Домашние пользователи

Информационная безопасность домашних пользователей

Публикации по информационной безопасности персональных пользователей: защите домашних компьютеров, защите персональных данных.

Атаковавший Capcom шифровальщик унёс данные около 400 тыс. геймеров

...
Атаковавший Capcom шифровальщик унёс данные около 400 тыс. геймеров

Разработчик видеоигр Capcom, известный такими крупными проектами, как Resident Evil, Street Fighter и Dark Stalkers, опубликовал новые подробности недавней кибератаки, в ходе которой пострадали данные геймеров. По словам корпорации, злоумышленникам удалось скомпрометировать персональные данные около 400 тыс. пользователей.

Подъехали оправдания WhatsApp: Мы не видим ваши переписки и звонки

...
Подъехали оправдания WhatsApp: Мы не видим ваши переписки и звонки

Поскольку WhatsApp за последние дни подвергся серьёзной критике за новые условия использования мессенджера, компании пришлось оправдываться в глазах пользователей. Представители сервиса обмена сообщениями решили прояснить отдельные моменты и ещё раз напомнить людям, что их переписки надёжно защищены от посторонних глаз.

Вторник патчей: Microsoft устранила 0-day в Windows Defender

...
Вторник патчей: Microsoft устранила 0-day в Windows Defender

Пришёл очередной вторник патчей от Microsoft, и в этом месяце разработчики исправили действительно опасные уязвимости, одна из которых была 0-day. В общей сложности корпорация избавилась от 83 брешей в своих продуктах.

Код Android-трояна Rogue слили в Сеть, но он все еще популярен у хакеров

...
Код Android-трояна Rogue слили в Сеть, но он все еще популярен у хакеров

Изучив переписку с продавцом Android-зловреда Rogue на хакерских форумах, исследователи пришли к выводу, что этот инструмент удаленного доступа (RAT) до сих пор пользуется спросом в среде киберкриминала.

Напоминающее о молитве Android-приложение сливало передвижение мусульман

...
Напоминающее о молитве Android-приложение сливало передвижение мусульман

Мобильное приложение Salaat First, напоминающее мусульманам о молитве, сливало информацию пользователей брокеру данных, а последний продавал сведения о геолокации своим клиентам. Таким образом, у третьих лиц появилась возможность отслеживать перемещение исповедующих ислам людей.

Microsoft добавила в Sysmon детектирование внедрения в процессы Windows

...
Microsoft добавила в Sysmon детектирование внедрения в процессы Windows

Microsoft выпустила версию утилиты Sysmon под номером 13, которая отметилась интересной функцией для борьбы с действиями вредоносных программ. Теперь инструмент может выявлять несанкционированное внедрение в процессы операционной системы Windows.

Intel добавит в процессоры аппаратное детектирование шифровальщиков

...
Intel добавит в процессоры аппаратное детектирование шифровальщиков

Корпорация Intel на CES 2021 представила новые процессоры Core vPro 11-го поколения, при этом отметив одну из ключевых особенностей: в CPU добавили возможность детектирования программ-вымогателей на аппаратном уровне.

Socialarks раскрыла ПДн 214 млн юзеров Facebook, Instagram и LinkedIn

...
Socialarks раскрыла ПДн 214 млн юзеров Facebook, Instagram и LinkedIn

Китайская компания Socialarks, специализирующаяся на управлении информационными материалами для социальных сетей, допустила серьёзную утечку более 400 ГБ персональных данных, принадлежащих миллионам пользователей Facebook, Instagram и LinkedIn.

В 2020 году утекло около 100 млн персональных данных россиян

...
В 2020 году утекло около 100 млн персональных данных россиян

По данным исследователей из компании InfoWatch, за 2020 год в Сеть слили около 100 миллионов записей персональных данных и платёжной информации россиян. В отчёте специалисты назвали наиболее частых виновников утечек и обозначили долю умышленной компрометации сведений.

SQLi будет жить, пока безопасность на стадии разработки не станет нормой

...
SQLi будет жить, пока безопасность на стадии разработки не станет нормой

Возможность внедрения SQL-кода (SQL injection, SQLi) была впервые признана уязвимостью более 20 лет назад, однако она до сих пор зачастую всплывает в веб-приложениях. Матиас Маду (Matias Madou), технический директор и соучредитель компании Secure Code Warrior, уверен, что этот тривиальный баг будет и впредь составлять угрозу для пользователей, пока разработчики не научатся привносить безопасность в программные коды.