В Роскачестве вскрыли аферу с угрозой изъятия домашних животных

В Роскачестве вскрыли аферу с угрозой изъятия домашних животных

В Роскачестве вскрыли аферу с угрозой изъятия домашних животных

Центр цифровой экспертизы Роскачества предупредил о появлении новой мошеннической схемы. Злоумышленные звонки совершаются якобы от имени сотрудников жилищной инспекции.

Мошенники утверждают, что количество домашних животных у граждан превышает допустимую норму, и угрожают их изъятием. Затем они либо требуют уплаты вымышленного «налога», либо направляют на фишинговые страницы.

В ведомстве связывают распространение данной схемы со слухами о возможном введении ограничений на содержание домашних животных.

«Думаю, мошенники активизировались именно потому, что в СМИ начали активно обсуждать инициативы законодателей о содержании и выгуле домашних животных. Как только тема получила широкое освещение и стала популярной среди населения, злоумышленники начали использовать её для своих звонков», — прокомментировал появление схемы в эфире радиостанции Business FM адвокат Алексей Скляренко.

Мошенники массово обзванивают граждан под предлогом проведения опроса, выясняя количество домашних питомцев. Затем они сообщают владельцам животных, что их количество якобы превышает некие нормативы, опубликованные на портале Госуслуг. При этом конкретные цифры называются звонящими произвольно.

Злоумышленники также могут отправить потенциальной жертве ссылку, ведущую на фальшивый сайт, предназначенный для хищения личных данных или захвата аккаунтов. Однако, по данным Роскачества, чаще мошенники просто требуют денег под видом обязательных «налогов», оформления разрешений или штрафов за превышение лимита животных.

«Если вам позвонили, представились сотрудниками государственной службы и требуют оплатить содержание питомцев, будьте уверены — это мошенники. Немедленно завершайте разговор и обращайтесь в полицию. Помните, никаких специальных сборов или компенсаций за содержание домашних животных сверх установленного лимита не существует», — подчеркнул в комментарии ТАСС руководитель Центра цифровой экспертизы Роскачества Сергей Кузьменко.

Срочно патчим MongoDB: уязвимость под атакой, PoC-эксплойт в паблике

Недавно пропатченная и обнародованная уязвимость в MongoDB, грозящая кражей конфиденциальных данных, уже активно используется в атаках. Публикация PoC повысила угрозу, админам советуют как можно скорее обновить продукт.

Причиной появления проблемы CVE-2025-14847, получившей кодовое имя MongoBleed, является логическая ошибка в реализации разуплотнения данных с помощью zlib, которое к тому же происходит до аутентификации.

При получении сообщений от клиента сервер MongoDB слепо доверяет размеру данных, указанному при передаче, и в результате может вернуть содержимое неинициализированной динамической области памяти.

В итоге путем подачи множественных запросов к серверу неавторизованный злоумышленник сможет заполучить такую конфиденциальную информацию, как внутренние состояния и указатели. Взаимодействия с законным пользователем тоже не потребуется.

Уязвимости, получившей 8,7 балла по шкале CVSS, подвержены многие версии СУБД MongoDB, и поддерживаемые, и устаревшие. Угроза также актуальна для Ubuntu.

Вышедший в этом месяце патч включен в состав сборок 8.2.3, 8.0.17, 7.0.28, 6.0.27, 5.0.32 и 4.4.30. Ввиду текущих атак, а также публикации PoC-кода на GitHub пользователям рекомендуется в кратчайшие сроки произвести обновление.

При отсутствии такой возможности можно временно отключить zlib, ограничить доступ к серверу MongoDB по сети и ввести мониторинг логов на предмет аномальных неавторизованных подключений.

Сканирование интернета, проведенное в Censys, выявило более 87 тыс. потенциально уязвимых экземпляров MongoDB, с наибольшей концентрацией в США, Китае и Германии.

RSS: Новости на портале Anti-Malware.ru