Каждый седьмой россиянин хранит все сбережения наличными

Каждый седьмой россиянин хранит все сбережения наличными

Каждый седьмой россиянин хранит все сбережения наличными

Практически каждый седьмой россиянин хранит все свои сбережения «под матрасом» — в виде наличных. При этом объём наличности на руках у населения продолжает расти: только за март он увеличился на 300 млрд рублей. Одной из причин этой тенденции стали усиление контроля за платежами и переводами, а также отключения мобильного интернета.

О такой динамике пишут «Известия» со ссылкой на совместное исследование НПФ «Будущее» и проекта «ГраФин». Рост объёма наличности фиксирует и Банк России.

По данным регулятора, в марте объём наличных у населения вырос на 300 млрд рублей — это максимальный показатель за последние несколько лет. Всего же на руках у граждан находится 19,5 трлн рублей.

Основной причиной роста наличности Банк России называет сложности с безналичными платежами, вызванные ограничениями мобильного интернета. При этом запасы наличных формируют не только граждане, но и бизнес.

Основатель SharesPro Денис Астафьев среди причин перехода в наличность также называет опасения потерять доступ к банковским счетам. Кроме того, многие воспринимают наличные как «тихую гавань» на фоне волатильности валютных курсов и биржевых индексов. Существенную роль играет и сравнительно невысокий уровень финансовой грамотности населения.

Это подтверждают и данные опроса. Согласно им, для 22% участников приоритетом остаётся не приумножение капитала, а сохранность средств.

Как напомнила директор программы повышения финансовой грамотности ИГСУ РАНХиГС Нина Гукасова, во многих районах — прежде всего отдалённых и сельских — наличные по-прежнему остаются единственным надёжным средством расчётов.

Не менее важным фактором остаётся недоверие к финансовой системе. Тем более что многие россияне уже сталкивались с потерей сбережений в прошлом. В последнее время к этому добавились опасения лишиться доступа к деньгам из-за банковских блокировок, чему, по мнению части граждан, способствуют меры по ужесточению контроля. В частности, речь идёт о требовании указывать ИНН при переводах.

Судя по прогнозам, рост объёма наличности может продолжиться. Такую оценку даёт и Банк России. Как отмечает Денис Астафьев, дополнительными факторами будут оставаться всевозможные сбои и общая экономическая неопределённость. Противовесом этой тенденции могут стать выгодные банковские вклады и развитие новых удобных финтех-сервисов.

В то же время Наталья Мильчакова из Freedom Finance Global считает, что доля наличности в денежном обороте в какой-то момент перестанет расти, в том числе на фоне появления цифрового рубля и постепенной миграции расчётов в эту форму. При этом не стоит забывать и о рисках физической порчи наличных — из-за пожаров, затоплений и других факторов, которые могут повредить купюры. И это не считая постепенного обесценивания денег под влиянием инфляции.

Критическая дыра в Elementor Pro позволяет захватывать WordPress-сайты

В плагине Elementor Pro для WordPress обнаружили критическую уязвимость CVE-2026-32475, позволяющую без аутентификации загрузить на сервер PHP-файл и выполнить произвольный код. Под угрозой находятся версии до 4.2.2. Проблема скрывается в модуле загрузки файлов.

Как выяснили специалисты Patchstack, проверка и сохранение вложений выполняются разными циклами, которые неодинаково реагируют на пустое имя файла.

Атакующий может отправить специально подготовленный запрос из нескольких частей. В первой будет файл без имени, а во второй — PHP-бэкдор. Проверка споткнётся о пустую запись и завершится, так и не добравшись до полезной нагрузки.

А обработчик загрузки, наоборот, пропустит пустышку и заботливо сохранит следующий файл в публичном каталоге wp-content/uploads/elementor/forms/.

После этого остаётся определить имя загруженного файла и открыть его по прямой ссылке. Сервер запустит PHP-код с правами веб-сервера, и сайт фактически перейдёт под управление атакующего.

Имя можно подобрать по времени создания, а в некоторых конфигурациях точный адрес файла способен утечь через письмо автоответчика.

Для атаки на сайте должна быть опубликована форма Elementor Pro с полем загрузки и включённой возможностью прикреплять несколько файлов. Эта настройка по умолчанию отключена. Бесплатная версия Elementor, насчитывающая более 10 млн установок, уязвимости не подвержена.

Разработчики закрыли брешь в Elementor Pro 4.2.2. Администраторам советуют немедленно обновить плагин и проверить каталог загрузок на PHP-файлы и другие незнакомые сюрпризы. Само обновление уже заброшенные бэкдоры не удалит.

Активных атак пока не зафиксировано. Но теперь, когда технические подробности опубликованы, они не заставят себя ждать.

RSS: Новости на портале Anti-Malware.ru