Каждый десятый б/у жесткий диск содержит данные прежнего владельца

Каждый десятый б/у жесткий диск содержит данные прежнего владельца

Согласно данным исследования, проведенного британским Управлением по информационной безопасности, примерно каждый десятый жесткий диск, купленный на вторичном рынке, содержит личные сведения прежнего владельца. Для исследования приобретались диски из разных источников: на аукционе eBay, в британских небольших компьютерных магазинах и лавках, торгующих б/у техникой, и на разных комиссионных сайтах.

Всего для исследования были собраны ровно 200 жестких дисков, 11% из которых, как выяснилось, содержали личные данные. В результатах исследования говорится, что как минимум два диска содержали объем информации, достаточный для кражи банковских данных, сообщает cybersecurity.

Ранее в этом же ведомстве провели аналогичное исследование, но применительно к мобильным телефонам. Результаты оказались похожими. В этом исследовании было установлено, что 21% пользователей сейчас не выбрасывают свои старые планшеты или смартфоны, а решают их перепродать. И сильно рискуют при этом. Если, конечно, не уделяют внимания надежному стиранию данных.

"Мы живем в мире, где персональная и корпоративная информация - это ценный актив", - говорит британский информационный комиссар Кристофер Грэм. "Важно, чтобы люди делали больше для предотвращения появления их данных в чужих руках".

Также отметим, что буквально несколько дней назад независимая компания NCC Group провела свое подобное исследование. И его результаты неутешительны. Исследователи получили разными путями 200 жестких дисков, 20 "флешек" и 10 мобильников. На 11% носителей были найдены личные данные прежних владельцев в открытом виде. Еще на 48% была найдена информация как таковая. Всего в рамках исследования были просканированы 34 000 разных файлов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость в 7-Zip позволяет выполнить код в обход защиты Windows

В популярном архиваторе 7-Zip нашли уязвимость, с помощью которой злоумышленники могут установить вредоносную программу, обходя при этом защитный механизм Windows — Mark-of-the-Web.

На брешь, получившую идентификатор CVE-2025-0411, указали исследователи из команды Trend Micro Zero Day Initiative. По шкале CVSS проблеме дали 7 баллов.

Согласно описанию, выявленная уязвимость позволяет обойти предупреждения защитного механизма Mark-of-the-Web (MoTW). Напомним, разработчики 7-zip добавили поддержку Mark-of-the-Web в середине 2022 года.

«Проблема присутствует в способе обработке архивов. При извлечении файлов из специально созданного архива 7-Zip не применяет к ним Mark-of-the-Web», — объяснили в Trend Micro Zero Day Initiative.

Таким образом, уязвимая версия архиватора способна пропустить скачанные файлы без пометки MoTW, а пользователь в этом случае не будет даже подозревать о рисках.

Эксплуатация бреши позволит условным киберпреступникам выполнить код в контексте текущего пользователя.

Разработчики 7-Zip уже выпустили версию архиватора под номером 24.09, в которой CVE-2025-0411 устранена. Всем настоятельно рекомендуется установить этот релиз.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru