Домашние пользователи

Информационная безопасность домашних пользователей

Публикации по информационной безопасности персональных пользователей: защите домашних компьютеров, защите персональных данных.

Опубликованы самые распространённые пароли за 2021 год (там есть 123456)

...
Опубликованы самые распространённые пароли за 2021 год (там есть 123456)

Специалисты компании Nordpass опубликовали исследование «Most Common Passwords», в котором перечислены наиболее распространённые пароли пользователей из 50 стран. К сожалению, многие так и не сделали никаких выводов, поэтому продолжают использовать наиболее слабые комбинации.

Россияне готовы делиться личными данными в обмен на улучшение сервиса

...
Россияне готовы делиться личными данными в обмен на улучшение сервиса

Согласно результатам исследования, проведенного Ассоциацией больших данных (АБД) совместно с ВЦИОМом и маркетинговой компанией Ipsos, большинство россиян нейтрально относятся к сбору ПДн. Пользователи даже готовы поделиться такими данными с бизнесом и госорганами, если это поможет улучшить качество сервиса.

В преддверии Чёрной пятницы россиянам напомнили о защите от мошенников

...
В преддверии Чёрной пятницы россиянам напомнили о защите от мошенников

Россиянам в очередной раз напомнили об основных правилах, которые необходимо соблюдать, чтобы не попасть на уловки кибермошенников. Специалисты BI.ZONE в преддверии распродаж ещё раз перечислили несложные условия цифровой гигиены.

Хакеры пугают владельцев WordPress-сайтов фейковой атакой шифровальщика

...
Хакеры пугают владельцев WordPress-сайтов фейковой атакой шифровальщика

Киберпреступники провели дефейс ряда сайтов на WordPress и разместили уведомления о якобы зашифрованных данных. Эксперты компании Sucuri предупреждают, что эта «атака шифровальщика» является фейковой, злоумышленники просто блефуют.

Сайт для взрослых StripChat слил ПДн миллионов пользователей и моделей

...
Сайт для взрослых StripChat слил ПДн миллионов пользователей и моделей

Популярный сайт для взрослых StripChat пополнил ряд жертв компрометации информации, в результате чего утекли персональные данные миллионов пользователей и вебкам-моделей. Причиной киберинцидента стала незащищённая база данных.

Google Chrome 96 сломал функциональность Twitter, Discord и Instagram

...
Google Chrome 96 сломал функциональность Twitter, Discord и Instagram

Свежий релиз Google Chrome 96 не обошёлся без проблем. Согласно сообщениям некоторых пользователей, новая версия браузера стала причиной странной работы Twitter, Discord и Instagram. Также есть информация о багах при рендеринге видео.

Emotet ожил и пытается вновь встать на рельсы с помощью TrickBot

...
Emotet ожил и пытается вновь встать на рельсы с помощью TrickBot

После долгого отсутствия троян Emotet вновь появился в Сети — его начал загружать на свой ботнет другой агрессивный зловред, TrickBot. Зафиксированы также случаи самораспространения Emotet через спам — по всей видимости, его владельцы решили вернуться в дело, построив новую вредоносную сеть вместо утраченной.

Positive Technologies представила платформу для киберучений 24/7/365

...
Positive Technologies представила платформу для киберучений 24/7/365

Во время кибербитвы The Standoff компания Positive Technologies впервые представила онлайн-платформу для проведения киберучений в режиме 24/7/365. Бета-тестирование The Standoff 365, созданной совместно с Innostage, стартует 24 ноября, официальный запуск ожидается в мае будущего года.

Новый Android-троян гонится за банковскими приложениями и криптокошельками

...
Новый Android-троян гонится за банковскими приложениями и криптокошельками

Исследователи в области кибербезопасности обнаружили новый банковский троян для операционной системы Android. Этот вредонос проникает на мобильные устройства пользователей и пытается добраться до банковских приложений и криптовалютных кошельков.

Уязвимости протокола OAuth 2.0: опасно ли аутентифицироваться через профиль в соцсетях

...
Уязвимости протокола OAuth 2.0: опасно ли аутентифицироваться через профиль в соцсетях

OAuth 2.0 — протокол авторизации, позволяющий входить на сайты с помощью профиля в социальных сетях. Протокол имеет гибкую структуру, в нём отсутствуют обязательные функции безопасности, что повышает вероятность успешной атаки со стороны злоумышленников. Наличие уязвимостей в OAuth 2.0 зависит от правильности применения потоков протокола, а также от использования его параметров.