В Банк России жалуются на самого регулятора

В Банк России жалуются на самого регулятора

В Банк России жалуются на самого регулятора

В Банк России поступило 2 тыс. жалоб на мошеннические схемы, в которых упоминается его имя. Обычно “сотрудники Центробанка” предлагают "перевести деньги на специальный безопасный счет”. У ЦБ нет клиентов среди физлиц, напоминает регулятор.

О том, что мошенники в последнее время стали чаще использовать “бренд” Банка России, сообщает РИА Новости. Центробанк уже принял около 2 тысяч обращений на схемы, в которых фигурируют фейковые сотрудники ЦБ.

Жалобы регулятору направляют граждане, которые либо столкнулись с попытками хищения денег таким способом, либо пострадали из-за подобных схем, уточнили в пресс-службе Банка России.

Из последних громких случаев — телефонные мошенники похитили у подполковника КГБ в отставке 44 млн рублей. Аферист представился как раз “сотрудником Центробанка”. Он напугал пенсионера мошенническими действиями с его счетом и уговорил сообщить личные данные и коды банковских карт.

В Центробанке напомнили, что не работают с физическими лицами как с клиентами, не ведут их счета, не звонят им, а сотрудники ЦБ не направляют никому копии своих документов.

"Банк России рекомендует гражданам сохранять бдительность и не сообщать личные и финансовые данные посторонним лицам, под каким бы предлогом или способом (телефонный звонок, сайт, электронное письмо) их ни пытались узнать", — заключил регулятор.

Добавим, на этой неделе Альфа-Банк сообщил, что вводит обратную верификацию сотрудников собственной службы безопасности. Теперь, если сотрудник банка позвонит клиенту, тот сможет проверить источник, сгенерировав в приложении уникальный одноразовый код. Отметим, этот метод работает только с приложением Альфа-Банка.

Кроме того, на рассмотрении в Госдуме находится законопроект, который позволит гражданину выдавать самому себе разрешение или запрет на оформление кредита. “Справку” должны будут учитывать все кредитные организации. Оформление самозапрета организуют на Госуслугах или в МФЦ. Эксперты по кибербезопасности предупреждают — “социальные инженеры” найдут выход и будут убеждать жертв отозвать самозапрет.

В Ubuntu нашли опасный путь к root через штатные компоненты

Исследователи из Qualys Threat Research Unit описали новую уязвимость повышения привилегий в Ubuntu Desktop 24.04 и новее. Она получила идентификатор CVE-2026-3888 и неприятна тем, что дело не в одной «кривой строчке кода», а в неудачном взаимодействии двух вполне штатных и привилегированных компонентов системы.

Речь идёт о связке snap-confine и systemd-tmpfiles. Первый отвечает за изоляцию snap-приложений и работает с повышенными правами, второй занимается уборкой временных каталогов вроде /tmp.

По данным Qualys, проблема возникает в тот момент, когда systemd-tmpfiles удаляет критически важный каталог /tmp/.snap, который потом снова используется snap-confine.

Если злоумышленник успевает подменить его своим содержимым до следующей инициализации песочницы, привилегированный процесс может подхватить вредоносные файлы и фактически выполнить произвольный код с правами root.

Атака требует времени: в Ubuntu 24.04, как утверждают исследователи, нужно дождаться окна очистки примерно в 30 дней, а в более новых версиях — около 10 дней. Именно поэтому сложность эксплуатации оценивается как высокая. Но если всё складывается, полная компрометация хоста гарантирована.

Уязвимыми Qualys называет версии ниже 2.73+ubuntu24.04.1 для Ubuntu 24.04 LTS, ниже 2.73+ubuntu25.10.1 для Ubuntu 25.10 и ниже 2.74.1+ubuntu26.04.1 для ветки Ubuntu 26.04 Dev. Исследователи отдельно советуют ставить обновления даже на более старые системы — от 16.04 до 22.04 — если там есть нетиповые конфигурации.

При этом Canonical в любом случае публикует патчи через Ubuntu Security Notices, так что пользователям Ubuntu здесь лучше просто проверить обновления и версию snapd на своих машинах.

RSS: Новости на портале Anti-Malware.ru