Домашние пользователи - Все публикации

Домашние пользователи - Все публикации

Лжесотрудники банков раздают вредоносные апдейты в аэропортах

...
Лжесотрудники банков раздают вредоносные апдейты в аэропортах

Мошенники, использующие зловредов для кражи учеток ДБО, начали от имени подсанкционных банков предлагать их для скачивания в крупных аэропортах и вокзалах ж/д. Вредоноса при этом выдают за обновление мобильного приложения.

Google закрыла в Chrome две 0-day, показанные на Pwn2Own 2024

...
Google закрыла в Chrome две 0-day, показанные на Pwn2Own 2024

Google оперативно устранила в Chrome две уязвимости нулевого дня (0-day), которые исследователи показали в ходе соревнования Pwn2Own 2024. Помимо этого, разработчики закрыли ещё пять дыр в браузере.

Баг Microsoft Edge позволял незаметно установить вредоносные расширения

...
Баг Microsoft Edge позволял незаметно установить вредоносные расширения

Уязвимость в Microsoft Edge, для которой уже есть патч, позволяет в случае эксплуатации установить вредоносные и потенциально опасные расширения на системах пользователей.

Мошенники бомбардируют iPhone алертами MFA в попытке захвата аккаунта

...
Мошенники бомбардируют iPhone алертами MFA в попытке захвата аккаунта

Злоумышленники нашли какой-то баг в системе многофакторной аутентификации Apple (MFA) и рассылают на гаджеты десятки запросов на сброс пароля iCloud, а затем звонят от имени техподдержки и просят сообщить одноразовый код подтверждения.

Более 2 млрд паролей в руках злоумышленников: как помогает автоматизация обработки утечек данных

...
Более 2 млрд паролей в руках злоумышленников: как помогает автоматизация обработки утечек данных

VK рассказала про объёмы утечек уникальных логинов и паролей у пользователей разных сервисов по всему миру. Масштаб проблемы — явно нешуточный, но компания сумела выстроить эффективную систему противодействия угрозам.

В Google Play найдено 28 программ, скрытно превращающих гаджет в прокси

...
В Google Play найдено 28 программ, скрытно превращающих гаджет в прокси

В марте 2023 года с Google Play удалили бесплатный VPN-софт, который приобщал Android-устройства к прокси-сети, используемой для сокрытия рекламного мошенничества. В HUMAN Security проанализировали Oko VPN и нашли в магазине еще 28 схожих приложений.

Пиринговый СМС-вход в Telegram создаёт риски конфиденциальности

...
Пиринговый СМС-вход в Telegram создаёт риски конфиденциальности

Новая функциональность Telegram, позволяющая пользователям получить бесплатный премиум-статус в обмен на использование их телефонного номера в качестве ретранслятора для отправки одноразовых кодов в СМС, вызвала обеспокоенность в отношении конфиденциальности.

Создан инструмент джейлбрейка Apple TV

...
Создан инструмент джейлбрейка Apple TV

Команде специалистов удалось осуществить джейлбрейк телевизионных приставок Apple. Созданный инструмент пригоден для рутования Apple TV HD и Apple TV 4K первого поколения; дата выпуска пока не объявлена.

Топ-6 уловок мошенников: как не стать жертвой

...
Топ-6 уловок мошенников: как не стать жертвой

Злоумышленники давно научились добывать конфиденциальную информацию обманом и хитростью, используя методы социальной инженерии. Разбираемся, как это работает, и изучаем основные схемы преступников.

ИИ-поиск Google продвигает вредоносные и мошеннические сайты

...
ИИ-поиск Google продвигает вредоносные и мошеннические сайты

Новый поиск Google, оснащённый ИИ-функцией «Search Generative Experience», предлагает пользователям мошеннические сайты, перенаправляющие на установку вредоносных расширений для Chrome и фейковые розыгрыши смартфонов iPhone.