В прошлом году мошенники украли у австралийцев $88000000

В прошлом году мошенники украли у австралийцев $88000000

 Согласно отчету «О целевом мошенничестве» (“Targeting scams”) за 2012 год, опубликованному Австралийской комиссией по конкуренции и потреблению (ACCC), в прошлом году мошенники украли у австралийцев $88000000 (66 миллионов евро). В ACCC отмечают, что, по сравнению с показателями 2011 года, количество инцидентов подобного рода выросло на 9%.

По данным ACCC, жертвами целевого мошенничества стали 83803 человека.

В 56% случаев жертвам либо звонили, либо присылали SMS-сообщения. Второе место, согласно отчёту ACCC, занимает кибермошенничество - 35%.

О финансовых потерях в результате кибератак сообщили 13% зарегистрированных жертв.

По имеющейся информации, в прошлом году кибермошенники украли у австралийцев $52234283.

В 32% случаев мошенники просили жертв выплатить аванс (сделать предоплату) за какие-либо товары и/или услуги.

ACCC утверждает, что зарегистрированные случаи мошенничества - лишь верхушка айсберга, поскольку жертвы мошенников предпочитают не распространятся о своём печальном опыте.

Не секрет, что мошенники постоянно изобретают всё более сложные способы обмана, и на сегодняшний день, чтобы стать жертвой мошенничества достаточно одного неосторожного нажатия кнопки. Эксперты советуют предельно осторожно относиться к подозрительным предложениям и просьбам, поступающим от незнакомых и даже якобы знакомых людей по телефону, электронной почте и при помощи других средств коммуникации.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новая волна атак на WordPress: под угрозой must-use плагины

Специалисты BI.ZONE WAF фиксируют рост атак на сайты WordPress начиная с февраля 2025 года. Особенно заметно количество атак увеличилось после того, как в конце марта была обнаружена новая уязвимость.

По данным исследования компании Sucuri, результаты которого были опубликованы 28 марта, атаки используют метод подмены содержимого так называемых must-use plugins.

Такие плагины представляют собой PHP-файлы, которые автоматически загружаются системой WordPress без предварительной активации и находятся в специальном каталоге.

Подмена этих файлов дает злоумышленникам широкие возможности, наиболее распространёнными из которых являются:

  • перенаправление посетителей на вредоносные ресурсы и загрузка зловредов;
  • размещение веб-шелла для удалённого доступа и выполнения команд на сервере (бэкдор);
  • внедрение вредоносного JavaScript-кода в страницы сайта.

Эксперты BI.ZONE WAF оценили данную угрозу как критическую, однако официального рейтинга уязвимости от CVSS пока не присвоено, и она отсутствует в базах известных угроз. Большинство защитных решений блокируют лишь последствия эксплуатации этой уязвимости в рамках общих правил безопасности.

Исследователи BI.ZONE WAF уже разработали специализированные детектирующие правила, которые позволяют выявить попытки эксплуатации данной атаки. Компания рекомендует администраторам уделять повышенное внимание изменениям в каталоге must-use plugins (обычно это каталог wp-content/mu-plugins/).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru