Домашние пользователи

Информационная безопасность домашних пользователей

Публикации по информационной безопасности персональных пользователей: защите домашних компьютеров, защите персональных данных.

Как жить и работать этичному хакеру под антироссийскими санкциями?

...
Как жить и работать этичному хакеру под антироссийскими санкциями?

Пентест (тестирование на проникновение) и анализ защищённости информационных систем требуют применения хороших инструментов. С марта этого года многие российские специалисты в сфере информационной безопасности столкнулись с трудностями: они попросту не смогли выполнять работу в прежнем объёме, применяя привычные решения, поскольку большинство из них оказалось под санкциями. С какими проблемами пришлось столкнуться пентестерам и как они их решают?

Скрытный Linux-вредонос Symbiote инфицирует запущенные процессы

...
Скрытный Linux-вредонос Symbiote инфицирует запущенные процессы

Исследователи в области кибербезопасности рассказали о Linux-вредоносе, который, согласно их описанию, «практически невозможно детектировать». Получивший имя Symbiote зловред способен маскироваться в запущенных процессах и сетевом трафике жертвы.

Поисковая выдача пиратского CCleaner Pro в Google распространяет троян

...
Поисковая выдача пиратского CCleaner Pro в Google распространяет троян

Вредоносная программа, пытающаяся добраться до паролей, данных банковских карт и криптовалютных кошельков, распространяется через поисковую выдачу, рекламирующую пиратскую версию софта CCleaner Pro для Windows.

Киберпреступники выложили вторую порцию ПДн по Ростелекому

...
Киберпреступники выложили вторую порцию ПДн по Ростелекому

В даркнете опубликовали данные клиентов сервиса «Умный дом» от Ростелекома. Оператор заявляет, что это часть предыдущей утечки и продолжает расследование.

Пал маркетплейс SSNDOB, сток-лист которого включал ПДн 24 млн американцев

...
Пал маркетплейс SSNDOB, сток-лист которого включал ПДн 24 млн американцев

Минюст, ФБР и Налоговая служба США объявили об успешном захвате четырех доменов теневого маркетплейса SSNDOB. За семь лет работы торговой площадки на ней выставили на продажу персональные данные около 24 млн американцев, а доходы операторов превысили $19 миллионов.

BI.ZONE: Число мошеннических сайтов выросло в 3 раза в I квартале 2022 года

...
BI.ZONE: Число мошеннических сайтов выросло в 3 раза в I квартале 2022 года

Аналитики компании BI.ZONE сравнили число мошеннических сайтов, выявленных в первом квартале 2022 года, с аналогичным показателем прошлого года. Выяснилось, что этот показатель вырос в три раза.

Хакеры взломали интернет-вещание “Ъ FM” и поставили гимн Украины

...
Хакеры взломали интернет-вещание “Ъ FM” и поставили гимн Украины

Неизвестные киберпреступники вмешались в прямую трансляцию “Ъ FM”. В эфире мобильного приложения звучал гимн Украины и запрещенная песня группы “Ногу свело”. Сейчас сервер недоступен.

Как Apple обеспечила в iOS 16 и macOS Ventura беспарольный доступ через Passkeys

...
Как Apple обеспечила в iOS 16 и macOS Ventura беспарольный доступ через Passkeys

Apple добавила поддержку беспарольной аутентификации в свои обновлённые продукты. Новая технология получила название Passkeys. Она позволяет отказаться от текстового ввода паролей и обеспечивает сквозную аутентификацию для доступа с разных устройств, используя только одно Apple-устройство (iPhone, iPad, Apple Watch) для биометрического контроля.

LastPass представил беспарольный доступ к хранилищу учётных данных

...
LastPass представил беспарольный доступ к хранилищу учётных данных

На конференции RSA Conference 2022 разработчики популярного менеджера паролей LastPass заявили, что пользователи теперь могут получать доступ к хранилищу учётных данных через беспарольный вход — с помощью LastPass Authenticator.

Вышел бесплатный неофициальный патч для 0-day DogWalk в Windows

...
Вышел бесплатный неофициальный патч для 0-day DogWalk в Windows

Специалисты проекта 0patch выпустили бесплатный неофициальной патч для уязвимости нулевого дня, затрагивающую Microsoft Support Diagnostic Tool (MSDT). Пользователи, ожидающие апдейта от Microsoft, могут пока защитить свои системы с помощью решения 0patch.