Восьмилетнее исследование выявило 25 тыс. зараженных WordPress-сайтов

Восьмилетнее исследование выявило 25 тыс. зараженных WordPress-сайтов

Восьмилетнее исследование выявило 25 тыс. зараженных WordPress-сайтов

С 2012 года специалисты лаборатории криминалистики при Технологическом институте Джорджии (CyFI Lab) изучали степень защищенности сайтов на движке WordPress. В итоге за восемь лет исследователи выявили  47 337 вредоносных плагинов, установленных на 24 931 сайте.

В отчете (PDF) эксперты уточняют, что на каждом из проанализированных веб-ресурсов были установлены два или более зараженных плагинов. Также выяснилось, что 94% из таких плагинов до сих пор содержат вредоносную составляющую.

Обнаружить скомпрометированные WordPress-сайты экспертам помог инструмент YODA, который не только детектировал активность вредоносов, но и отслеживал источник злонамеренного софта.

Как выяснили в CyFI Lab, вредоносные плагины либо продавались на открытых площадках, либо распространялись через пиратские сайты. На скомпрометированные ресурсы такие плагины, как правило, попадали через уязвимость.

Более 40 тысяч изученных плагинов в списке исследователей стали вредоносными уже после их установки на сайты. Для дальнейшего распространения злоумышленники пытались заразить и другие плагины.

Специалисты CyFI Lab открыли исходный код YODA на GitHub, что позволит владельцам веб-сайтов самостоятельно найти вредоносные версии плагинов и переустановить их.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Каждый шестой попадался на уловки телефонных мошенников

Как показал опрос SuperJob, каждый шестой россиянин становился жертвой мошенников, теряя деньги или имущество. Причем почти треть попадалась на уловки злоумышленников как минимум дважды.

В опросе приняли участие 1600 человек старше 18 лет из 374 населенных пунктов. Исследование проводилось с 18 по 21 января 2025 года.

Как показали результаты, 17% опрошенных признались, что отдавали мошенникам деньги или имущество. Причем 12% делали это один раз, 5% — два и более раза. Среди обеспеченных россиян с доходом от 100 тыс. рублей в месяц становился жертвой мошенников хотя бы раз каждый пятый.

Каждый двадцатый опрошенный отметил, что звонки от мошенников поступают им ежедневно. Практически каждому четвертому (23%) звонят несколько раз в неделю, столько же принимают злонамеренные звонки несколько раз в месяц. Только каждый седьмой участник опроса ни разу не сталкивался со звонками от мошенников.

По словам участников опроса, мошенники при звонках представляются сотрудниками операторов связи, банков, правоохранительных органов (полиции, ФСБ, прокуратуры), Госуслуг, Почты России, ресурсоснабжающих организаций (энергосбытовых и тому подобных).

В Москве Департамент информационных технологий правительства города начал публичное тестирование инструмента защиты от мошеннических звонков с использованием искусственного интеллекта. Заявлено в том числе выявление применения технологий дипфейк, распространение которых активно растет.

По оценкам заместителя председателя правления Сбербанка Станислава Кузнецова, по итогам 2024 года ущерб от деятельности мошенников превысил 1 трлн рублей. При этом объем похищенного составил 250 млрд рублей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru