Домашние пользователи

Информационная безопасность домашних пользователей

Публикации по информационной безопасности персональных пользователей: защите домашних компьютеров, защите персональных данных.

Бесплатный дешифратор вернет файлы, пострадавшие от BigBobRoss

...
Бесплатный дешифратор вернет файлы, пострадавшие от BigBobRoss

Команда исследователей из Emsisoft наткнулась на новую кампанию, в ходе которой злоумышленники распространяли программу-вымогатель, получившую название BigBobRoss. К счастью, специалистам удалось обнаружить уязвимость в коде шифровальщика, что позволило создать дешифратор, который вернет файлы пользователей бесплатно.

Facebook подала в суд на двух украинцев за кражу данных пользователей

...
Facebook подала в суд на двух украинцев за кражу данных пользователей

Компания Facebook, стоящая за одноименной социальной сетью, подала в суд на двух граждан Украины, которые разработали приложения-тесты. Суть претензий соцсети заключается в неправомерном сборе конфиденциальных данных пользователей, а также внедрении рекламного контента в новостную ленту Facebook.

Фишеры опозорились, прикрепив к письмам легитимный PowerShell

...
Фишеры опозорились, прикрепив к письмам легитимный PowerShell

Злоумышленники опозорились в недавней фишинговой кампании, прикрепив к письмам легитимный исполняемый файл PowerShell вместо вредоносной программы. Таким образом, адресатам совершенно ничего не угрожало, даже если бы они запустили прикрепленный файл.

Аккаунты с хорошей репутацией распространяют вредонос на The Pirate Bay

...
Аккаунты с хорошей репутацией распространяют вредонос на The Pirate Bay

Исследователи «Лаборатории Касперского» обнаружили ряд вредоносных и рекламных программ на площадке популярного торрент-трекера The Pirate Bay. Из-за наличия последовательной цепочки запуска отдельных компонентов злонамеренная схема получила название PirateMatryoshka.

Google исправила активно эксплуатируемую 0-day в Chrome

...
Google исправила активно эксплуатируемую 0-day в Chrome

На прошлой неделе Google разослала обновленную версию браузера Chrome пользователям Windows, macOS и Linux. А вчера корпорация опубликовала информацию о том, что в этой версии была исправлена 0-day уязвимость. Разработчики призывают пользователей как можно скорее обновить Chrome, так как есть доказательства использования этой бреши в реальных атаках.

Cloudflare успешно заблокировала атаки на Drupal с помощью WAF-правил

...
Cloudflare успешно заблокировала атаки на Drupal с помощью WAF-правил

Активная эксплуатация критической уязвимости в движке Drupal, которую злоумышленники демонстрируют в последнее время, вынудила Cloudfare использовать правила Web Application Firewall (WAF), чтобы защитить своих клиентов и заблокировать активность киберпреступников.

Сканы паспортов пользователей PDF to Word лежали в открытом доступе

...
Сканы паспортов пользователей PDF to Word лежали в открытом доступе

Один из самых известных и активных экспертов компании ESET Лукас Стефанко рассказал о масштабной утечке, затронувшей пользователей Android. Виной этому оказалось приложение, предназначенное для конвертации файлов, которое можно было найти в магазине Google Play.

Новый инструмент использует игровой движок Apple для защиты macOS

...
Новый инструмент использует игровой движок Apple для защиты macOS

Знаменитый эксперт Патрик Уордл предложил интересную концепцию защиты систем macOS от вредоносных программ. Уордл создал инструмент GamePlan, призванный выявлять подозрительные события в системе и помечать их для дальнейшего расследования. «Фишка» GamePlan заключатся в том, что он был написан с помощью фреймворка Apple для разработчиков игр — GameplayKit.

Zerodium предлагает до $500 000 за 0-day в Hyper-V и vSphere

...
Zerodium предлагает до $500 000 за 0-day в Hyper-V и vSphere

Zerodium объявила, что готова выплатить до $500 000 за обнаружение 0-day уязвимостей в облачных технологиях вроде Microsoft Hyper-V и VMware vSphere. Hyper-V и vSphere представляют собой гипервизоры — определенный софт, позволяющий одному хост-компьютеру запустить несколько операционных систем.

GitHub-аккаунты занимались распространением 300 приложений с бэкдором

...
GitHub-аккаунты занимались распространением 300 приложений с бэкдором

Исследователи в области безопасности раскрыли цепочку вредоносных аккаунтов GitHub, занимающихся распространением более 300 приложений для платформ Windows, macOS и Linux, реализующих возможности бэкдора. Злонамеренные приложения содержали код для установки в системе и последующей загрузки других вредоносных составляющих.