Домашние пользователи

Информационная безопасность домашних пользователей

Публикации по информационной безопасности персональных пользователей: защите домашних компьютеров, защите персональных данных.

Троян ZuRu вернулся, приняв облик macOS-приложения Termius

...
Троян ZuRu вернулся, приняв облик macOS-приложения Termius

Исчезнув с радаров на полтора года, macOS-троян ZuRu объявился вновь. Анализ семпла, обнаруженного в конце мая, показал, что зловред не только сменил маскировку, но и стал по-другому прятаться в донорском софте.

В FreeIPA нашли критическую уязвимость с оценкой 9,4 по CVSS

...
В FreeIPA нашли критическую уязвимость с оценкой 9,4 по CVSS

Специалист из команды PT SWARM Михаил Сухов обнаружил серьёзную уязвимость в системе управления доменами FreeIPA — это решение используется для централизованного управления учётными записями и политиками доступа в Linux-среде. FreeIPA входит в состав дистрибутива Red Hat Enterprise Linux и применяется как минимум в 2000 организациях, включая ряд российских ИТ-продуктов.

Поиграл в угадайку с ChatGPT — получил код активации Windows

...
Поиграл в угадайку с ChatGPT — получил код активации Windows

Охотники за багами в GenAI обнаружили еще один трюк, способный заставить ChatGPT позабыть о запретах и раскрыть конфиденциальные данные. Беседа с ИИ-ботом была обставлена как безобидная игра, и тот в итоге выдал искомые ключи продукта Windows.

PerfektBlue: уязвимость Bluetooth грозит взломом машин и гаджетов

...
PerfektBlue: уязвимость Bluetooth грозит взломом машин и гаджетов

Исследователи в области кибербезопасности сообщили о критических уязвимостях в Bluetooth-стеке BlueSDK от компании OpenSynergy. Бреши получили общее название PerfektBlue. Они позволяют злоумышленнику удалённо выполнить произвольный код на устройстве — достаточно лишь сопряжения по Bluetooth.

ИИ-рекрутер McDonald’s слил 64 млн анкет — пароль был «123456»

...
ИИ-рекрутер McDonald’s слил 64 млн анкет — пароль был «123456»

В системе подбора персонала McDonald’s нашли критическую уязвимость — и всё из-за пароля «123456». Два исследователя в области ИБ, Иэн Кэрролл и Сэм Карри, всего за полчаса получили админ-доступ к платформе McHire[.]com, где чат-бот по имени Olivia проводит первичный отбор соискателей.

Михаил Кадер присоединился к UserGate и займётся развитием ИБ-продуктов

...
Михаил Кадер присоединился к UserGate и займётся развитием ИБ-продуктов

UserGate объявила о новом назначении: к компании присоединился Михаил Кадер — один из наиболее опытных российских специалистов в области сетевых архитектур и информационной безопасности. В новой роли он будет заниматься развитием клиентского опыта, совершенствованием продуктовой стратегии и технологического вектора компании.

Мошенники заманивают легкими заработками на Wildberries

...
Мошенники заманивают легкими заработками на Wildberries

Злоумышленники через телеграм-каналы и соцсети заманивают пользователей обещаниями лёгкого заработка. На деле подобные схемы приводят к хищению денег, персональных данных или «угону» аккаунтов.

Нейросеть Ростелекома помогла ловить списывающих на ЕГЭ

...
Нейросеть Ростелекома помогла ловить списывающих на ЕГЭ

Во время проведения Единого государственного экзамена (ЕГЭ) нейросеть Ростелекома, анализировавшая изображения с камер видеонаблюдения, выявила более тысячи нарушений, из которых подтвердилось свыше 800. В целом эффективность работы системы по сравнению с 2024 годом выросла в три раза.

Процессоры AMD уязвимы перед новым вектором атаки — TSA

...
Процессоры AMD уязвимы перед новым вектором атаки — TSA

AMD сообщила об обнаружении новой категории уязвимостей в своих процессорах. Атака получила название Transient Scheduler Attack (TSA) и работает по схожему принципу с Meltdown и Spectre — позволяет сливать данные по сторонним каналам.

Android-троян Anatsa снова пробрался в Google Play под видом PDF-читалки

...
Android-троян Anatsa снова пробрался в Google Play под видом PDF-читалки

В Google Play снова обнаружили вредоносное приложение, распространяющее банковский троян Anatsa — на этот раз под видом обычного софта для просмотра PDF. Приложение под названием Document Viewer – File Reader успело набрать более 50 000 скачиваний, прежде чем его удалили из магазина.