Домашние пользователи

Информационная безопасность домашних пользователей

Публикации по информационной безопасности персональных пользователей: защите домашних компьютеров, защите персональных данных.

В США признали виновным россиянина, скрывавшего Kelihos от антивирусов

...
В США признали виновным россиянина, скрывавшего Kelihos от антивирусов

Коллегия присяжных федерального суда штата Коннектикут вынесла обвинительный вердикт по делу Олега Кошкина — специалиста по криптозащите программного кода, услугами которого пользовались ботоводы Kelihos. Проживавший в Эстонии россиянин предоставлял доступ к крипторам через свои сайты Crypt4U.com, fud.bz и проч., рекламируя их как надежное средство обфускации, способное уберечь вредоносную программу от обнаружения антивирусами.

Филиал IKEA получил штраф $1,2 млн за отслеживание клиентов, сотрудников

...
Филиал IKEA получил штраф $1,2 млн за отслеживание клиентов, сотрудников

Суд оштрафовал французский филиал одной из крупнейших сетей по продаже мебели IKEA на $1,2 млн за использование странной схемы слежки за клиентами, служащими и даже потенциальными сотрудниками. Сама компания, конечно, отвергает эти обвинения.

Россиян предупредили о мошенничестве с бесплатными медобследованиями

...
Россиян предупредили о мошенничестве с бесплатными медобследованиями

Россиян предупредили об интересной форме мошенничества с так называемыми «бесплатными» медицинскими обследованиями, к которым обычно склоняют по телефону. Конечная цель такого обмана — навязать потенциальному пациенту дополнительные услуги, за которые, конечно, нужно платить.

Слабый алгоритм шифрования из GPRS-эры угрожает современным смартфонам

...
Слабый алгоритм шифрования из GPRS-эры угрожает современным смартфонам

Алгоритм шифрования GEA/1 использовался ещё в эпоху GPRS-телефонов, которая пришлась на 90-е. И только сейчас специалисты из Европы указали на изначальную уязвимость GEA/1, которая, по их словам, угрожает и современным мобильным устройствам.

В Paint 3D нашли уязвимость, позволяющую выполнить вредоносный код

...
В Paint 3D нашли уязвимость, позволяющую выполнить вредоносный код

Команда Zero Day Initiative (ZDI) выявила уязвимость в приложении для трехмерного моделирования Microsoft Paint 3D. Злоумышленники могут использовать брешь для выполнения произвольного кода.

Полиция Украины задержала операторов шифровальщика Clop

...
Полиция Украины задержала операторов шифровальщика Clop

Украинские правоохранители задержали банду киберпреступников, стоящих за распространением программы-вымогателя Clop. Также стражи правопорядка заявили, что им удалось ликвидировать инфраструктуру, которая с 2019 года использовалась в кибератаках на организации по всему миру.

В России хотят создать единую систему видеоконтроля поведения горожан

...
В России хотят создать единую систему видеоконтроля поведения горожан

В правительстве РФ обсуждается возможность создания ГИС «Национальная платформа видеонаблюдения», которая объединит все системы сбора и анализа видео, работающие в городах страны. Проект предполагает повсеместную установку умных камер, способных самостоятельно распознавать и фиксировать инциденты, и предположительно обойдется государству в 250 млрд рублей.

Исходный код шифровальщика Paradise выложили на форуме XSS

...
Исходный код шифровальщика Paradise выложили на форуме XSS

На популярном хакерском форуме XSS появился исходный код программы-вымогателя Paradise. Теперь киберпреступники смогут с его помощью создавать собственные варианты вредоноса и кастомизировать их под себя.

Сообщения на Android получили сквозное шифрование (E2EE)

...
Сообщения на Android получили сквозное шифрование (E2EE)

Google ввела в эксплуатацию функцию сквозного шифрования (E2EE) во встроенном приложении Messages (Сообщения) для Android. С ноября бета-тестеры активно «щупали» E2EE в Messages, а теперь нововведение доступно всем пользователям.

Утечка Alibaba: слит миллиард имён пользователей и телефонных номеров

...
Утечка Alibaba: слит миллиард имён пользователей и телефонных номеров

Сервис Taobao, принадлежащий китайской компании Alibaba Group, известной своей деятельностью в сфере интернет-коммерции, стал жертвой утечки миллиарда имён пользователей и телефонных номеров. Всю эту информацию собрал с официального сайта поисковый робот (кроулер), разработанный сторонней компанией.