Профессиональный страховой портал «Страхование сегодня»
Профессиональный страховой портал «Страхование сегодня»
Google+ Facebook Вконтакте Twitter Telegram
Главная российская общественная премия в области финансов «Финансовая Элита России» Все об агростраховании
    Этот деньПортал – ПомощьМИГ – КоммуникацииОбучениеПоискСамое новое (!) mig@insur-info.ru. Страхование сегодня Сделать «Страхование сегодня» стартовой страницей «Страхование сегодня». Добавить в избранное   
Самое новое
Идет обсуждение
Пресса
Страховые новости
Прямая речь
Интервью
Мнения
В гостях у компании
Анализ
Прогноз
Реплики
Репортажи
Рубрики
Эксперты
Голос рынка
Аналитика
Термины
За рубежом
История страхования
Посредники
Автострахование
Страхование жизни
Авиакосмическое
Агрострахование
Перестрахование
Подписка
Календарь
Этот день
Страховые реестры
Динамика рынка
Состояние лицензий
Знак качества
Страховые рейтинги
Фотографии
Компании
Визитки
Пресс-релизы


Top.Mail.Ru

Пресса о страховании, страховых компаниях и страховом рынке

Все самое главное, что отразилось в зеркале нескольких сотен газет, журналов и информагентств.
Раздел пополняется в течение всего рабочего дня. За обновлениями следите с помощью "Рассылки" или "Статистики разделов" на главной странице портала. Чтобы ознакомиться с публикациями, появившимися на сайте «Страхование сегодня» в определенный день, используйте календарь на текущей странице. Здесь же Вы можете сделать выборку статей из определенного издания. Для подборки материалов о страховании за несколько дней или за любой другой период времени воспользуйтесь "Расширенным поиском". Возможна также подборка по теме.
Редакция портала не несет ответственности за неточность, недостоверность или некорректность информации, изложенной в публикациях, и не вносит в них никаких исправлений за исключением явных опечаток.


   В этот день 10 лет назад  |  все материалы раздела »

  Forbes, 27 января 2016 г.

В ЦБ связали снижение продаж ОСАГО с падением доходов россиян

Снижение продаж полисов ОСАГО в 2015 году может быть связано с падением личных доходов российских граждан, сообщил в среду агентству ТАСС первый зампред ЦБ России Сергей Швецов. Швецов объяснил сокращение количества [...]



  Найтиглавное, по изданию,  по теме, за  период   Получать: на e-mail, на свой сайт
  Рейтинги популярности


SecurityLab, 26 января 2026 г.

React2Shell против ИТ-сектора: BI.ZONE обнаружила масштабную кампанию против российского бизнеса
60 просмотров

Специалисты BI.ZONE TDR обнаружили масштабную кампанию кибератак, направленную против российских компаний из сферы страхования, электронной коммерции и IT. Злоумышленники эксплуатируют критическую уязвимость CVE-2025-55182, получившую название React2Shell, которая затрагивает популярный фреймворк React.

Проблема кроется в протоколе Flight, который обеспечивает связь между клиентом и сервером в React Server Components. Уязвимость возникает из-за небезопасной десериализации данных — сервер принимает информацию от клиента без должной проверки, что при определённых условиях позволяет злоумышленнику выполнить произвольный код на сервере.

В атаках на российские компании хакеры чаще всего распространяли майнер криптовалюты XMRig, а иногда использовали ботнеты Kaiji и Rustobot или имплант Sliver. В одном из случаев после компрометации системы через React2Shell злоумышленники загрузили вредоносную программу RustoBot — ботнет, написанный на языке Rust, который способен проводить DDoS-атаки методами UDP flood, TCP flood и Raw IP flood. Интересно, что внутри RustoBot также встроен майнер XMRig.

В другом эпизоде атакующие использовали комбинацию из нескольких вредоносных скриптов. Сначала они загружали скрипт для установки майнера XMRig, который сохранялся в системные директории и закреплялся через службу systemd и задачу Cron. Затем на скомпрометированный хост попадал ботнет Kaiji, способный не только проводить DDoS-атаки, но и выполнять произвольные команды, а также подменять системные утилиты вроде ls, ps и netstat модифицированными версиями. Завершался набор инструментов имплантом Sliver для удалённого управления заражённой системой.

Исследователи также зафиксировали случаи, когда хакеры использовали технику DNS-туннелирования для скрытой передачи результатов выполнения команд. Они отправляли запросы nslookup с встроенными командами на специально подготовленные домены в зоне oastify.com, получая таким образом информацию о скомпрометированной системе.

Активность по распространению Kaiji и Sliver с использованием React2Shell ранее описывала компания Huntress.

За пределами России атаки оказались ещё разнообразнее. BI.ZONE Threat Intelligence исследовала кампании, которые не были нацелены на российские компании, но аналогичным образом эксплуатировали уязвимость React2Shell для распространения более широкого спектра вредоносного ПО. Злоумышленники распространяли имплант CrossC2 для Cobalt Strike, инструмент удалённого администрирования Tactical RMM, загрузчики и бэкдор VShell, а также троян удалённого доступа EtherRAT. Последний особенно примечателен — это JavaScript-зловред, который получает адрес своего командного сервера из смарт-контракта Ethereum, что делает инфраструктуру атакующих более устойчивой к блокировкам.

