Домашние пользователи

Информационная безопасность домашних пользователей

Публикации по информационной безопасности персональных пользователей: защите домашних компьютеров, защите персональных данных.

ВТБ фиксирует рост активности телефонных мошенников

...
ВТБ фиксирует рост активности телефонных мошенников

В текущем месяце число жалоб клиентов ВТБ на мошенничество с использованием телефонной связи возросло на 30% в сравнении с показателем за первую половину апреля. Благодаря этим обращениям банку удалось спасти от хищения 2,8 млрд рублей — почти в вдвое больше, чем за весь апрель.

Карта утечек: к Яндекс.Еде добавили ГИБДД, СДЭК, Билайн и Wildberries

...
Карта утечек: к Яндекс.Еде добавили ГИБДД, СДЭК, Билайн и Wildberries

Сайт слитых данных сервиса доставки, наделавший весной много шума, существенно расширил свой арсенал. Адреса и телефоны клиентов “Яндекс.Еды” теперь дополняют данные ГИБДД, СДЭКа, Avito, Wildberries, «Билайна» и ВТБ. В двух частях представлены досье на известных персон.

Вышла Kali Linux 2022.2 с GNOME 42 и десятью новыми инструментами

...
Вышла Kali Linux 2022.2 с GNOME 42 и десятью новыми инструментами

Разработчики Offensive Security выпустили Kali Linux 2022.2, ставший в этом году уже вторым релизом знаменитого дистрибутива для пентестеров. В новой версии появились дополнительные инструменты, усовершенствования рабочего стола и терминала.

NVIDIA устранила четыре опасные уязвимости в драйверах для видеокарт

...
NVIDIA устранила четыре опасные уязвимости в драйверах для видеокарт

NVIDIA выпустила обновления драйверов для целого ряда видеокарт, чтобы устранить десять уязвимостей. Четыре выявленные бреши получили высокую степень риска, ещё шесть — среднюю. В случае эксплуатации злоумышленники могут вызвать DoS, добраться до важной информации, повысить права и выполнить код.

macOS-зловред UpdateAgent получил новый дроппер, написанный на Swift

...
macOS-зловред UpdateAgent получил новый дроппер, написанный на Swift

Исследователи macOS-угроз из американской компании Jamf проанализировали свежий образец UpdateAgent и обнаружили ряд изменений. Как оказалось, заточенный под macOS зловред теперь закачивает дополнительную полезную нагрузку, используя дроппер, написанный на Swift.

Вышло решение для защиты умного дома — Kaspersky Smart Home Security

...
Вышло решение для защиты умного дома — Kaspersky Smart Home Security

Антивирусная компания «Лаборатория Касперского» выпустила решение для защиты умного дома — Kaspersky Smart Home Security. Таким образом, пользователи смогут рассчитывать на обеспечение кибербезопасности подключённых «умных» колонок, телевизоров, камер наблюдения и т. п.

Хакеры атакуют миллионы WordPress-сайтов через уязвимость в плагине Tatsu

...
Хакеры атакуют миллионы WordPress-сайтов через уязвимость в плагине Tatsu

Компания Wordfence, специалист обеспечению безопасности WordPress, предупреждает о текущих атаках на сайты: злоумышленники пытаются использовать уязвимость в плагине Tatsu Builder для внедрения вредоносного дроппера. В пиковый день, 14 мая, эксперты зафиксировали по своей клиентской базе 5,9 млн атак и 1,4 млн сайтов-мишеней.

В Play Store нашли 200 Android-приложений, скрывающих шпион Facestealer

...
В Play Store нашли 200 Android-приложений, скрывающих шпион Facestealer

Более 200 приложений для Android, замаскированных под фоторедакторы, фитнес-трекеры, игры-головоломки и тому подобный софт, распространяют шпионскую программу под именем Facestealer. Задача вредоноса — достать учётные данные жертвы и другую важную информацию.

Венесуэльского кардиолога обвинили в создании шифровальщиков

...
Венесуэльского кардиолога обвинили в создании шифровальщиков

В Бруклине огласили обвинения, выдвинутые против жителя Венесуэлы Сагалы Гонсалеса (Moises Luis Zagala Gonzalez), известного в Сети как Nosophoros, Aesculapius и Nebuchadnezzar. Ему инкриминируют создание и использование шифровальщиков, а также пособничество распространению таких вредоносных программ — через торговлю инструментами вымогательства и оказание помощи в проведении атак.

Bug Bounty: как белым хакерам заработать в России на поиске уязвимостей

...
Bug Bounty: как белым хакерам заработать в России на поиске уязвимостей

В чём отличие программ по поиску уязвимостей (Bug Bounty) от пентестов и Red Teaming? Какие возможности предоставляют заказчикам российские платформы Bug Bounty в сравнении с ушедшей HackerOne? Как измерить эффективность от проведения Bug Bounty? Как правильно заложить бюджет и сколько реально могут заработать хакеры? Как добиться того, чтобы программа Bug Bounty принесла фактическую пользу компании, а не стала проявлением «бледного» пиара, который не принёс никаких плодов?