Домашние пользователи

Информационная безопасность домашних пользователей

Публикации по информационной безопасности персональных пользователей: защите домашних компьютеров, защите персональных данных.

Троян Qakbot встревает в переписку жертв, чтобы увеличить свою популяцию

...
Троян Qakbot встревает в переписку жертв, чтобы увеличить свою популяцию

Исследователи из Sophos изучили повадки Qakbot — модульного Windows-зловреда, который, несмотря на почтенный возраст, сохранил свою актуальность как угроза. Троян даже стал еще более агрессивным в отсутствие основных конкурентов — сошедшего со сцены Trickbot и потерявшего былую мощь Emotet.

Lapsus$ ищет инсайдеров, готовых открыть доступ к сетям Microsoft и Apple

...
Lapsus$ ищет инсайдеров, готовых открыть доступ к сетям Microsoft и Apple

Окрыленные своими успехами хакеры Lapsus$ открыто объявили о готовности сотрудничать с работниками крупных компаний, способными обеспечить удаленный доступ к сетям своих работодателей. Эксперты опасаются, что дерзкому примеру последуют и другие обитатели даркнета.

Avast и NortonLifeLock приостановили продажи в России и Белоруссии

...
Avast и NortonLifeLock приостановили продажи в России и Белоруссии

Ещё два крупнейших игрока на антивирусном рынке сообщили о своём решении приостановить работу на территории России и Белоруссии. В частности, это коснётся маркетинговой деятельности и продаж.

Пользователи веб-версии WhatsApp теперь могут проверить подлинность кода

...
Пользователи веб-версии WhatsApp теперь могут проверить подлинность кода

WhatsApp и Cloudflare объединились в рамках новой инициативы, получившей имя «Code Verify». Смысл этой кампании в том, чтобы у пользователей был надёжный способ удостовериться в подлинности десктопной версии мессенджера.

С момента воскрешения Emotet заразил более 100 тыс. компьютеров

...
С момента воскрешения Emotet заразил более 100 тыс. компьютеров

Знаменитый ботнет Emotet, отсутствовавший десять месяцев и вернувшийся на ландшафт в ноябре 2021 года, уже демонстрирует мощные результаты. За четыре месяца операторам вредоноса удалось поразить более 100 тысяч компьютеров.

Microsoft: В сфере ИБ работает слишком мало женщин

...
Microsoft: В сфере ИБ работает слишком мало женщин

Microsoft считает, что в сфере кибербезопасности работает слишком мало женщин. Следовательно, необходимо поощрять их строить карьеру в этой области, что поможет закрыть 2,5 млн вакантных рабочих мест и нивелировать глобальную нехватку технических специалистов.

29% критических дыр в WordPress-плагинах не получают патчей

...
29% критических дыр в WordPress-плагинах не получают патчей

Компания Patchstack, занимающаяся анализом безопасности сайтов на WordPress, опубликовала отчёт, в котором описывается ситуация с патчингом опасных уязвимостей в плагинах для этого движка. Специалисты считают, что дела с заплатками идут не очень хорошо, учитывая популярность этой CMS.

Кибервымогатели модифицировали Ligolo и использовали lsassDumper в атаке

...
Кибервымогатели модифицировали Ligolo и использовали lsassDumper в атаке

Специалисты по кибербезопасности наткнулись на интересную кампанию операторов программы-вымогателя, в которой злоумышленники использовали кастомные инструменты, присущие обычно APT-группировкам (Advanced Persistent Threat).

Новые баги спекулятивного выполнения нашли в процессорах Intel, AMD, Arm

...
Новые баги спекулятивного выполнения нашли в процессорах Intel, AMD, Arm

Исследователи в области кибербезопасности нашли новый способ обойти существующую аппаратную защиту современных процессоров от спекулятивного выполнения. По словам экспертов, их метод работает в случае CPU от Intel, AMD и Arm.

Google патчит в марте 39 уязвимостей в Android, одна — критическая

...
Google патчит в марте 39 уязвимостей в Android, одна — критическая

На этой неделе Google выпустила патчи для 39 уязвимостей в мобильной операционной системе Android в рамках мартовского набора обновлений. Среди устранённых брешей есть и критический баг.