Домашние пользователи

Информационная безопасность домашних пользователей

Публикации по информационной безопасности персональных пользователей: защите домашних компьютеров, защите персональных данных.

Российские дети будут ходить в школу по биометрии — если родители не против

...
Российские дети будут ходить в школу по биометрии — если родители не против

В российских школах могут ввести опцию входа на территорию по биометрии. Чтобы ею воспользоваться, ученик должен через приложение «Госуслуги Биометрия» сделать селфи, которое будет внесено в Единую биометрическую систему (ЕБС).

Water Saci вооружились ИИ: атаки в WhatsApp Web стали умнее и опаснее

...
Water Saci вооружились ИИ: атаки в WhatsApp Web стали умнее и опаснее

Кибергруппа Water Saci, атакующая пользователей WhatsApp Web (принадлежит Meta, признанной экстремистской и запрещённой в России) решила, что пора перейти от кустарных методов к серьёзным атакам. Исследователи заметили, что кампании резко усложнились: вместо старых PowerShell-скриптов злоумышленники используют уже Python-варианты — и, похоже, не без помощи ИИ.

WhatsApp в служебной переписке СК: депутат просит прокуратуру вмешаться

...
WhatsApp в служебной переписке СК: депутат просит прокуратуру вмешаться

Депутат Госдумы Николай Будуев направил генпрокурору РФ Игорю Гуцану обращение с просьбой дать правовую оценку использованию сотрудниками Следственного комитета мессенджера WhatsApp (принадлежит корпорации Meta, признанной в России экстремистской и запрещённой) в служебных целях.

WordPress-сайты под атакой: критический баг в King Addons for Elementor

...
WordPress-сайты под атакой: критический баг в King Addons for Elementor

В WordPress-сообществе новые волнения: по данным Wordfence, хакеры активно эксплуатируют критическую уязвимость в плагине King Addons for Elementor, установленном более чем на 10 тысяч сайтов. Проблема получила идентификатор CVE-2025-8489 и максимально возможный балл по CVSS — 9.8.

Фейковые YouTube 18+ и TikTok в рунете оказались Android-троянами

...
Фейковые YouTube 18+ и TikTok в рунете оказались Android-троянами

В русскоязычном сегменте интернета появилась целая сеть сайтов, которые маскируются под порталы для скачивания «18+ версий» TikTok или «улучшенных» YouTube, но на самом деле распространяют Android-трояны. Аналогичные ресурсы ранее обнаружил и оператор «Мегафон», столкнувшийся с ними ещё летом 2025 года.

Chrome 143 закрывает 13 уязвимостей, включая критический баг в V8

...
Chrome 143 закрывает 13 уязвимостей, включая критический баг в V8

Google выпустила Chrome 143 для Windows, macOS и Linux; релиз содержит важный патч. В новой версии (143.0.7499.40 для Linux и 143.0.7499.40/41 для Windows и macOS) закрыто 13 уязвимостей, включая критическую брешь в движке JavaScript V8 — CVE-2025-13630, проблема путаницы в типах данных (Type Confusion).

1С-Битрикс запускает соревнования по взлому Битрикс24

...
1С-Битрикс запускает соревнования по взлому Битрикс24

1С-Битрикс объявила о запуске нового формата соревнований по поиску уязвимостей — Bitrix Pwn Master, вдохновлённого легендарным международным конкурсом Pwn2Own. Это первый подобный проект компании, и он проводится совместно с платформой Standoff Bug Bounty.

В OpenVPN пропатчена критическая уязвимость, грозящая DoS-атакой на сервер

...
В OpenVPN пропатчена критическая уязвимость, грозящая DoS-атакой на сервер

Релиз OpenVPN 2.7_rc2 содержит патчи для двух уязвимостей, позволяющих удаленно вызвать на сервере состояние отказа в обслуживании (DoS). Одна из проблем оценена в 9,1 балла по шкале CVSS — как критическая.

У россиян массово сбоит Kaspersky Secure Connection

...
У россиян массово сбоит Kaspersky Secure Connection

Ряд российских пользователей сталкивается со сбоями в работе Kaspersky Secure Connection — сервиса «Лаборатории Касперского» для безопасной передачи трафика. У людей появляются ошибки подключения, приложение зависает на этапе «подключение к удалённому серверу» и не проходит инициализацию.

МВД предупредило о новых схемах обмана участников СВО в мессенджерах

...
МВД предупредило о новых схемах обмана участников СВО в мессенджерах

Злоумышленники выманивают деньги и личные данные, используя разные предлоги: помощь в поисках попавших в плен, обещания компенсаций за лекарства или «решение вопроса» с уголовной ответственностью родственника. Во всех трех сценариях жертве предлагают перечислить деньги на указанные счета или номера телефонов, но формальные поводы меняются в зависимости от выбранной схемы.