Домашние пользователи

Информационная безопасность домашних пользователей

Публикации по информационной безопасности персональных пользователей: защите домашних компьютеров, защите персональных данных.

Исходники BotenaGo попали в паблик, ожидается появление новых IoT-ботнетов

...
Исходники BotenaGo попали в паблик, ожидается появление новых IoT-ботнетов

Как оказалось, исходные коды вредоноса, которого в AT&T Alien Labs нарекли BotenaGo, доступны на GitHub с середины октября. Эксперты опасаются, что публикация повлечет рост числа вариантов Mirai-подобного бота, составляющего угрозу для миллионов роутеров и IoT-устройств.

Банковский троян Chaes взламывает Google Chrome вредоносными расширениями

...
Банковский троян Chaes взламывает Google Chrome вредоносными расширениями

Крупная кампания, в которой участвуют более 800 взломанных WordPress-сайтов, распространяет банковский троян, ворующий учётные данные клиентов кредитных организаций. Вредонос получил имя Chaes, о его атаках рассказали специалисты антивирусной компании Avast.

Android-зловред Dark Herring проник на 105 млн смартфонов, украл $100 млн

...
Android-зловред Dark Herring проник на 105 млн смартфонов, украл $100 млн

В ходе киберкампании, нацеленной на пользователей мобильных устройств, злоумышленникам удалось обогатиться на сотни миллионов долларов. А всё благодаря 470 вредоносным Android-приложениям, размещённым в официальном магазине Google Play Store.

Apple закрыла две 0-day в macOS и iOS, одна уже используется в атаках

...
Apple закрыла две 0-day в macOS и iOS, одна уже используется в атаках

Apple выпустила обновления, устраняющие две уязвимости нулевого дня (0-day). Технические детали одной из них уже лежат в Сети, а со второй всё ещё хуже — злоумышленники используют её в реальных атаках на пользователей iPhone и macOS.

Внимание, в онлайн-магазине Segway работает веб-скиммер

...
Внимание, в онлайн-магазине Segway работает веб-скиммер

Неизвестные хакеры проникли на сайт store.segway[.]com и внедрили в него JavaScript, загружающий веб-скиммер. В Malwarebytes полагают, что за атакой стоит одна из группировок Magecart; вендора электросамокатов уже уведомили об опасной находке.

Российские банки усиливают антифрод-системы из-за активности мошенников

...
Российские банки усиливают антифрод-системы из-за активности мошенников

Кредитные организации в России отметили рост интереса киберпреступников к онлайн-приложениям. В качестве логичного ответа банки планируют усилить свои системы для борьбы с мошенничеством (антифрод) и таким образом обезопасить клиентов.

Кибервымогатели взламывают крупные Instagram-аккаунты и требуют выкуп

...
Кибервымогатели взламывают крупные Instagram-аккаунты и требуют выкуп

Новая фишинговая кампания, на которую наткнулись эксперты Secureworks, нацелена на Instagram-аккаунты крупных компаний и значимых персонажей. Злоумышленники специально выбирают инфлюенсеров с большим количеством подписчиков, чтобы взломать учётные записи, а затем потребовать выкуп за возврат аккаунта.

Минцифры начало проверку сообщений об утечке QR-кодов россиян

...
Минцифры начало проверку сообщений об утечке QR-кодов россиян

Представители Минцифры сообщили, что уже изучают опубликованную информацию об утечке сведений из приложения «Госуслуги стоп коронавирус». Персональным данным граждан ничего не угрожает, отметили в ведомстве.

Структура РКН планирует блокировать звонки с подменой номеров в России

...
Структура РКН планирует блокировать звонки с подменой номеров в России

В России задумались над разработкой технологии, которая бы пресекала использование подменных номеров — одну из излюбленных «фишек» телефонных мошенников. Законодатели обращают внимание на тот факт, что в 2021 году с помощью поддельных номеров у граждан увели около 45 миллионов рублей.

Киберпартизаны зашифровали серверы БелЖД из-за российских военных

...
Киберпартизаны зашифровали серверы БелЖД из-за российских военных

Знаменитые белорусские киберпартизаны заявили, что им удалось взломать и зашифровать серверы государственной организации «Белорусская железная дорога» (БелЖД), управляющей сетью железных дорог. Причиной атаки, по словам киберпартизан, стало использование железнодорожного полотна для переброски российских военных и соответствующей техники в страну.