Информационная безопасность домашних пользователей

Публикации по информационной безопасности персональных пользователей: защите домашних компьютеров, защите персональных данных.

Усиливаем конфиденциальность в Сети с помощью Surfshark VPN

...
Усиливаем конфиденциальность в Сети с помощью Surfshark VPN

Блокировки сайтов, фильтрация веб-контента, мошенничество на фоне пандемии COVID-19 сформировали естественную потребность пользователей в усилении личной безопасности и конфиденциальности в Сети. Рассмотрим, как обеспечить приватность сёрфинга на примере использования Surfshark VPN.

WhatsApp обещает пользователям сквозное шифрование для бэкапов в облаке

...
WhatsApp обещает пользователям сквозное шифрование для бэкапов в облаке

Представители Facebook на днях отметили, что пользователи популярного мессенджера WhatsApp скоро смогут защитить сквозным шифрованием (E2E) резервные копии чатов, которые хранятся в облаке (Google Drive — на Android и iCloud — на iOS).

Что такое DNS-over-HTTPS и как настроить это в браузере?

...
Что такое DNS-over-HTTPS и как настроить это в браузере?

Технология «DNS поверх HTTPS» (DNS-over-HTTPS, DoH) помогает защитить пользователей от сбора данных на сайтах и последующей их продажи рекламодателям. Конфиденциальность достигается за счёт шифрования запросов посетителя к веб-ресурсу. Разберёмся в нюансах технологии и расскажем, как правильно настроить DoH в браузере.

После DDoS-атаки на Яндекс ботоводы Meris попытались обидеть Кребса

...
После DDoS-атаки на Яндекс ботоводы Meris попытались обидеть Кребса

Известный журналист и блогер Брайан Кребс (Brian Krebs) сообщил, что на прошлой неделе его сайт тоже подвергся DDoS-атаке с ботнета Mēris. Персонажи поучительных расследований Кребса в сфере ИБ нередко мстят ему за раскрытие их противоправной деятельности, и новая попытка положить сайт KrebsOnSecurity — лишь одна из многих в череде безуспешных карательных акций.

Хакеры опубликовали инструкцию по эксплуатации 0-day в Windows MSHTML

...
Хакеры опубликовали инструкцию по эксплуатации 0-day в Windows MSHTML

На одном из хакерских форумов киберпреступники делятся друг с другом способами эксплуатации уязвимости нулевого дня (0-day) во встроенном браузерном движке Windows MSHTML. Таким образом, в ближайшее время стоит ждать новую волну атак с эксплуатацией этой бреши.

Новый Android-троян SOVA впечатляет функциями кражи и подмены данных

...
Новый Android-троян SOVA впечатляет функциями кражи и подмены данных

Новый троян для Android нацелился на криптовалютные кошельки и приложения для онлайн-покупок. Получивший имя S.O.V.A. вредонос также позволяет операторам извлекать персональные данные из заражённых мобильных устройств.

Шифровальщик PYSA перепрофилировался на атаки систем Linux

...
Шифровальщик PYSA перепрофилировался на атаки систем Linux

От авторов программ-вымогетелей уже сложно скрыться даже пользователям операционной системы Linux. Например, на днях исследователи отметили нововведения в шифровальщике PYSA (другое имя — Mespinoza), который теперь затачивают под «пингвина».

0-day в браузерном движке Windows MSHTML опаснее, чем предполагалось ранее

...
0-day в браузерном движке Windows MSHTML опаснее, чем предполагалось ранее

В Сети появились новые подробности, касающиеся уязвимости нулевого дня (0-day) в MSHTML. Напомним, что брешь отслеживается под идентификатором CVE-2021-40444 и позволяет удалённо выполнить вредоносный код.

Мошенники пугают россиян откреплением от поликлиники на Госуслугах

...
Мошенники пугают россиян откреплением от поликлиники на Госуслугах

Россиянам, которые пользуются порталом госуслуг, стоит опасаться новых мошеннических кампаний. Как пояснил заместитель председателя правления Сбербанка Станислав Кузнецов, гражданам стали приходить письма, замаскированные под уведомления от государственного веб-ресурса.

Польша выдала США украинского ботовода, торговавшего взломанными учетками

...
Польша выдала США украинского ботовода, торговавшего взломанными учетками

В штате Флорида будут судить 28-летнего гражданина Украины Глеба Иванова-Толпинцева, обвиняемого в массовом взломе паролей с целью продажи доступа к чужим компьютерам. Американские власти заполучили ответчика два дня назад и заключили его под стражу до начала судебного процесса.