Информационная безопасность домашних пользователей

Публикации по информационной безопасности персональных пользователей: защите домашних компьютеров, защите персональных данных.

Киберпреступники создают платформы для фишинговых наборов

...
Киберпреступники создают платформы для фишинговых наборов

Кибератак к концу года стало больше, посчитали в Positive Technologies. Растет популярность наборов для фишинговых кампаний — это дешево и просто. Из других тенденций — вредоносные программы всё чаще нападают на Linux.

Уязвимость пинг-службы FreeBSD позволяет захватить контроль над системой

...
Уязвимость пинг-службы FreeBSD позволяет захватить контроль над системой

Разработчики FreeBSD выпустили обновления, устранив критическую уязвимость в ping (сервис в составе ОС базовой комплектации). Данная проблема грозит удаленным выполнением стороннего кода с правами root.

Оператор будет отвечать на каждую жалобу о подменном номере

...
Оператор будет отвечать на каждую жалобу о подменном номере

Если на телефонный звонок пожаловались через портал “Госуслуги”, Минцифры может запросить у оператора данные об этом вызове. Поправки в закон “О связи” готовят в Госдуме. Необходимость реагировать на каждую жалобу объясняют борьбой с мошенничеством.

Google патчит в Chrome девятую 0-day с начала 2022 года

...
Google патчит в Chrome девятую 0-day с начала 2022 года

Google в очередной раз залатала уязвимость нулевого дня в Chrome. Это уже девятая 0-day с начала 2022 года, и как в других подобных случаях пользователям рекомендуется не тянуть с установкой патчей.

В Сеть выложили данные сотрудников DNS

...
В Сеть выложили данные сотрудников DNS

В открытый доступ попали сведения о сотрудниках сети магазинов электроники “DNS”. В текстовом файле — 150 тыс. строк. Данные касаются в основном российского подразделения, но фигурирует и офис Казахстана. “Внутрянку” DNS слил тот же источник, что выложил недавно “Билайн”.

DuckLogs: многофункциональный троян-конструктор, уже пущенный в ход

...
DuckLogs: многофункциональный троян-конструктор, уже пущенный в ход

Специалисты Cyble изучили нового Windows-зловреда, найденного в дикой природе. Как оказалось, DuckLogs умеет воровать информацию, подменять данные в буфере обмена, регистрировать клавиатурный ввод, открывать удаленный доступ к зараженной машине.

Серверы Redis атакует новый Golang-зловред

...
Серверы Redis атакует новый Golang-зловред

Эксперты Aqua Security обнаружили на ловушках новую вредоносную программу, нацеленную на серверы Redis. Поскольку зловред написан на Go, ему было присвоено кодовое имя Redigo. Для внедрения используется критическая RCE-уязвимость, устраненная еще в феврале.

Банки хотят открывать счета по видеосвязи

...
Банки хотят открывать счета по видеосвязи

Банки просят ЦБ разрешить им эксперимент с открытием счетов по видеосвязи. Так можно “добрать” слепков в единую биометрическую систему (ЕБС). Технологию давно используют в Европе, но внедрение может обойтись в сотни миллионов рублей.

Данные сотрудников Билайна утекли в Сеть

...
Данные сотрудников Билайна утекли в Сеть

Неизвестный хакер выложил в открытый доступ данные внутренних пользователей «Билайна». Оператор связи подтвердил утечку и проводит расследование.

В Android-софте для удалённых клавиатур нашли критические RCE-бреши

...
В Android-софте для удалённых клавиатур нашли критические RCE-бреши

Приложения для Android, позволяющие использовать мобильные устройства в качестве клавиатур для десктопа, содержат критические уязвимости. В случае эксплуатации эти бреши позволяют перехватить нажатия клавиш и даже выполнить код удалённо.