Домашние пользователи

Информационная безопасность домашних пользователей

Публикации по информационной безопасности персональных пользователей: защите домашних компьютеров, защите персональных данных.

В iOS 18 аккаунты пользователей привязали к аккумулятору, камерам и дисплею

...
В iOS 18 аккаунты пользователей привязали к аккумулятору, камерам и дисплею

В последней бетке iOS 18 (Release Candidate, RC) Apple расширила действие функции Activation Lock на внутренние компоненты iPhone. Теперь аккаунты пользователей в системе Apple привязываются к аккумулятору, камерам и дисплею.

Более 1,3 млн телеприставок на Android заражены Vo1d по всему миру

...
Более 1,3 млн телеприставок на Android заражены Vo1d по всему миру

Специалисты «Доктор Веб» обнаружили массовое заражение телеприставок, работающих на устаревших версиях ОС Android. По оценкам вендора, заражено зловредом не менее 1,3 миллиона устройств в 197 странах, включая Россию.

Фишеры рунета открыли охоту на учетки отелей на сервисах бронирования

...
Фишеры рунета открыли охоту на учетки отелей на сервисах бронирования

За полтора месяца (август-сентябрь 2024) защитные решения «Лаборатории Касперского» заблокировали около 1000 мошеннических писем, нацеленных на кражу учетных данных российских гостиниц и санаториев на сервисах онлайн-бронирования.

Аккаунты разработчиков на WordPress.org с 1 октября обяжут включить 2FA

...
Аккаунты разработчиков на WordPress.org с 1 октября обяжут включить 2FA

С 1 октября владельцев аккаунтов на ресурсе WordPress.org обяжут использовать двухфакторную аутентификацию. Напомним, такие учётные записи могут публиковать обновления и вносить изменения в плагины и темы для сайтов на популярной CMS.

БСТМ МВД России пресекло деятельность узлов связи телефонных мошенников

...
БСТМ МВД России пресекло деятельность узлов связи телефонных мошенников

Операция прошла в 13 регионах России. Помимо Бюро специальных технических мероприятий МВД, в ней участвовали сотрудники Следственного отдела МВД и ФСБ.

Google Play Integrity API научили проверять источник Android-приложений

...
Google Play Integrity API научили проверять источник Android-приложений

В Play Integrity API добавлена возможность верификации установки Android-софта из магазина Google. Вердикт «UNLICENSED» разработчик теперь может использовать для блокировки доступа либо через подсказку настоять на скачивании версии с Google Play.

Чтобы мышь не проскочила: как защититься от атак класса Mousejacking

...
Чтобы мышь не проскочила: как защититься от атак класса Mousejacking

Подавляющее большинство беспроводных (не Bluetooth) клавиатур и мышей подвержены уязвимостям класса MouseJack. Разберёмся, как развиваются атаки с их использованием и что можно сделать, чтобы не стать жертвой «маусджекинга».

Утечка в Slim CD: скомпрометированы ПДн и платежные данные 1,7 млн клиентов

...
Утечка в Slim CD: скомпрометированы ПДн и платежные данные 1,7 млн клиентов

Компания Slim CD опубликовала информацию о выявленной три месяца назад кибератаке. Злоумышленники получили доступ к ее системам еще в августе 2023 года и в итоге имели возможность украсть персональные и платежные данные почти 1,7 млн человек.

Сеть фитнес-центров WorldClass допустила крупную утечку данных

...
Сеть фитнес-центров WorldClass допустила крупную утечку данных

Телеграм-канал «Утечки информации», который принадлежит компании DLBI, специализирующейся на мониторинге данного типа инцидентов, сообщил об обнаружении в открытом доступе базы данных о сотрудниках и клиентах сети фитнес-центров WorldClass.

В сентябре Microsoft устранила 79 уязвимостей, 4 уже используются в атаках

...
В сентябре Microsoft устранила 79 уязвимостей, 4 уже используются в атаках

Сентябрьские патчи от Microsoft закрывают в общей сложности 79 уязвимостей, включая четыре активно эксплуатируемых в кибератаках и ещё одну с публично доступным эксплойтом.