Домашние пользователи

Информационная безопасность домашних пользователей

Публикации по информационной безопасности персональных пользователей: защите домашних компьютеров, защите персональных данных.

В TrueConf Server нашли две критические уязвимости (патчи уже готовы)

...
В TrueConf Server нашли две критические уязвимости (патчи уже готовы)

Специалисты антивирусной компании «Лаборатория Касперского» предупредили о двух критических уязвимостях в российском сервисе для видеоконференций — TrueConf Server. Сведения о проблемах в безопасности эксперты уже передали разработчикам, а те выпустили патч.

Проходной код: количество закладок в Open Source выросло в 20 раз

...
Проходной код: количество закладок в Open Source выросло в 20 раз

Политические баннеры и вирусы, ломающие сервис — хакеры всё чаще внедряют вредоносные элементы в ПО с открытым кодом. Расставляем запятые в предложении “Не обновлять, нельзя не обновить!”.

В GitLab EE устранили критическую уязвимость, грозящую угоном аккаунтов

...
В GitLab EE устранили критическую уязвимость, грозящую угоном аккаунтов

Команда GitLab выпустила патчи для корпоративных систем управления репозиториями кода. Одна из закрытых уязвимостей получила 9,9 балла по шкале CVSS, пользователям рекомендуется установить обновления в кратчайшие сроки.

Россия вошла в топ-10 стран по объёму вредоносных вложений в письмах

...
Россия вошла в топ-10 стран по объёму вредоносных вложений в письмах

По данным аналитиков из антивирусной компании «Лаборатория Касперского», в марте 2022 года было зафиксировано рекордное число вредоносных вложений в письмах. Компоненты продуктов Kaspersky для защиты электронной почты сработали более 19 миллионов раз.

В Сеть попали ПДн пользователей, взятые с сервера Минстроя

...
В Сеть попали ПДн пользователей, взятые с сервера Минстроя

Хакеры “слили” данные зарегистрированных пользователей взломанной CMS Bitriх. В сеть они попали с сервера Минстроя, утверждает Telegram-канал “Утечки информации”. Госпортал взломали накануне.

Вредоносный JavaScript из тулкита Parrot TDS обнаружен на 70 000 сайтов

...
Вредоносный JavaScript из тулкита Parrot TDS обнаружен на 70 000 сайтов

Масштабы TDS-системы Parrot, используемой киберкриминалом, оказались намного больше, чем сообщалось ранее. В 2021 году эксперты Sucuri выявили свыше 61 тыс. зараженных сайтов, работающих как шлюзы в рамках редирект-сервиса, в этом году — уже более 11 тысяч.

Apple в 2021-м заблокировала 1,6 млн мошеннических приложений в App Store

...
Apple в 2021-м заблокировала 1,6 млн мошеннических приложений в App Store

По словам представителей Apple, корпорация заблокировала более 343 тысяч iOS-приложений, которые пытались пробраться в App Store, за нарушение правил конфиденциальности. Ещё 157 тысяч приложений были заблокированы за введение пользователей в заблуждение и агрессивный спам.

Android-вредонос SMSFactory приводит к огромным счетам за сотовую связь

...
Android-вредонос SMSFactory приводит к огромным счетам за сотовую связь

Пользователей Android предупредили об активности вредоносного приложения, получившего имя SMSFactory. Подписывая владельцев мобильных устройств на платные сервисы, зловред приводит к огромным счетам за остовую связь.

Вымогатели взломали сайт жертвы и опубликовали записку о выкупе

...
Вымогатели взломали сайт жертвы и опубликовали записку о выкупе

Команда вымогателей Industrial Spy опробует новый рычаг давления — сайт очередной жертвы подвергся взлому, на нем теперь красуется записка с требованием выкупа. Обычно все переговоры в таких случаях ведутся закулисно, и даже акты запугивания неплательщиков (вроде адресных рассылок и DDoS) не выносятся на публику, чтобы угроза потери репутации возымела искомый эффект.

Кому выгодна блокировка Proton VPN в России

...
Кому выгодна блокировка Proton VPN в России

Вчерашний (2 июня) переполох относительно запуска Роскомнадзором блокировок VPN-сервисов на территории России требует разъяснений. Мы исследовали ситуацию и собрали рекомендации, к которым можно прислушаться.