Более 30% россиян чуть не лишились денег после взлома личного кабинета

Более 30% россиян чуть не лишились денег после взлома личного кабинета

Более 30% россиян чуть не лишились денег после взлома личного кабинета

«Лаборатория Касперского» и Райффайзенбанк провели опросы среди клиентов российских банков, чтобы узнать, как россияне привыкли относиться к безопасности своих данных и финансов. Также исследователи проанализировали киберинциденты, в которых граждане сталкивались со взломом личных кабинетов.

Результаты опроса Райффайзенбанка показали, что 28% клиентов кредитных организаций хранят данные банковских карт на сайтах, где часто покупают товары. При этом каждый пятый опрошенный заявил, что сталкивался со взломом личного кабинета в интернет-магазинах.

31% респондентов, чьи личные кабинеты взламывали, также стали жертвами компрометации финансовой информации, поскольку мошенники пытались воспользоваться украденными данными платёжных карт.

Руководитель отдела информационной безопасности Райффайзенбанка отметил, что хорошей привычкой будет завести отдельную банковскую карту для интернет-магазинов. Такая практика поможет сохранить основные финансовые накопления в случае взлома сайта торговой онлайн-площадки.

18% опрошенных признали, что используют одинаковый пароль для разных интернет-площадок. Такое поведение повышает риск потерять деньги, ведь у злоумышленника будут в руках сразу несколько аккаунтов, если он сможет взломать хотя бы один.

Результаты опроса, проведённого «Лабораторией Касперского» несколько отличаются. Например, антивирусный гигант выяснил, что более 80% граждан России вводят разные пароли, а каждый второй вообще использует разные браузеры под разные задачи.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

D-Link советует лечить опасную уязвимость в DIR-878 заменой роутера

Эксперт Positive Technologies выявил уязвимость инъекции команд в ряде роутеров D-Link. Поскольку устройства больше не поддерживаются, производитель рекомендует пользователям перейти на более современное оборудование.

Согласно записи в реестре ФСТЭК России, проблема BDU:2024-06211 (8,4 балла CVSS) возникла из-за отсутствия нейтрализации спецэлементов в командах ОС. Эксплойт позволяет «оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации».

«При успешной эксплуатации найденной уязвимости пользователь, авторизованный в веб-интерфейсе роутера, может полностью скомпрометировать устройство и получить доступ ко всему трафику, проходящему через него», — пояснил автор опасной находки Владимир Разов из команды PT SWARM.

В ходе исследования уязвимые сетевые устройства D-Link были обнаружены в США, Канаде, Швеции, Китае, Индонезии и на Тайване:

  • DIR-878
  • DIR-882
  • DIR-2640-US
  • DIR-1960-US
  • DIR-2660-US
  • DIR-3040-US
  • DIR-3060-US
  • DIR-867-US
  • DIR-882-US
  • DIR-882/RE
  • DIR-882-CA
  • DIR-882-US/RE

Снизить риск эксплойта, по мнению эксперта, поможет переход на ОС OpenWrt, а также замена учетных данных, используемых для доступа к роутеру через веб-интерфейс, но это лишь временная мера защиты.

В прошлом году специалисты PT выявили несколько уязвимостей в сетевых устройствах Zyxel. По данным ИБ-компании, эксплуатация уязвимостей — один из наиболее популярных методов атак на страны СНГ.

В помощь организациям разработчик недавно выпустил новый продукт — PT Dephaze. Инструмент позволяет автоматически проверять защищенность ИТ-инфраструктуры и выявлять уязвимости, как опубликованные, так и пока неизвестные.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru