Домашние пользователи

Информационная безопасность домашних пользователей

Публикации по информационной безопасности персональных пользователей: защите домашних компьютеров, защите персональных данных.

Зловред Webrat маскируется под читы для игр

...
Зловред Webrat маскируется под читы для игр

Эксперты центра исследования киберугроз Solar 4RAYS (ГК «Солар») выявили новый вредонос — Webrat, ориентированный на слежку за пользователями и кражу данных из браузеров, криптокошельков, онлайн-магазинов игр и мессенджеров.

Мошенники используют приемную кампанию для обмана абитуриентов

...
Мошенники используют приемную кампанию для обмана абитуриентов

Мошенники активно используют различные схемы, чтобы обмануть абитуриентов и их родителей, обещая «ускоренные» или «альтернативные» способы поступления в вузы. Однако на деле это приводит лишь к потере денег.

AppleProcessHub: новый macOS-троян крадёт SSH-ключи и данные из Keychain

...
AppleProcessHub: новый macOS-троян крадёт SSH-ключи и данные из Keychain

AppleProcessHub — новый вредонос для macOS, попавший на радары исследователей 15 мая 2025 года. Поводом стала подозрительная библиотека libsystd.dylib. Формально это динамическая библиотека, а на деле — полноценный бинарник Mach-O на Objective-C с целой кучей сюрпризов внутри.

Новый Android-шпион GhostSpy крадёт данные и блокирует удаление

...
Новый Android-шпион GhostSpy крадёт данные и блокирует удаление

Исследователи из CYFIRMA выявили нового, крайне продвинутого трояна для Android — GhostSpy. Это не просто опасное приложение, а полноценный шпионский комбайн, способный следить за пользователем, красть данные и полностью управлять устройством.

Уязвимость в GNOME RDP: стойкий DoS даже после перезапуска через systemd

...
Уязвимость в GNOME RDP: стойкий DoS даже после перезапуска через systemd

В модуле удаленного доступа GNOME для Linux выявлена уязвимость отказа в обслуживании (DoS). Когда сервис активен, злоумышленник сможет истощить системные ресурсы и многократно вызвать крах процесса.

Платформа Standoff Bug Bounty выплатила хакерам 242 млн руб. за три года

...
Платформа Standoff Bug Bounty выплатила хакерам 242 млн руб. за три года

На международном киберфестивале Positive Hack Days в «Лужниках» подвели итоги работы платформы Standoff Bug Bounty. За три года — с мая 2022 по май 2025 — к проекту присоединилось почти 25 тысяч исследователей из 60 стран.

Как работает социальная инженерия и почему на неё попадаются даже эксперты

...
Как работает социальная инженерия и почему на неё попадаются даже эксперты

Почему мошенники все еще успешны в атаках, как устроены их уловки, а главное — почему даже подготовленные люди становятся жертвами обмана? Для ответа на этот вопрос нужно знать не только основные техники социальной инженерии, но и реальные истории из практики, а также рекомендации, как распознать угрозу.

Мошенники атакуют подростков через чат-боты

...
Мошенники атакуют подростков через чат-боты

Мошенники всё чаще используют чат-ботов для атак на подростков. Их конечная цель — получить доступ к деньгам родителей. В ряде случаев злоумышленники также пытаются вовлечь подростков в противоправную деятельность.

Ограничения на количество банковских карт будут введены уже этой осенью

...
Ограничения на количество банковских карт будут введены уже этой осенью

Уже осенью 2025 года на одного человека можно будет оформить не более 20 платёжных карт, причём не более 5 — в рамках одной кредитной организации. Мера направлена на борьбу с деятельностью дропперов.

Мошенники крадут аккаунты родителей под видом школьных опросов

...
Мошенники крадут аккаунты родителей под видом школьных опросов

Мошенники всё чаще используют фальшивые опросы о школьной жизни для кражи учётных данных родителей школьников. Рассылки поступают якобы от имени родительского комитета или отдельных активистов.