Новость о мегаутечке привела к активизации злоумышленников

Новость о мегаутечке привела к активизации злоумышленников

Новость о мегаутечке привела к активизации злоумышленников

Основным способом, которым сейчас пользуются мошенники, остаются фишинговые атаки. Поводом часто служат сообщения о якобы утечке данных или необходимости проверить учётную запись на компрометацию. Пользователя заманивают на фальшивый сайт, где он сам передаёт свои логин и пароль злоумышленникам.

Новая волна таких атак связана с сообщением о крупнейшей утечке — 16 миллиардов записей. Исследователи из Cybernews посчитали, что данные собраны вредоносами-инфостилерами. Однако уже на следующий день появилось уточнение: на самом деле это сборная солянка старых сливов.

Тем не менее новость подогрела интерес, и в интернете появилось множество "сервисов", которые якобы проверяют, утекли ли ваши данные. Ранее об этом предупреждала компания Staffcop — её специалисты зафиксировали массовые фишинговые рассылки якобы от служб поддержки, ведущие на фальшивые сайты.

Эксперты подчёркивают: пользователям могут приходить ложные сообщения о взломе их аккаунтов, с просьбой срочно проверить или сменить пароль. Итог один — данные попадают в руки преступников.

«Создаются сайты, которые визуально копируют известные сервисы. Человеку предлагают ввести e-mail, логин, а иногда и пароль — и всё это уходит мошенникам», — поясняет специалист платформы «Мошеловка» Галактион Кучава. — «Рекламу таких “проверок” запускают через письма якобы от Apple, Google, банков, а также в соцсетях и мессенджерах».

По его словам, нередко фишинговые сайты собирают не только логины и пароли, но и коды двухфакторной авторизации. Это делает взлом ещё более опасным.

Дополнительную настороженность вызывают случаи, когда в письмах используются реальные пароли пользователя (или их части) — это может применяться для давления или шантажа. Причём под угрозой не только частные лица, но и компании.

Доступ к учётной записи даёт злоумышленникам широкие возможности:

  • смена паролей на других сервисах;
  • доступ к личным данным;
  • покупки от имени владельца, если привязана карта;
  • рассылка спама и вредоносных ссылок с взломанной почты.

Если есть подозрение, что данные действительно утекли, важно как можно быстрее сменить пароли. Причём — на всех аккаунтах.

«Начните с главного: проверьте почту, аккаунты экосистем (Яндекс ID, Apple ID, Google). Используйте разные сложные пароли для каждого сервиса — в этом поможет менеджер паролей», — советует Саркис Шмавонян, эксперт в области кибербезопасности. — «Если есть риск, что утекли данные карты, сразу блокируйте её и сообщайте в банк. Если взломали почту — проверьте список устройств и завершите все подозрительные сеансы. Также стоит убедиться, что резервный номер и e-mail для восстановления не скомпрометированы».

Миллионы серверов под угрозой: в NGINX обнаружили опасную уязвимость

В NGINX обнаружили новую 0-day уязвимость под названием nginx-poolslip. По предварительным данным, баг может позволить удалённо выполнять код на уязвимых серверах без аутентификации. Проблема затрагивает NGINX 1.31.0 — актуальную стабильную версию популярного веб-сервера.

Уязвимость обнаружил исследователь Vega из команды NebSec, публично о ней сообщили 21 мая 2026 года.

Согласно описанию, nginx-poolslip связана с внутренним механизмом управления памятью NGINX. Самое неприятное — заявлена возможность обхода ASLR, одной из базовых защит от эксплуатации ошибок памяти. Если обход действительно работает стабильно, это резко повышает шансы атакующего не просто уронить сервер, а выполнить свой код.

История выглядит особенно неприятно на фоне недавней уязвимости CVE-2026-42945 в ngx_http_rewrite_module, которую уже закрывали в версиях 1.31.0 и 1.30.1. Но, по данным NebSec, предыдущий патч не убрал саму поверхность атаки, а nginx-poolslip позволяет обойти прежние меры защиты.

На момент публикации у nginx-poolslip ещё нет идентификатора, а F5 и проект NGINX не выпустили официальный патч. NebSec заявляет, что следует процедуре ответственного раскрытия и опубликует технические детали только после появления патча.

Пока заплатки нет, администраторам советуют снижать риски вручную: следить за бюллетенями F5 и NebSec, ограничить доступ к административным интерфейсам, использовать WAF-правила, проверить включение ASLR, а также внимательно пересмотреть конфигурации с rewrite, if и set.

Масштаб проблемы серьёзный, NGINX используется как веб-сервер, обратный прокси, балансировщик и API-шлюз на огромном числе площадок.

RSS: Новости на портале Anti-Malware.ru