Домашние пользователи

Информационная безопасность домашних пользователей

Публикации по информационной безопасности персональных пользователей: защите домашних компьютеров, защите персональных данных.

Иностранные СМС-агрегаторы подозреваются в сливе паролей и локаций россиян

...
Иностранные СМС-агрегаторы подозреваются в сливе паролей и локаций россиян

Спецслужбы и МТС проверяют факты утечек данных пользователей Facebook, WhatsApp (принадлежат корпорации Meta, которая признана в РФ экстремистской, Facebook запрещена в России), а также Telegram и Google. Случаи могли произойти при участии зарубежных СМС-агрегаторов Infobip, Mitto и виртуального оператора VentaTel.

Слитые документы раскрыли услуги по взлому Android и iOS за $8 млн

...
Слитые документы раскрыли услуги по взлому Android и iOS за $8 млн

Утекшие документы показали, что небольшая компания Intellexa, специализирующаяся на кибершпионаже, предлагает услуги по взлому мобильных устройств на Android и iOS. Соответствующие эксплойты, согласно прайсу, будут стоить около восьми миллионов долларов.

Mozilla устранила три опасные уязвимости в Firefox и Thunderbird

...
Mozilla устранила три опасные уязвимости в Firefox и Thunderbird

На этой неделе Mozilla устранила опасные уязвимости в Firefox и Thunderbird. Согласно опубликованной информации, три бреши получили высокую степень риска, поэтому пользователям не стоит игнорировать обновления.

Google отслеживает 39 типов данных пользователей, Apple — всего 12

...
Google отслеживает 39 типов данных пользователей, Apple — всего 12

Новое исследование, проведенное аналитиками StockApps, показало, что Google отслеживает наибольшее количество конфиденциальных данных пользователей среди всех интернет-гигантов. Apple при этом демонстрирует ровно обратное — наименьшее число пользовательской информации уходит в Купертино.

В GitLab закрыли критическую уязвимость выполнения кода (9,9 балла по CVSS)

...
В GitLab закрыли критическую уязвимость выполнения кода (9,9 балла по CVSS)

GitLab на этой неделе выпустила патчи, устраняющие критическую уязвимость в используемом DevOps-платформой софте. Эксплуатация этой бреши может привести к выполнению произвольного кода в затронутых системах.

Операторы криптомайнера используют мессенджер Tox в качестве C2

...
Операторы криптомайнера используют мессенджер Tox в качестве C2

Киберпреступники начали использовать P2P-мессенджер Tox в качестве командного центра (C2). Напомним, что соответствующий протокол обеспечивает сквозное шифрование (E2EE) коммуникаций.

Российские пенсионеры реже других клюют на фишинг в 2022 году

...
Российские пенсионеры реже других клюют на фишинг в 2022 году

Интересную статистику представили в ВТБ: всего лишь 20% россиян старше 55 лет пострадали от фишинговых атак в 2022 году. Доля таких же граждан, но в возрасте 35-54 лет значительно больше — 57%.

Хочешь пиратский 3DMark или Adobe Acrobat Pro? Получи инфостилер RedLine

...
Хочешь пиратский 3DMark или Adobe Acrobat Pro? Получи инфостилер RedLine

Специалисты выявили несколько кампаний по распространению вредоносных программ, нацеленных на любителей пиратского софта. В результате хочешь на халяву скачать 3DMark, а получаешь в систему инфостилер.

Аддон-адваре Internet Download Manager для Chrome скачали 200 тыс. раз

...
Аддон-адваре Internet Download Manager для Chrome скачали 200 тыс. раз

Расширение “Internet Download Manager“ для браузера Google Chrome, которое установили более 200 тысяч пользователей, оказалось рекламным софтом. Причём интересно, что адваре присутствует в официальном магазине Chrome Web Store как минимум с июня 2019 года.

ЦБ хочет обязать банки возвращать клиентам деньги, переведенные мошенникам

...
ЦБ хочет обязать банки возвращать клиентам деньги, переведенные мошенникам

ЦБ предложил обязать банки возвращать деньги, которые клиенты перевели мошенникам. Подозрительный счет должен фигурировать в базе данных Банка России. Переводы на него предлагают приостанавливать на два дня для проверки.