Информационная безопасность домашних пользователей

Публикации по информационной безопасности персональных пользователей: защите домашних компьютеров, защите персональных данных.

Исследователи получили $100 000 за рабочий эксплойт для Google Pixel

...
Исследователи получили $100 000 за рабочий эксплойт для Google Pixel

Команда исследователей получила от компании Google более $100 000 за разработку цепочки эксплойтов, с помощью которой можно удаленно взломать смартфон Google Pixel. Для эксплуатации этой бреши достаточно просто заманить пользователя на вредоносный сайт.

Создатель инструмента для шифрования вредоносов признал себя виновным

...
Создатель инструмента для шифрования вредоносов признал себя виновным

24-летний гражданин Британии Гонкало Эстевс признал себя виновным в создании и запуске сервиса, помогающего совершенствовать вредоносные программы. Благодаря таким платформам киберпреступники могут модифицировать код своих программ.

Небезопасная загрузка библиотек Microsoft — новый вектор для атаки

...
Небезопасная загрузка библиотек Microsoft — новый вектор для атаки

Опубликовано исследование, в котором подробно описывается вектор удаленной атаки для класса уязвимостей в продуктах Microsoft. Эти бреши существуют из-за того, как приложения загружают внешние библиотеки.

Ботнет Satori теперь атакует устройства для майнинга Ethereum

...
Ботнет Satori теперь атакует устройства для майнинга Ethereum

Новый вариант ботнета Satori взламывает программное обеспечение Claymore для майнинга криптовалюты, заменяя учетные данные владельца на принадлежащие злоумышленнику. Как сообщила исследователь Qihoo 360 Netlab, атаки начались 8 января, первоначальный анализ код а показал, что за этой версией вредоносной программы стоит тот же человек, что и за оригинальной версией Satori.

Госпиталь в США заплатил $55 000 после атаки вымогателя

...
Госпиталь в США заплатил $55 000 после атаки вымогателя

Американская больница Hancock Health заплатила киберпреступникам 55 000 долларов за разблокирование систем после заражения программой-вымогателем. Атака на располагающуюся в Гринфилде, штат Индиана, больницу была совершена в четверг.

Вредонос SmokeLoader распространяется под видом патчей Meltdown/Spectre

...
Вредонос SmokeLoader распространяется под видом патчей Meltdown/Spectre

Специалисты Trend Micro призывают пользователей быть осторожными с патчами, предназначенными для исправления уязвимостей Meltdown и Spectre, так как они обнаружили вредоносную программу, маскирующуюся по исправления этих брешей.

На сайте Минздрава Сахалина был обнаружен майнер Monero

...
На сайте Минздрава Сахалина был обнаружен майнер Monero

На сайте Минздрава Сахалина был обнаружен скрипт, используемый для добычи криптовалюты Monero за счет процессоров посетителей электронной регистратуры. Согласно сообщению сайта Sakhalin.info, в настоящее время вредоносный скрипт удален, а определить количество пострадавших пользователей пока не представляется возможным.

Благодаря внедрению новых технологий число кибератак выросло в 2,3 раза

...
Благодаря внедрению новых технологий число кибератак выросло в 2,3 раза

Как утверждает зампред Центрального банка Российской Федерации Ольга Скоробогатова, количество кибератак выросло в 2,3 раза, это связано с внедрением новых технологий. Такая информация была озвучена госпожой Скоробогатовой на Гайдаровском форуме.

Япония ложно проинформировала граждан о ракетной атаке

...
Япония ложно проинформировала граждан о ракетной атаке

Японская государственно-общественная центральная телерадиокомпания NHK опубликовала извинения, касающиеся ложного предупреждения, в котором утверждалось, что Северная Корея запустила ракету, а также гражданам посоветовали отправляться в укрытия.

Стало известно о 17-летней уязвимости отказа в обслуживании в BIND

...
Стало известно о 17-летней уязвимости отказа в обслуживании в BIND

Ошибка в DNS-сервере BIND оставалось незамеченной с 2000 года. Если вы используете уязвимую версию BIND и DNSSEC, вам следует устранить эту брешь, которая может привести к отказу в обслуживании.