EtherRAT, который ранее анализировала команда Sysdig Threat Research Team, обладает впечатляющим набором методов закрепления в системе — от службы systemd до автозапуска через XDG, crontab, файлы .bashrc и .profile. После закрепления вредонос загружает с командного сервера фрагменты JavaScript-кода, включая стилер для кражи криптовалютных кошельков, токенов доступа, SSH-ключей и учётных данных баз данных, а также модуль для сканирования и заражения других уязвимых хостов.

Один из скриптов, распространявшихся в ходе атак, модифицировал конфигурацию веб-серверов nginx и Apache таким образом, чтобы весь HTTP и HTTPS трафик перенаправлялся на внешний домен злоумышленников. Скрипт создавал резервные копии оригинальных конфигураций, а затем полностью заменял их на вредоносные настройки с редиректом.

Специалисты BI.ZONE подчёркивают, что злоумышленники могут начать эксплуатировать критические уязвимости буквально в течение нескольких часов после их публикации, хотя многие из таких проблем так и не используются в реальных атаках. Важно не только устранить уязвимость, но и проверить системы на признаки успешной компрометации и постэксплуатационной активности.

Уязвимость CVE-2025-55182 затрагивает пакеты react-server-dom-webpack, react-server-dom-parcel и react-server-dom-turbopack версий 19.0, 19.1.0, 19.1.1 и 19.2.0. Патчи выпущены в версиях 19.0.1, 19.1.2 и 19.2.1. Разработчикам настоятельно рекомендуется немедленно обновить все зависимости до исправленных версий и проверить файлы блокировки пакетов, чтобы убедиться в полном удалении уязвимых версий. Подробную информацию об уязвимости и применённых исправлениях можно найти в официальном анонсе React. Проекты на Next.js, использующие React Server Components, также могут быть подвержены этой проблеме и требуют проверки.


  Вся пресса за 26 января 2026 г.
  Смотрите другие материалы по этой тематике: Киберугрозы, киберриски и киберстрахование

Оцените данный материал (1-плохо, ..., 10-отлично!).
Средняя оценка: 0.00 (голосовало: 0 чел.)
10   

Ваше мнение об этом материале:
— Ваше имя
— Ваш email
— Тема

Ваш отзыв (заполняется обязательно):
Укажите код на картинке слева:
Установите трансляцию заголовков прессы на своем сайте
 
Архив прессы
П В С Ч П С В
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31  
Текущая пресса

8 сентября 2026 г.

Minfin.ru, 8 сентября 2026 г.
В России стартовал этап просветительской эстафеты «Мои финансы» по теме страхования и накоплений


27 января 2026 г.

Финмаркет, 27 января 2026 г.
Акции UnitedHealth, Humana и CVS Health, вероятно, пока останутся под давлением - инвестбанк «Синара»

ТАСС, 27 января 2026 г.
РСА: запущен процесс сверки базы автомобилей такси и договоров ОСАГО

Коммерсантъ онлайн, 27 января 2026 г.
Киргизия подала в суд ЕАЭС на Россию из-за отказа семьям мигрантов в полисах ОМС

Финмаркет, 27 января 2026 г.
В 1-м чтении принят законопроект о новом виде инвестиционного страхования с расчетной доходностью

Тарантас Ньюс, Брянск, 27 января 2026 г.
Провал года: большинство кроссоверов не спасут шею водителя

Газета.Ru, 27 января 2026 г.
Женщине вырезали веко из-за врачей, перепутавших раковую опухоль с ячменем

Парламентская газета, 27 января 2026 г.
При страховании жизни намерены учитывать статус квалифицированного инвестора

Финам.Ru, 27 января 2026 г.
Акции UnitedHealth падают на 12% из-за планов США сохранить ставки выплат по Medicare

РИА Курск, 27 января 2026 г.
Куряне могут оформить ДТП по европротоколу в онлайн-режиме

CNews.ru, 27 января 2026 г.
Запущен новый механизм борьбы с недобросовестными таксистами

РИА Новости, 27 января 2026 г.
Госдума в I чтении приняла проект о страховании жизни с доходностью

ТАСС, 27 января 2026 г.
ГД одобрила в I чтении страхование жизни с инвестдоходом для квалифицированных инвесторов

Оренбуржье, 27 января 2026 г.
Страхование жизни при ипотеке: покрытие рисков и причины отказа в выплате

PrimaMedia, Владивосток, 27 января 2026 г.
ОСАГО и каско: какую страховку выбрать для машины и как не переплатить

Известия Мордовии, Саранск, 27 января 2026 г.
Аграриям страховщики упростят жизнь

Уральский меридиан, Екатеринбург, 27 января 2026 г.
Свердловчанка отсудила у «Ингосстраха» 200 тысяч за плохой авторемонт после ДТП


  Остальные материалы за 27 января 2026 г.

  Самое главное
  Найти : по изданию , по теме , за период
  Получать: на e-mail, на свой сайт