяцев 2022 года было зарегистрировано 250 тыс. дел, связанных с ИТ-технологиями. Это на 8% меньше, чем год назад. О статистике МВД пишут сегодня “Известия”.

Больше всего “просели” преступления с пластиковыми картами — с 90 тысяч дел до 60 тысяч. На втором месте “падения” — телефонные мошенничества. За первые полгода таких дел зафиксировано 95 тыс. против 110 тыс. годом ранее.

На третьем — дела с использованием компьютерной техники. Их число снизилось на 16%, до 15,6 тыс., говорится в отчетности. В крупных банках “Известиям” подтвердили снижение активности мошенников.

С марта 2022-го зафиксирован спад звонков и операций злоумышленников, отметили в Уральском банке реконструкции и развития.

Спад связан с уходом международных платежных систем, ограничениями при оплате на зарубежных сайтах и повышенным вниманием полиции к любой подозрительной активности, объясняют там.

В МТС Банке добавили, что наблюдали рост операций мошенников с помощью методов социальной инженерии в первом квартале этого года, а во втором — просадку.

Количество мошеннических атак и операций без согласия клиента в первом полугодии 2022-го уменьшилось, подтвердил и замглавы департамента защиты информации Газпромбанка Алексей Плешков. Он тоже считает, что главной причиной снижения стала внешнеполитическая обстановка.

Основным способом обмана граждан по-прежнему остается телефонное мошенничество, а главный инструмент — социальная инженерия, говорят в ЦБ.

По предварительным данным, в первом полугодии Банк России инициировал блокировку более 190 тыс. мошеннических номеров против 180 тыс. за весь 2021-й, сообщили в регуляторе.

Снижение числа преступлений объясняется повышением осведомленности людей о стандартных схемах, используемых мошенниками, считает руководитель аналитического центра Zecurion Владимир Ульянов.

Правда в реальности цифры могут быть выше, так как не все эпизоды попадают в статистику, и не во всех случаях жертвы сообщают о кражах, подчеркивает эксперт.

Сложно говорить о снижении количества киберпреступлений на фоне общего роста атак по миру, согласен и аналитик Positive Technologies Федор Чунижеков.

Последние крупные утечки баз данных могут подстегнуть злоумышленников к повышению активности, поскольку информация в них вполне может использоваться для проведения последующих социотехнических атак, — полагает Чунижеков.

Объективных причин для смены тренда при наличии масштабных утечек информации не видно, считают эксперты: бороться надо прежде всего с утечками, которые дают мошенникам возможность успешно обманывать людей.

Уязвимость переполнения глобального буфера в zlib грозит DoS и даже RCE

В широко используемой библиотеке zlib выявлена критическая уязвимость, позволяющая через порчу памяти вызвать сбой программы (DoS). Ее также потенциально можно использовать для удаленного выполнения стороннего кода в системе.

Пока не решенной проблеме, классифицируемой как переполнение буфера в глобальной памяти, присвоен идентификатор CVE-2026-22184. Поскольку эксплойт тривиален, степень опасности уязвимости была оценена в 9,3 балла по шкале CVSS.

Катастрофическая ошибка возникает при запуске утилиты untgz, а точнее, при выполнении функции TGZfname(), отвечающей за обработку имен архивных файлов, вводимых через консоль.

Как оказалось, уязвимый код не проверяет длину ввода перед копированием. Когда она превышает 1024 байт, происходит запись за границей буфера, что приводит к нарушению целостности памяти.

Проблему усугубляет тот факт, что untgz отрабатывает до парсинга и валидации архива. Эксплойт в данном случае не требует создания вредоносного файла со сложной структурой, достаточно лишь передать длинное имя в качестве аргумента командной строки.

Уязвимости подвержены все сборки zlib до 1.3.1.2 включительно. В качестве временной меры защиты админам и разработчикам рекомендуется ограничить использование untgz либо вовсе удалить соответствующий пакет до появления пропатченной версии.

RSS: Новости на портале Anti-Malware.ru