Информационная безопасность домашних пользователей

Публикации по информационной безопасности персональных пользователей: защите домашних компьютеров, защите персональных данных.

Мониторинг сбоев: в России заработал аналог Downdetector

...
Мониторинг сбоев: в России заработал аналог Downdetector

Роскомнадзор запустил отечественный сервис отслеживания сбоев в интернете. Он появился на сайте Центра мониторинга и управления сетью связи общего пользования. На контроль взяли сайты ГИБДД, Telegram, ресурс mos.ru, «Ростелеком», Rutube и другие.

Шифровальщик Nokoyawa использует уязвимость 0-day в Windows CLFS

...
Шифровальщик Nokoyawa использует уязвимость 0-day в Windows CLFS

В «Лаборатории Касперского» разобрали эксплойт нулевого дня, обнаруженный в февральских атаках шифровальщика Nokoyawa. Новый инструмент совместим с различными версиями Windows, в том числе Windows 11, и используется для получения информации об учетных записях из ветви системного реестра HKEY_LOCAL_MACHINE\SAM.

Эксперты ожидают фишинга на фоне новостей об электронных повестках

...
Эксперты ожидают фишинга на фоне новостей об электронных повестках

Быстрое принятие закона о создании единого реестра военнообязанных с электронными повестками и ограничения в правах уклонистов станет очередным поводом для мошенников, считают эксперты. Целями атак будут “учетки” на Госуслугах и банковские сведения граждан.

Шпион QuaDream атакует владельцев iPhone через приглашения в календаре

...
Шпион QuaDream атакует владельцев iPhone через приглашения в календаре

Специалисты компаний Microsoft и Citizen Lab выявили активность коммерческого шпионского софта, который был разработан израильской организацией QuaDream. Этот шпион использовался в атаках на пользователей iPhone и задействовал 0-click эксплойт ENDOFDAYS.

В апреле Microsoft устранила 97 дыр: семь критических, одна — 0-day

...
В апреле Microsoft устранила 97 дыр: семь критических, одна — 0-day

Прошёл апрельский вторник патчей, а это значит, что Microsoft выпустила обновления для ряда продуктов. В этот раз разработчики разобрались с 97 уязвимостями, из которых одна активно эксплуатируется в реальных кибератаках (0-day).

Tesla придется отвечать за злоупотребление доступом к видеозаписям клиентов

...
Tesla придется отвечать за злоупотребление доступом к видеозаписям клиентов

Владелец электромобиля Tesla из Калифорнии подал иск в федеральный суд, обвинив производителя в попустительстве нарушению прайвеси. Сотрудники компании получили доступ к фото и видео с камер, встроенных в клиентские авто, и обмениваются снимками, отпуская нелестные комментарии и шуточки.

Киберпреступники уронили таможню

...
Киберпреступники уронили таможню

Электронные ресурсы Федеральной Таможенной Службы подверглись кибератаке. Сбои начались еще накануне, на таможенных пунктах перешли на бумажный документооборот. Сложностей в пересечении границ обычными гражданами нет, заверяют в ФТС.

Каждое десятое приложение для Android хранит пароли в открытом виде

...
Каждое десятое приложение для Android хранит пароли в открытом виде

Каждое десятое мобильное приложение из Google Play, RuStore и Huawei AppGallery хранит пин-коды и пароли в открытом виде. Не защитит пользователей и проверка по отпечатку пальца и изображению лица.

Бизнес критикует проект ФСБ о передаче данных пассажиров такси

...
Бизнес критикует проект ФСБ о передаче данных пассажиров такси

Идея ФСБ собирать с агрегаторов такси данные о геолокации и платежах обернется “многомиллиардными затратами”. Так считают в АНО “Цифровая экономика”. Понятия размыты, а некоторые формулировки дублируют уже имеющиеся требования.

Злоумышленники наводнили NPM пустыми пакетами с URL вредоносных сайтов

...
Злоумышленники наводнили NPM пустыми пакетами с URL вредоносных сайтов

Киберпреступники наводнили репозиторий NPM фейковыми пакетами. Как отметили специалисты компании Checkmarx, эти пакеты могут вызвать DoS и привести к сбою в работе NPM.