Домашние пользователи

Информационная безопасность домашних пользователей

Публикации по информационной безопасности персональных пользователей: защите домашних компьютеров, защите персональных данных.

Новый вымогатель JungleSec заражает серверы Linux через IPMI-интерфейс

...
Новый вымогатель JungleSec заражает серверы Linux через IPMI-интерфейс

Новая вредоносная кампания идет полным ходом с начала ноября. В ходе этих атак киберпреступники заражают серверы Linux новым вымогателем JungleSec, используя в процессе незащищенный IPMI-интерфейс.

В Сети появился эксплойт для MAGIX Music Editor версии 3.1

...
В Сети появился эксплойт для MAGIX Music Editor версии 3.1

Базы эксплойтов пополнились новым экземпляром. Автор под ником bzyo (в Twitter — @bzyo_) выложил эксплойт для уязвимости переполнения буфера в MAGIX Music Editor 3.1. MAGIX Music Editor является программой для создания и записи музыки в домашних условиях.

Google значительно улучшила безопасность Android 9

...
Google значительно улучшила безопасность Android 9

Корпорация Google утверждает, что вышедшая в этом году версия операционной системы Android 9 (или Android Pie) получила еще больше усовершенствований по части безопасности платформы. Особое внимание было уделено шифрованию и аутентификации.

Яндекс исключил официальный сайт Telegram из поисковой выдачи

...
Яндекс исключил официальный сайт Telegram из поисковой выдачи

Поисковая система «Яндекс» удалила из своей выдачи ссылку на официальный сайт сервиса для обмена сообщениями Telegram — telegram.org. Напомним, что Роскомнадзор пытается блокировать данный мессенджер на территории России уже более полугода.

Android-версия мессенджера Wickr Me допускала снятие скриншотов

...
Android-версия мессенджера Wickr Me допускала снятие скриншотов

Версия мессенджера Wickr Me для операционной системы Android допускала снятие скриншотов другими приложениями. Наличие бага было обусловлено тем, что функция FLAG_SECURE не была учтена авторами этой программы.

Как россиянам защитить себя от кибермошенников, рассказали в Group-IB

...
Как россиянам защитить себя от кибермошенников, рассказали в Group-IB

Эксперты в области предотвращения киберинцидентов из Group-IB совместно с представителями Роскачества рассказали россиянам, чего ждать от кибермошенников в предверии Нового года, а также рассмотрели вопрос защиты от вредоносных онлайн-схем.

Мошенники собирают персональные данные под видом выигрыша BMW M240i

...
Мошенники собирают персональные данные под видом выигрыша BMW M240i

Исследователи в области безопасности предупреждают о волне мошеннических электронных писем, в которых утверждается, что получатель выиграл машину BMW M240i в праздничном розыгрыше призов. Эти письма рассылают киберпреступники, цель которых — собрать персональные данные пользователей.

Спустя 18 месяцев WannaCry все еще заражает тысячи компьютеров

...
Спустя 18 месяцев WannaCry все еще заражает тысячи компьютеров

18 месяцев прошло после первоначальной эпидемии WannaCry, а шифровальщик все еще умудряется проникать в тысячи, если не сотни тысяч систем и заражать компьютеры во многих странах. Об этом сообщают исследователи Kryptos Logic, которые проанализировали активность вымогателя в конце этого года.

В Украине мужчина проникал в базы данных госучреждений

...
В Украине мужчина проникал в базы данных госучреждений

Киберполиция Украины вычислила гражданина, причастного к проникновению в сеть государственных органов и предприятий. Был задержан 36-летний житель города Хмельницкий, который работал на частное предприятие, обслуживающее государственные объекты.

Тысячами гидромассажных бассейнов можно управлять удаленно из-за бага

...
Тысячами гидромассажных бассейнов можно управлять удаленно из-за бага

Тысячи гидромассажных бассейнов уязвимы для взлома, который открывает возможность для удаленного управления этими устройствами. Как пояснили исследователи, атакующий может сделать воду горячее или холоднее с помощью своего ноутбука или смартфона, а также управлять подсветкой и насосами, а все из-за досадной дыры в безопасности.