Информационная безопасность домашних пользователей

Публикации по информационной безопасности персональных пользователей: защите домашних компьютеров, защите персональных данных.

WordPress-сайты с плагином Frontend File Manager уязвимы для XSS

...
WordPress-сайты с плагином Frontend File Manager уязвимы для XSS

На ряде сайтов под управлением движка WordPress нашли критические уязвимости межсайтового скриптинга (XSS), позволяющие злоумышленникам внедрить JavaScript-код в веб-страницы и создать аккаунты уровня администратора. Проблема кроется в плагине Frontend File Manager — именно в нём содержатся баги.

Бренд одежды Guess стал жертвой атаки шифровальщика и утечки данных

...
Бренд одежды Guess стал жертвой атаки шифровальщика и утечки данных

Американская компания Guess, бренд одежды и аксессуаров, разослала ряду покупателей уведомления о взломе, который имел место в феврале и привёл к краже данных. В настоящее время Guess сотрудничает с правоохранителями, расследующими этот инцидент.

Каждая вторая ссылка в мессенджерах россиян — фишинговая

...
Каждая вторая ссылка в мессенджерах россиян — фишинговая

По оценке «Лаборатории Касперского», пользователи популярных мессенджеров в России чаще сталкиваются с фишингом, чем в других странах. Ссылки в IM-сообщениях, которые получают россияне, в 46% случаев оказываются вредоносными.

Magecart теперь хранят украденные данные банковских карт в изображениях

...
Magecart теперь хранят украденные данные банковских карт в изображениях

Группировки Magecart, специализирующиеся на краже платёжной информации клиентов онлайн-магазинов, продолжают совершенствовать методы извлечения данных и ухода от детектирования. Теперь злоумышленники прячут украденные данные банковских карт в изображениях.

Великий китайский файрвол блокирует 311 тыс. доменов, 41 тыс. — случайно

...
Великий китайский файрвол блокирует 311 тыс. доменов, 41 тыс. — случайно

Крупнейшее на сегодняшний день исследование веб-фильтрации продемонстрировало истинные масштабы «Великого китайского файрвола». Учёный из Канады и Великобритании рассказали о возможностях печально известной государственной машины блокировки.

Отслеживать юзеров iOS стало сложнее, рекламщики переключились на Android

...
Отслеживать юзеров iOS стало сложнее, рекламщики переключились на Android

Большинство рекламодателей, нацеленных на пользователей мобильных устройств, стали тратить гораздо больше денег на показ объявлений любителям Android. Как и ожидалось, это стало следствием новой политики Apple и фреймворка в iOS, который существенно ограничивает возможности сбора информации о пользователях iPhone и iPad.

СБУ остановила крупнейшую криптомайнинговую операцию в стране

...
СБУ остановила крупнейшую криптомайнинговую операцию в стране

Украинские правоохранители ликвидировали масштабную операцию по добыче цифровой валюты. Полицейские изъяли 5 тыс. компьютеров и 3800 игровых консолей, участвовавших в этой операции — это крупнейшая на данный момент криптомайнинговая кампания, выявленная в стране.

За год Microsoft выплатила исследователям в сфере безопасности $13,6 млн

...
За год Microsoft выплатила исследователям в сфере безопасности $13,6 млн

По словам корпорации Microsoft, за последние 12 месяцев она выплатила более 13,6 миллионов долларов в рамках программы по поиску багов. Денежные вознаграждения получил 341 исследователь.

Новый трюк для загрузки ZLoader: отключение предупреждений о макросах

...
Новый трюк для загрузки ZLoader: отключение предупреждений о макросах

Новая техника заражения, выявленная аналитиками из McAfee, использует безобидный документ Microsoft Word для создания на лету зловредного макроса и отключения предупреждений системы безопасности, способных помешать его запуску. В настоящее время эта схема используется для скрытной доставки через спам вредоносной программы ZLoader.

Патч Microsoft KB5004945 для дыры PrintNightmare сломал принтеры Zebra

...
Патч Microsoft KB5004945 для дыры PrintNightmare сломал принтеры Zebra

Последнее срочное обновление от Microsoft, призванное избавить систему Windows от уязвимости PrintNightmare, принесло проблемы пользователям отдельных принтеров. Речь идёт об апдейте под номером KB5004945, который разработчики выпустили на этой неделе.