Домашние пользователи - Все публикации

Домашние пользователи - Все публикации

В Сеть выложили резервную копию базы данных соискателей работы в Пятерочке

...
В Сеть выложили резервную копию базы данных соискателей работы в Пятерочке

В открытый доступ попали PostgreSQL-дампы, предположительно, официального сайта с вакансиями торговой сети “Пятерочка”. Слили два файла: сами вакансии и откликнувшихся на них соискателей. Базы датируются ноябрем прошлого года.

Персональные данные школьников: осенью будут изменения

...
Персональные данные школьников: осенью будут изменения

На сайте ФСТЭК России появилась информация о прекращении действия сертификата для платформы «Дневник.ру», дающего возможность работы с персональными данными. Это может быть шагом к началу переноса данных российских школьников в единую базу «Госуслуг». До сих пор они находились вне этой системы.

Новый ботнет-рэпер для Linux брутфорсит SSH-серверы

...
Новый ботнет-рэпер для Linux брутфорсит SSH-серверы

Обнаруженный на днях ботнет “RapperBot” с середины июня 2022 года проводит брутфорс-атаки на SSH-серверы Linux. За основу авторы вредоноса взяли троян Mirai, изменив ряд его особенностей (например, бесконтрольное распространение на максимально доступное число устройств).

В VPN-клиенте Kaspersky для Windows нашли уязвимость, патч уже готов

...
В VPN-клиенте Kaspersky для Windows нашли уязвимость, патч уже готов

Специалисты компании Synopsys выявили уязвимость в Kaspersky VPN Secure Connection для Windows. В случае эксплуатации эта брешь позволяет злоумышленнику с правами пользователя ОС потенциально удалять файлы в системе. Это могло бы привести к нарушениям в работе устройства или удалению важных для корректной работы системы файлов.

Разработчиков с иностранной долей больше 10% могут отсечь от реестра ПО

...
Разработчиков с иностранной долей больше 10% могут отсечь от реестра ПО

Минцифры планирует ужесточить требования к вендорам, претендующим на внесение их софта в реестр отечественного ПО. Порог доли российских акционеров могут поднять до 90%.

Только для взрослых: VPN-сервисы предлагают маркировать знаком 18+

...
Только для взрослых: VPN-сервисы предлагают маркировать знаком 18+

Ректор Российского Технологического Университета требует обязать российские магазины мобильных приложений маркировать VPN-сервисы знаком “18+”. Станислав Кудж направил письмо министру Шадаеву. По мнению ученого, эти меры помогут в борьбе с утечками.

Ради фана: юный хакер загрузил шифровальщик в PyPI-репозиторий

...
Ради фана: юный хакер загрузил шифровальщик в PyPI-репозиторий

Школьник-хакер из Вероны (что в Италии) в очередной раз продемонстрировал разработчикам, насколько важно уделять особое внимание тому, что ты скачиваешь из публичных репозиториев. Юный пакостник загрузил в репозиторий PyPI скрипты шифровальщика.

Smart App Control в Windows 11 теперь блокирует опасные файлы ISO, LNK

...
Smart App Control в Windows 11 теперь блокирует опасные файлы ISO, LNK

Защитная функция Smart App Control (SAC), реализованная в Windows 11, теперь может блокировать отдельные типы файлов, которые в последнее время использовались в фишинговых кампаниях. Напомним, что задача Smart App Control — мешать работе киберугроз на уровне процессов.

Противник посередине: преступники взламывают учетки Microsoft по схеме AiTM

...
Противник посередине: преступники взламывают учетки Microsoft по схеме AiTM

Новая крупная фишинговая кампания строится на схеме “противник посередине“ (adversary-in-the-middle, AiTM). Она позволяет обойти многофакторную аутентификацию и взломать Microsoft-учетку.

VirusTotal рассказал, под какие программы чаще всего маскируют вредоносы

...
VirusTotal рассказал, под какие программы чаще всего маскируют вредоносы

Все знают, что киберпреступники стараются замаскировать свои вредоносные программы под популярный софт. Это вводит жертву в заблуждение и позволяет с большей долей вероятности установить такую программу в систему. Но как выглядит список наиболее имитируемых приложений?