Домашние пользователи

Информационная безопасность домашних пользователей

Публикации по информационной безопасности персональных пользователей: защите домашних компьютеров, защите персональных данных.

Хакеры взломали базу данных полиции Шанхая и украли ПДн миллиарда китайцев

...
Хакеры взломали базу данных полиции Шанхая и украли ПДн миллиарда китайцев

В даркнете выставлены на продажу 1 млрд записей с ПДн граждан Китая. Неизвестные хакеры уверяют, что они взломали базу данных полиции Шанхая и украли более 23 Тбайт данных.

Утечка в Туту.ру: слиты данные покупателей билетов на автобус

...
Утечка в Туту.ру: слиты данные покупателей билетов на автобус

В Сеть слита часть клиентской базы «Туту.ру» — более 2,6 млн записей, со слов хакера. Проведенная в компании проверка показала, что платежных данных в дампе нет.

Пользователи WhatsApp скоро смогу скрывать свой онлайн-статус

...
Пользователи WhatsApp скоро смогу скрывать свой онлайн-статус

Разработчики WhatsApp готовят новую функцию, которая позволит пользователям мессенджера скрывать свой онлайн-статус. Другими словами, ваши собеседники не будут видеть, «в сети» вы или нет, а это должно повысить общую конфиденциальность.

В июле и августе Яндекс Еда будет платить за уязвимости по двойному тарифу

...
В июле и августе Яндекс Еда будет платить за уязвимости по двойному тарифу

Сервис «Яндекс Еда» объявил новый конкурс в рамках программы bug bounty, повысив суммы выплат в два раза. С 1 июля по 31 августа за найденную уязвимость можно будет получить от 15 тыс. до 1,5 млн рублей — в зависимости от степени опасности и потенциального ущерба.

Группировка 8220 уже давно устанавливает криптомайнеры на Linux-серверы

...
Группировка 8220 уже давно устанавливает криптомайнеры на Linux-серверы

Специалисты Microsoft обнаружили кампанию киберпреступников, атакующих серверы на Linux и устанавливающие вредоносный криптомайнер. Эта группировка отслеживается под именем 8220, а её активность уходит корнями в 2017 год.

Сотрудник HackerOne крал баг-репорты для продажи на стороне

...
Сотрудник HackerOne крал баг-репорты для продажи на стороне

Один из сотрудников HackerOne стащил несколько сообщений об уязвимостях, отправленных сторонними исследователями. Недобросовестный работник рассчитывал получить вознаграждение, продав информацию о багах клиентам HackerOne.

YouTube завинчивает гайки в борьбе с фейковыми аккаунтами и коммент-спамом

...
YouTube завинчивает гайки в борьбе с фейковыми аккаунтами и коммент-спамом

С 29 июля владельцы YouTube-каналов не смогут больше утаивать число подписчиков — эту опцию, популярную у создателей поддельных аккаунтов, отключат. На платформе также вводятся новые лимиты на использование специальных знаков в названиях каналов, а модераторы получат новый инструмент, позволяющий ужесточить фильтрацию спама.

Корейцы опубликовали бесплатный декриптор для жертв шифровальщика Hive

...
Корейцы опубликовали бесплатный декриптор для жертв шифровальщика Hive

Корейское агентство по вопросам интернета и информационной безопасности (Korea Internet & Security Agency, KISA) выложило в общий доступ бесплатный декриптор для восстановления данных, зашифрованных Hive. Инструмент можно использовать при заражении шифровальщиком версий с 1 по 4, в остальных случаях он бесполезен.

Android-вредонос отключает Wi-Fi и подписывает жертву на платные сервисы

...
Android-вредонос отключает Wi-Fi и подписывает жертву на платные сервисы

Microsoft предупреждает пользователей Android о вредоносных приложениях, подписывающих на платные сервисы. Описанный вредонос интересен тем, что он отключает Wi-Fi, заставляя жертву использовать мобильный интернет.

Инфостилер XFiles штурмует Windows через эксплойт Follina

...
Инфостилер XFiles штурмует Windows через эксплойт Follina

Исследователи из Cyberint обнаружили, что схема доставки зловреда XFiles изменилась. Цепочка заражения теперь включает эксплойт CVE-2022-30190 — к уязвимости в Microsoft Support Diagnostic Tool (MSDT), получившей известность как Follina.