Новые сообщения в профилях


🌪️ Лос-Анджелес продолжает гореть. В штате бушуют огненные смерчи.

По последним данным, число погибших достигло 11 человек, более 10 тысяч зданий разрушено, более 180 тысяч человек эвакуированы

Запрещёнка ❗️Подписаться

В Сбербанке сообщили о выявлении десяти кредитных финансовых пирамид​


10 Января 2025, 10:47
Кильдюшкина Наталья Анатольевна

Финансовые пирамиды Сбербанк России Мошенничество Кредитование

DK208614%20copy.jpg

Фото: ИЗВЕСТИЯ/Дмитрий Коротаев
Сбербанк выявил десять кредитных финансовых пирамид, от которых пострадали 2,3 тыс. человек. Об этом 10 января сообщил заместитель председателя правления банка Станислав Кузнецов.
Он отметил, что раньше мошенники с целью получить деньги обещали людям необоснованно высокий доход. Теперь же они предлагают жертве оформить на себя кредит за некое вознаграждение.
«Прямо сейчас мы прорабатываем десять подобных пирамид. У нас уже есть данные о 2300 пострадавших от подобного мошенничества», — приводит слова зампреда банка агентство «РИА Новости».
Кузнецов рассказал, что основная часть полученных средств передается мошенникам. При этом заемщику оставляют небольшую сумму и обещают каждый месяц направлять деньги на погашение кредита.
«Так происходит несколько месяцев, чтобы у жертвы не возникло подозрений и она не забила тревогу слишком рано. Многократно повторив обман, мошенники исчезают с деньгами», — пояснил заместитель председателя правления Сбербанка.
Он подчеркнул, что банк защитил от таких мошенников 1,6 млрд рублей своих клиентов.
В Эстонии прокомментировали атаку дронов на Ленобласть

В частности, координатор дрон-подразделения Союза обороны Эстонии (Кайтселийт) Айвар Ханниотти отметил в эфире Err, что беспилотники использовали маршрут, минуя крупные города и зоны ПВО. РБК
Стратегический успех атаки дронами в Эстонии связывают с использованием предварительных разведданных. РБК
О том, что украинские беспилотники не приближались к границам Эстонии, равно как и российская ПВО не заходила в воздушное пространство страны, свидетельствует Эстонский центр управления воздушными операциями. РБК
Ночью и утром 4 января, история показала рекордное количество сбитых БПЛА. Молва
1000001047.jpg

?Специалисты компании Rapid7 сообщили о рисках, связанных с подключением Tesla Backup G...

Молот

visibility
5 Фев 2020
?Специалисты компании Rapid7 сообщили о рисках, связанных с подключением Tesla Backup Gateway к интернету, и рассказали, как открытые подключения могут использоваться злоумышленниками для нарушения конфиденциальности и безопасности пользователей.

Tesla Backup Gateway – платформа для управления солнечными батареями или аккумуляторов Tesla Powerwall. Система может подключаться непосредственно к электросети и позволяет осуществлять мониторинг перебоев, а также отслеживать и контролировать запасы энергии через мобильное приложение. Связь может осуществляться по Wi-Fi, Ethernet или через мобильный интернет.

Для получения доступа к шлюзу Tesla Backup Gateway через браузер пользователи подключаются к используемой приложением сети Wi-Fi, вводя его серийный номер, играющий роль пароля. Каждый шлюз использует самоподписанный SSL-сертификат. При первой авторизации пользователя используется его электронная почта и пароль (последние пять цифр пароля шлюза).

По данным специалистов Rapid7 и результатам более раннего исследования Винса Лоскиаво (Vince Loschiavo), риск такой практики заключается в том, что злоумышленники могут воспользоваться ненадежностью учетных данных.

Что еще хуже, существует 60,4 млн возможных комбинаций пароля, использующегося во время первой авторизации, и никаких ограничений для защиты от брутфорс-атак не предусмотрено. Однако есть способы, позволяющие сузить круг возможных паролей и помогающие сократить количество попыток подбора комбинаций. Одним из таких способов является простая атака drive-by для записи точки доступа Wi-Fi. В SSID точки доступа используются последние три цифры серийного номера, поэтому злоумышленникам остается лишь подобрать оставшиеся две.

Как отмечают специалисты, во многих округах разрешения на установку бытовых систем Tesla Solar и Powerwall публикуются в интернете, что дает злоумышленникам список потенциальных целей для атак. Когда шлюз подключен к локальной сети, его имя хоста транслируется с использованием полного серийного номера.

Платформа включает в себя API-интерфейсы, документирующие использование энергии и некоторую пользовательскую информацию, а также скрытые API-интерфейсы, которые можно использовать для получения дополнительных статистических данных.

«Теоретически напряжение, цикл и другие параметры электроэнергии, которыми управляет Backup Gateway, и подключенные к нему батареи можно настраивать. Не исключено, что, изменив настройки, можно повредить батарею или даже электрическую сеть. Хотя подключение Tesla Backup Gateway или Tesla Powerpack к интернету может показаться заманчивым, следует помнить, что интернет по своей природе шумный, и большое количество нежелательного трафика проходит через различные порты на регулярной основе», - сообщили эксперты.

gueuwNagjzVPe57zZu1SF2lE19l93zz_CcwHdrJuJGKctcDnOd8O-OPCdLzEOv_AfvNTrDux-rJZv8pc4Huzm4gSxMKqGftdSlVOXsWV5GqJiH_IBp2jpJ8eFBphkURfP9r_0ht3AUBwKcjjet4zTu6j_19kJ6XV8TqoHJda-2F4ZGVnW0thGcA54Q6jd_4Q0aoMsHCaxEPtKuQKe57KAoK3sqSMt3x8MV51U0TnltK4_lJvGVYCL7jtZvkjuX1jZICVxZNtGzrFNDewmF9m1dOPmvybbb021VZtcS1sZ1XEvfzOBd8qGhGlRVIcZdQkjtgCm9XE64i6TQoJiq7tAQ.jpg