Домашние пользователи

Информационная безопасность домашних пользователей

Публикации по информационной безопасности персональных пользователей: защите домашних компьютеров, защите персональных данных.

Вести с фронта: число уязвимых Microsoft Exchange сократилось до 80 000

...
Вести с фронта: число уязвимых Microsoft Exchange сократилось до 80 000

За последние две недели Microsoft выпустила патчи для устаревших, неподдерживаемых версий Exchange Server, чтобы защитить как можно больше пользователей от текущих атак с использованием новейших брешей (ProxyLogon). В итоге разработчику, по его оценкам, удалось прикрыть от эксплойта 95% версий Exchange-серверов, доступных из интернета.

Мобильный Криминалист Эксперт расширяет поддержку системных артефактов

...
Мобильный Криминалист Эксперт расширяет поддержку системных артефактов

Компания «Оксиджен Софтвер», разрабатывающая средства для экспертного исследования данных мобильных устройств, облачных сервисов и персональных компьютеров, представляет новую версию продукта — «Мобильный Криминалист Эксперт» 2.4.

Атакующие подсовывают бэкдор разработчикам iOS- и macOS-приложений

...
Атакующие подсовывают бэкдор разработчикам iOS- и macOS-приложений

Специалисты в области безопасности рассказали о новой кампании киберпреступников, пытающихся протроянить разработчиков приложений для операционных систем от Apple. В качестве вектора злоумышленники используют Xcode, интегрированную среду разработки (IDE).

В бесплатном веб-форуме MyBB нашли две критические уязвимости

...
В бесплатном веб-форуме MyBB нашли две критические уязвимости

В бесплатном веб-форуме MyBB нашли две критические уязвимости, которые в связке позволяют потенциальному злоумышленнику удалённо выполнить вредоносный код. При этом для успешной атаки не требуется доступ к аккаунту с большими правами.

В Рунете закрыто 3000 мошеннических сайтов, использующих бренд Столото

...
В Рунете закрыто 3000 мошеннических сайтов, использующих бренд Столото

Специалисты Group-IB и АО «ТК “Центр”» (распространяет государственные лотереи на территории РФ под брендом «Столото») заблокировали около 3 тыс. сайтов и тысячи аккаунтов, созданных в рамках мошеннических схем отъема денег.

Таинственный баг удаляет файлы пользователей Microsoft Teams, SharePoint

...
Таинственный баг удаляет файлы пользователей Microsoft Teams, SharePoint

Пользователи Microsoft SharePoint и Microsoft Teams пожаловались на странный баг, из-за которого файлы либо пропадают вообще, либо перемещаются в корзину. Судя по всему, проблема появилась после сбоя в работе Azure Active Directory, зафиксированного на этой неделе.

Баг Zoom может случайно выдать ваши конфиденциальные данные собеседникам

...
Баг Zoom может случайно выдать ваши конфиденциальные данные собеседникам

В Zoom, популярном сервисе для видеоконференций, нашли интересный баг, который может случайно раскрыть конфиденциальные данные пользователя. Ошибка, по словам специалистов, содержится в функции показа своего экрана собеседникам.

Альфа-банк заплатит 1 миллион за информацию о телефонном мошенничестве

...
Альфа-банк заплатит 1 миллион за информацию о телефонном мошенничестве

РБК стало известно, что Альфа-банк готов заплатить 1 млн рублей за сведения, которые помогут поймать телефонных мошенников или найти их колл-центр. Всего на эти цели в банке пока выделили 5 млн, но охотно потратят и больше, если поступающая информация окажется полезной.

Новый инструмент поможет выявить незащищённые ElasticSearch-серверы

...
Новый инструмент поможет выявить незащищённые ElasticSearch-серверы

Специалисты в области кибербезопасности из компании WizCase создали инструмент, способный отслеживать доступные из Сети серверы ElasticSearch. Согласно замыслу экспертов, это поможет бороться с утечками из открытых хранилищ, с чем не раз сталкивались как пользователи, так и крупные компании.

Операторов могут обязать передавать Роскомнадзору данные об абонентах

...
Операторов могут обязать передавать Роскомнадзору данные об абонентах

Роскомнадзор хочет получать от российских операторов связи подробную информацию о звонках и переписках граждан: кто кому звонил, кто получал или отправлял сообщения. Инициаторы пояснили, что это необходимо для борьбы с распространением «серых» сим-карт.