Домашние пользователи

Информационная безопасность домашних пользователей

Публикации по информационной безопасности персональных пользователей: защите домашних компьютеров, защите персональных данных.

Часть кода инструмента для разблокировки iPhone GrayKey утекла в Сеть

...
Часть кода инструмента для разблокировки iPhone GrayKey утекла в Сеть

На прошлой неделе неизвестная группа киберпреступников начала публиковать фрагменты кода инструмента для разблокировки iPhone GrayKey. Злоумышленники требуют 2 биткоина, чтобы прекратить публикацию кода.

Киберпреступники Orangeworm заражают рентгеновские и МРТ-аппараты

...
Киберпреступники Orangeworm заражают рентгеновские и МРТ-аппараты

Исследователи в области безопасности сообщают о массовых заражениях медицинского оборудования, в частности, рентгеновских и МРТ-аппаратов, находящихся в медицинских учреждениях по всему миру. На данный момент специалисты затрудняются сказать, как именно происходит заражение, также непонятны мотивы атакующих.

Разработчики Drupal вынужденно выпускают второй патч для Drupalgeddon2

...
Разработчики Drupal вынужденно выпускают второй патч для Drupalgeddon2

Вчера разработчики Drupal объявили, что версии 7.x, 8.4.x и 8.5.x на этой неделе получат новые обновления безопасности, так как критическую уязвимость в CMS, известную как Drupalgeddon2, не удалось полностью устранить первыми патчами.

Роскомнадзор легализовал борьбу с обходом блокировок

...
Роскомнадзор легализовал борьбу с обходом блокировок

Видимо, представители Роскомнадзора поняли, что на данном этапе их борьба со всем и вся, блокирование всех IP-адресов подряд, мало того, что представляет собой зрелище взявшихся за работу некомпетентных людей, но также еще и сомнительна с точки зрения закона. Что в этом случае надо предпринять? Правильно, нужно легализовать блокировку миллионов IP-адресов в рамках борьбы с мессенджером Telegram новой версией приказа.

Обнаружена кроссплатформенная атака через зараженные RTF-документы

...
Обнаружена кроссплатформенная атака через зараженные RTF-документы

Эксперты из Trend Micro обнаружили спам-кампании вредоносных программ. Злоумышленники распространяли бэкдоры XTRAT и DUNIHI, а также вредоносную программу для сбора информации Loki, объединенную с Adwind RAT. Рост спам-рассылок эксперты наблюдали с 1 января по 17-е апреля 2017 года.

Эксперт Google раскрыл технические подробности 0-day бреши в Windows

...
Эксперт Google раскрыл технические подробности 0-day бреши в Windows

Уязвимость Windows 10, позволяющая обойти Windows Lockdown Policy и привести к выполнению кода, остается неисправленной, хотя Microsoft была проинформирована о ее существовании 90 дней назад.

Обнаружена 0-day брешь в Windows, использующая ядро Internet Explorer

...
Обнаружена 0-day брешь в Windows, использующая ядро Internet Explorer

Китайская компания Qihoo 360 сообщила об обнаружении 0-day уязвимости Windows, используемой в реальных атаках. На данный момент эксперты не раскрывают никаких деталей этой бреши, так как Microsoft работает над устранением дыры.

Полицейские пытались разблокировать смартфон мертвого его отпечатком

...
Полицейские пытались разблокировать смартфон мертвого его отпечатком

В американском городе Клируотер (штат Флорида) произошел интересный инцидент — правоохранители попытались разблокировать телефон мертвого мужчины, приложив к устройству его палец.

Новая фишинговая кампания использует аккаунты Twitter

...
Новая фишинговая кампания использует аккаунты Twitter

Эксперты предупреждают о новой волне фишинга, использующего взломанные аккаунты Twitter для рассылки личных сообщений. В теле этих сообщений содержится ссылка, ведущая на поддельную страницу для входа в Twitter, саму страницу не отличить от оригинала.

Расширение LastPass не рекомендуют использовать — найден критический баг

...
Расширение LastPass не рекомендуют использовать — найден критический баг

Популярнейший менеджер паролей LastPass рекомендует пользователям не использовать расширение LastPass для браузера, так как разработчики пытаются исправить серьезную уязвимость, которая может позволить злоумышленнику украсть пароли или выполнить код.