Информационная безопасность домашних пользователей

Публикации по информационной безопасности персональных пользователей: защите домашних компьютеров, защите персональных данных.

Apple устранила в старых iPhone и Mac 0-day, фигурирующую в реальных атаках

...
Apple устранила в старых iPhone и Mac 0-day, фигурирующую в реальных атаках

Apple выпустила патчи для уязвимости нулевого дня (0-day), которую киберпреступники использовали в атаках на владельцев iPhone и Mac-компьютеров, работающих на старых версиях iOS и macOS.

OpenSUpdater использует подпись кода для обхода антивирусов в Windows

...
OpenSUpdater использует подпись кода для обхода антивирусов в Windows

Специалисты по кибербезопасности из Goolge отметили интересный подход разработчиков вредоносных программ. Теперь операторы зловредов используют специально созданные сигнатуры для подписи кода, которые выглядят легитимными в системе Windows и позволяют обойти защитные программы.

Мошенники могут неделю безнаказанно звонить россиянам с номеров знакомых

...
Мошенники могут неделю безнаказанно звонить россиянам с номеров знакомых

Телефонные мошенники иногда для пущей убедительности звонят с номеров знакомых и близких намеченной жертвы. Российские злоумышленники, по оценке BI.ZONE, используют такой подлог в среднем 1-2 дня.

Apple откажется от поддержки старых версий TLS в iOS и macOS

...
Apple откажется от поддержки старых версий TLS в iOS и macOS

С выпуском последних версий операционных систем iOS и macOS Apple признала Transport Layer Security (TLS) 1.0 и 1.1 устаревшими. Теперь техногигант планирует убрать поддержку небезопасного протокола во всех будущих релизах.

Брешь в протоколе Exchange Autodiscover сливает сотни тысяч учётных данных

...
Брешь в протоколе Exchange Autodiscover сливает сотни тысяч учётных данных

Исследователям удалось собрать сотни тысяч учётных данных доменов и приложений Windows благодаря уязвимости в имплементации протокола Autodiscover. Именно этот протокол используется в Microsoft Exchange.

Хакерский форум RaidForums случайно раскрыл внутренние страницы

...
Хакерский форум RaidForums случайно раскрыл внутренние страницы

Известная площадка для киберпреступников — RaidForums недавно случайно открыла на всеобщее обозрение внутренние страницы веб-сайта, которые предназначались только для представителей администрации форума.

Хакеры не смогли продать данные пользователей LinkedIn и просто слили их

...
Хакеры не смогли продать данные пользователей LinkedIn и просто слили их

Данные более чем 700 млн пользователей деловой социальной сети LinkedIn всё-таки попали в общий доступ. Напомним, что летом злоумышленники пытались сбыть собранную информацию, но теперь, видимо, совсем отчаялись и слили всё так.

Microsoft заглянула за кулисы BulletProofLink — веб-сервиса для фишеров

...
Microsoft заглянула за кулисы BulletProofLink — веб-сервиса для фишеров

Специалисты Microsoft представили результаты исследования деятельности криминального сервиса, работающего по модели «фишинг как услуга» (Phishing-as-a-Service, PHaaS). По мнению аналитиков, BulletProofLink ответственен за множество фишинговых кампаний, нацеленных на массовый сбор учетных данных для продажи.

53% россиян столкнулись с мошенниками при трудоустройстве

...
53% россиян столкнулись с мошенниками при трудоустройстве

Как выяснили специалисты ESET, россияне довольно часто сталкиваются с мошенничеством при трудоустройстве. Также опрос антивирусной компании помог понять, чего граждане боятся при поиске работы.

В macOS нашли 0-day уязвимость, позволяющую запустить вредоносные команды

...
В macOS нашли 0-day уязвимость, позволяющую запустить вредоносные команды

На этой неделе исследователи в области кибербезопасности раскрыли детали непропатченной уязвимости нулевого дня (0-day) в файловом менеджере Finder, который используется в операционной системе macOS. Удалённый злоумышленник может использовать эту брешь для запуска команд на компьютере жертвы.