Домашние пользователи

Информационная безопасность домашних пользователей

Публикации по информационной безопасности персональных пользователей: защите домашних компьютеров, защите персональных данных.

Мобильное приложение от McDonald’s оказалось наименее защищенным

...
Мобильное приложение от McDonald’s оказалось наименее защищенным

Специалисты «Ростелекома» изучили 17 мобильных приложений, предназначенных для заказа еды, на предмет защищенности, и получили интересные результаты. Оказалось, что наименее защищенное среди всех испытуемых оказалось приложение от всем известной сети McDonald’s.

ZDI заплатит до $200 000 за RCE-эксплойты в веб-приложениях

...
ZDI заплатит до $200 000 за RCE-эксплойты в веб-приложениях

Инициатива по поиску уязвимостей нулевого дня Zero Day Initiative (ZDI), основанная компанией Trend Micro, призывает исследователей искать 0-day бреши удаленного выполнения кода (RCE) в нескольких продуктах на стороне сервера. За некоторые из них ZDI обещает выплатить до 200 000 долларов.

Спецслужба Британии более 10 лет незаконно собирала данные граждан

...
Спецслужба Британии более 10 лет незаконно собирала данные граждан

Согласно надзорному органу, система, используемая Центром правительственной связи (GCHQ) Великобритании для доступа к огромному количеству персональных данных от телекоммуникационных компаний, незаконно функционировала более десяти лет.

Роскомнадзор заблокировал Cloudflare, Anti-Malware.ru попал под раздачу

...
Роскомнадзор заблокировал Cloudflare, Anti-Malware.ru попал под раздачу

Роскомнадзор продолжает стрелять дробью по различным IP-адресам. На этот раз от бездумных блокировок пострадала американская компания Cloudflare, предоставляющая услуги CDN. Примечательно, что из-за этого у некоторых пользователей могут быть проблемы с доступом к нашему ресурсу — Anti-Malware.

Хакеры атаковали банк Вирджинии два раза за 8 месяцев, украдено $2,4 млн

...
Хакеры атаковали банк Вирджинии два раза за 8 месяцев, украдено $2,4 млн

Второй раз за восемь месяцев киберпреступники удачно атаковали банк Вирджинии, использовав целевой фишинг. Благодаря этим кибератакам злоумышленникам удалось добыть в общей сумме более 2,4 миллиона долларов. Теперь кредитная организация подала иск против своей страховой компании за отказ полностью покрыть убытки.

Выпущен Chrome 68, владельцам веб-сайтов лучше перейти на HTTPS

...
Выпущен Chrome 68, владельцам веб-сайтов лучше перейти на HTTPS

Разработчики Google выпустили очередную версию самого популярного у пользователей интернет-навигатора Chrome 68.0.3440.75. Исправлены многие баги, уязвимости, а также реализована давно обещанная функция пометки HTTP-сайтов небезопасными.

Зафиксирован ботнет, атакующий порт 5555 Android-устройств

...
Зафиксирован ботнет, атакующий порт 5555 Android-устройств

Опубликованный в прошлом месяце отчет исследователей из Trend Micro показал, что многие производители смартфонов на базе операционной системы Android поставляют свои устройства с активированной функцией Android Debug Bridge (ADB, универсальный инструмент для дебаггинга). Это потенциальная уязвимость подвергает пользователей риску удаленного проникновения.

Сервис Etherscan атаковали через API Disqus

...
Сервис Etherscan атаковали через API Disqus

Популярный сервис для мониторинга криптокошельков Etherscan подвергся кибератаке. Разработчики срочно предприняли меры, устранив уязвимости, которые использовали злоумышленники. Etherscan сообщает, что кибератака не возымела успеха, никакие средства не попали в руки киберпреступников.

Роскачество: Лучший антивирус для macOS — G Data

...
Роскачество: Лучший антивирус для macOS — G Data

Некоммерческая организация «Российская система качества» (Роскачество) провела исследование антивирусных программ для операционной системы macOS. Подробному анализу подвергли десять наиболее популярных антивирусных решений, среди испытуемых была даже встроенная защита от Apple.

Киберпреступники вновь используют CCTV-камеры и принтеры для DDoS-атак

...
Киберпреступники вновь используют CCTV-камеры и принтеры для DDoS-атак

«Лаборатория Касперского» представила отчёт о DDoS-атаках через ботнеты во втором квартале 2018 года. Согласно нему, киберпреступники стали использовать для своих целей очень давние уязвимости. Например, эксперты сообщили о DDoS-атаках через известную с 2001 года брешь в протоколе Universal Plug-and-Play. А командой Kaspersky DDoS Protection были нейтрализованы нападения, организованные с применением уязвимости в протоколе CHARGEN, описанном еще в 1983 году.