Домашние пользователи

Информационная безопасность домашних пользователей

Публикации по информационной безопасности персональных пользователей: защите домашних компьютеров, защите персональных данных.

Тысячи расширений для Google Chrome мешают HTTP-заголовкам безопасности

...
Тысячи расширений для Google Chrome мешают HTTP-заголовкам безопасности

Тысячи расширений Google Chrome, доступных в официальном магазине Chrome Web Store, мешают популярным сайтам использовать HTTP-заголовки для безопасности. В результате аддоны открывают возможность для целого спектра веб-атак на посетителей интернет-ресурсов.

Роскомнадзор собирается блокировать VPN, несогласные с его требованиями

...
Роскомнадзор собирается блокировать VPN, несогласные с его требованиями

Российский регулятор намерен не мытьем, так катаньем заставить строптивых сервис-провайдеров уважать действующие в стране нормативы. В интервью «Ъ» глава Роскомнадзора Андрей Липов заявил, что они готовы ограничить доступ к VPN-сервисам, игнорирующим требования, узаконенные на территории России.

Россия заняла второе место по распространению шпионских программ

...
Россия заняла второе место по распространению шпионских программ

Согласно новому исследованию Avast, Россия в 2020 году заняла второе место по распространению шпионских и сталкерских программ. Всего аналитики изучили ситуацию в 15 странах, а также поделились информацией о приёмах киберсталкеров.

Россиянину дали в США 2,5 года за пособничество сбыту краденых данных

...
Россиянину дали в США 2,5 года за пособничество сбыту краденых данных

В Калифорнии оглашен приговор администратору онлайн-платформы Deer.io, которую преступники использовали для совершения сделок по купле-продаже краденых учетных данных, банковских реквизитов и других ПДн пользователей. Решением окружного суда Кирилл Фирсов проведет ближайшие 2,5 года за решеткой.

В России может появиться система слежки за преступниками в соцсетях

...
В России может появиться система слежки за преступниками в соцсетях

Региональный инжиниринговый центр (РИЦ) «СэйфНэт» предложил российским силовикам – курсантам создать единое автоматизированное рабочее место (АРМ) для выявления и отслеживания преступников в соцсетях. О новой инициативе сообщил в интервью РИА Новости эксперт РИЦ SafeNet Национальной технологической инициативы (НТИ) и основатель компании «Интернет-Розыск» Игорь Бедеров.

Mozilla Thunderbird хранил OpenPGP-ключи в виде простого текста

...
Mozilla Thunderbird хранил OpenPGP-ключи в виде простого текста

Популярная почтовая программа Mozilla Thunderbird в последние месяцы сохраняла OpenPGP-ключи пользователей в виде простого текста. По сути, эту ошибку можно назвать уязвимостью, однако сейчас проблема, судя по всему, решена.

Apple устранила в macOS три 0-day, используемые в кибератаках XCSSET

...
Apple устранила в macOS три 0-day, используемые в кибератаках XCSSET

Вчера вечером Apple разослала пользователям macOS новую версию операционной системы. Помимо ряда улучшений и нововведений (коснулись потокового аудио), корпорация из Купертино устранила опасные уязвимости нулевого дня (0-day), которые вовсю использовались в реальных кибератаках.

7 уязвимостей Bluetooth позволяют изображать легитимное устройство

...
7 уязвимостей Bluetooth позволяют изображать легитимное устройство

В спецификациях Bluetooth Core и Mesh Profile выявили уязвимости, позволяющие злоумышленникам выдавать себя за легитимное устройство при создании пары. За счёт эксплуатации обнаруженных брешей киберпреступники могут запустить атаки вида «Человек посередине» (man-in-the-middle, MitM).

Питер и Ленобласть — лидеры России по росту киберпреступлений

...
Питер и Ленобласть — лидеры России по росту киберпреступлений

По данным Генпрокуратуры РФ, в прошлом году в стране было зарегистрировано 510,3 тыс. преступлений с использованием интернета, мобильной связи и банковских карт — на 73,4% больше, чем в 2019-м. Рост количества таких уголовно наказуемых деяний наблюдался во всех регионах, наиболее значительный — в Санкт-Петербурге (на 780%) и Ленинградской области (на 143%).

Киберпреступники используют API-ключи для кражи миллионов в криптовалюте

...
Киберпреступники используют API-ключи для кражи миллионов в криптовалюте

Как выяснили исследователи из CyberNews, киберпреступники могут использовать API-ключи криптовалютных бирж и красть цифровую валюту пользователей. При этом стоит учитывать, что на сегодняшний день более $1 млн в криптовалюте хранится в аккаунтах, API-ключи которых значатся в публичных репозиториях.