Информационная безопасность домашних пользователей

Публикации по информационной безопасности персональных пользователей: защите домашних компьютеров, защите персональных данных.

Лаборатория Касперского предлагает найти бреши в IoT-устройствах

...
Лаборатория Касперского предлагает найти бреши в IoT-устройствах

«Лаборатория Касперского» начала приём заявок на участие в четвёртом международном турнире по индустриальной кибербезопасности Capture the Flag (CTF). Экспертам со всего мира предлагается проверить защищённость умных устройств и промышленных систем.

Для уязвимости в libssh выпущены сканеры и эксплойты

...
Для уязвимости в libssh выпущены сканеры и эксплойты

Обнаруженная на прошлой неделе уязвимость в libssh, позволяющая пройти аутентификацию без учетных данных, похоже, пользуется популярностью. С момента обнаружения уже было выпущено множество инструментов и скриптов, которые помогают атакующим удаленно использовать эту брешь.

GitHub столкнулся со сбоем базы данных и сетевыми проблемами

...
GitHub столкнулся со сбоем базы данных и сетевыми проблемами

Представители GitHub сообщили о том, что многие сервисы на GitHub.com столкнулись с сетевыми проблемами и последующим сбоем в работе базы данных. Все это вылилось в отображение несогласованной информации на официальном сайте проекта.

Число утечек клиентских данных из МФО растет

...
Число утечек клиентских данных из МФО растет

По данным «Смарт Лайн Инк» – производителя системы борьбы с утечками данных DeviceLock, в течение последних трех месяцев увеличилось количество утечек данных из российских МФО. Доля МФО выросла с 3% до 5% в общем числе инцидентов, связанных с утечками данных. При этом утекают не только персональные данные клиентов, но и сканы документов, удостоверяющих личность, в том числе, паспортов.

Злоумышленники украли у стартапа Trade.io $7,8 миллионов

...
Злоумышленники украли у стартапа Trade.io $7,8 миллионов

Киберпреступники атаковали стартап Trade.io, в результате чего им удалось вывести из кошелька $7,8 миллионов в цифровой валюте (50 миллионов токенов). Дошло до того, что руководство обсуждает возможность проведения хардфорка.

В LIVE555 Streaming Media найдена уязвимость удаленного выполнения кода

...
В LIVE555 Streaming Media найдена уязвимость удаленного выполнения кода

Эксперт Cisco Talos Лилит Уайатт обнаружила уязвимость в наборе библиотек LIVE555 Streaming Media, которая позволяет атакующему удаленно выполнить код. Брешь получила статус критической.

Киберпреступники похитили персональные данные 75 000 американцев

...
Киберпреступники похитили персональные данные 75 000 американцев

Киберпреступники взломали систему регистрации HealthCare.gov и похитили персональные данные 75 000 граждан. Взломанная система, известная как Federally Facilitated Exchanges (FFE), управляется федеральным агентством Centers for Medicare & Medicaid Services (CMS), которое подчиняется Министерству здравоохранения и социальных служб США. Информацию об утечке подтвердили в правительстве 19 октября.

Пароли с Android-смартфонов и ноутбуков можно украсть с помощью NFC

...
Пароли с Android-смартфонов и ноутбуков можно украсть с помощью NFC

С 16 по 18 октября в Люксембурге прошла конференция hack.lu 2018, на которой обсуждали кибербезопасность и информационные технологии. Там же выступал эксперт компании Checkmarx Педро Умбелино, который поделился информацией о том, что NFC-чип можно использовать для кражи информации со смартфонов и ноутбуков.

Исправленное обновление Windows 10 все еще приводит к потере файлов

...
Исправленное обновление Windows 10 все еще приводит к потере файлов

Пользователи Windows 10 продолжают страдать от кривых обновлений операционной системы. Судя по некоторым сообщениям, даже «исправленная» версия апдейтов продолжает удалять пользовательские файлы. Сразу несколько пользователей сообщили, что у Windows 10 1809 есть проблемы с извлечением файлов из ZIP-архивов.

Facebook к концу года может купить ИБ-компанию

...
Facebook к концу года может купить ИБ-компанию

Крупнейшая социальная сеть Facebook задумалась о приобретении компании, специализирующейся на кибербезопасности. Похоже, компания старается уверить пользователей, что руководство сделало выводы из недавних киберинцидентов.