Домашние пользователи

Информационная безопасность домашних пользователей

Публикации по информационной безопасности персональных пользователей: защите домашних компьютеров, защите персональных данных.

В npm нашлись 48 пакетов, разворачивающих обратный шелл в системах жертв

...
В npm нашлись 48 пакетов, разворачивающих обратный шелл в системах жертв

В репозитории npm нашли новый набор из 48 вредоносных пакетов, которые могут разворачивать обратный шелл в скомпрометированных системах. О новой угрозе сообщили исследователи из Phylum.

Операторы троянов вновь используют XLL, ломая аккаунты для обхода защиты

...
Операторы троянов вновь используют XLL, ломая аккаунты для обхода защиты

Последние месяцы команда HP Wolf Security фиксирует рост активности троянов, раздаваемых в файлах XLL. Чтобы обойти блокировку таких загрузок, введенную Microsoft, злоумышленники отправляют свои письма со скомпрометированных аккаунтов.

Обнаружен сервис проверки номеров телефонов на привязку к банковским счетам

...
Обнаружен сервис проверки номеров телефонов на привязку к банковским счетам

На одном из теневых форумов продают услугу проверки баз телефонов через систему быстрых платежей. Результаты позволяют выявить наличие счетов в банках, подключенных к СБП.

Новый шпионский мод для WhatsApp на Android распространяется в Telegram

...
Новый шпионский мод для WhatsApp на Android распространяется в Telegram

Киберпреступники распространяют в телеграм-каналах мод для WhatsApp (принадлежит Meta, признанной экстремистской и запрещённой в России), содержащий новый шпионский софт для Android.

Вышел Google Chrome 119 с патчами для 15 уязвимостей

...
Вышел Google Chrome 119 с патчами для 15 уязвимостей

На этой неделе вышел Google Chrome 119, в котором разработчики устранили в общей сложности 15 уязвимостей. Три бреши получили высокую степень риска.

Kaspersky Safe Kids теперь позволяет детям запросить дополнительное время

...
Kaspersky Safe Kids теперь позволяет детям запросить дополнительное время

Разработчики Kaspersky Safe Kids выпустили новую версию софта для родительского контроля. Теперь несовершеннолетние пользователи смогут в один клик запрашивать дополнительное время на использование мобильного устройства.

Avast подтвердил детект приложения Google на Android-смартфонах

...
Avast подтвердил детект приложения Google на Android-смартфонах

Чешская антивирусная компания Avast подтвердила проблему ложноположительного срабатывания на Android-приложение Google. Так, безобидный SDK детектировался на смартфонах Huawei, Vivo и Honor.

Злоумышленники проносят троян SeroXen в NuGet-пакетах

...
Злоумышленники проносят троян SeroXen в NuGet-пакетах

Исследователи в области кибербезопасности из компании ReversingLabs наткнулись на новый набор вредоносных пакетов, опубликованных в менеджере NuGet с открытым исходным кодом.

Войти в Яндекс ID теперь можно по картинке (без пароля)

...
Войти в Яндекс ID теперь можно по картинке (без пароля)

Владельцы учётных записей в системе Яндекса теперь могут использовать вход по картинке. Разработчики обещают безопасный и более удобный метод аутентификации в сравнении с паролями.

Сайт оператора платежной системы Мир недоступен из-за кибератаки

...
Сайт оператора платежной системы Мир недоступен из-за кибератаки

Вчера вечером, 30 октября, официальный сайт Национальной Системы Платежных Карт (НСПК) выпал из доступа из-за кибератаки. Платежную инфраструктуру инцидент не затронул, СБП и система «Мир» работают в штатном режиме.