Домашние пользователи

Информационная безопасность домашних пользователей

Публикации по информационной безопасности персональных пользователей: защите домашних компьютеров, защите персональных данных.

Хакеры взломали HBO и слили в сеть не вышедшие эпизоды Игры престолов

...
Хакеры взломали HBO и слили в сеть не вышедшие эпизоды Игры престолов

Похоже, HBO присоединилась к ряду голливудских компаний, став жертвой кибер-атаки. Стало известно о том, что некоторые еще не вышедшие серии и, по крайней мере, один предполагаемый сценарий были опубликованы хакерами онлайн.

Китайским экспертам удалось взломать Tesla Model X

...
Китайским экспертам удалось взломать Tesla Model X

Исследователи безопасности из китайской компании Tencent еще раз продемонстрировали, что они могут удаленно взломать автомобиль Tesla. Уязвимости, которые они использовали, были быстро исправлены автопроизводителем.

Как агенты ЦРУ скрыто похищают данные с взломанных смартфонов (без интернета)

...
Как агенты ЦРУ скрыто похищают данные с взломанных смартфонов (без интернета)

Ранее не раз сообщалось о нескольких инструментах взлома ЦРУ, вредоносных программах, используемых агентством для удаленного проникновения и кражи данных с целевых систем или смартфонов. И вот недавно WikiLeaks упомянул некий новый инструмент в арсенале ЦРУ, позволяющий похищать данные. Попробуем изучить его и понять, как его могут использовать разведчики.

Apple удалила VPN-приложения из китайского App Store

...
Apple удалила VPN-приложения из китайского App Store

Apple в воскресение подтвердила информацию о том, что из магазина приложений компании было удалено программное обеспечение, позволяющее пользователям интернета обходить «Великий китайский файрвол» (The Golden Shield Project, Золотой щит).

WikiLeaks опубликовала подробности инструмента для взлома macOS

...
WikiLeaks опубликовала подробности инструмента для взлома macOS

В последней по времени партии документов «Vault 7», опубликованных WikiLeaks, описаны несколько инструментов, предположительно используемых ЦРУ для атак на macOS и другие POSIX-системы.

Банковский троян TrickBot распространяется как сетевой червь

...
Банковский троян TrickBot распространяется как сетевой червь

Исследователи Flashpoint недавно обнаружили версию банковского трояна TrickBot, оснащенную модулем распространения, который придает вредоносу возможности сетевого червя. Теперь троян может распространяться локально по протоколу Server Message Block (SMB).

FireEye выпустила бесплатный инструмент для анализа вредоносных программ

...
FireEye выпустила бесплатный инструмент для анализа вредоносных программ

FireEye выпустила программное обеспечение, которое создает полностью настраиваемую виртуальную машину, содержащую все инструменты и настройки, необходимые для анализа вредоносных программ и других задач, связанных с кибербезопасностью.

Proofpoint: Google не до конца устранили возможность атак OAuth-червя

...
Proofpoint: Google не до конца устранили возможность атак OAuth-червя

Исследователи безопасности Proofpoint отмечают, что мер, предпринятых Google в мае этого года для противодействия фишинговым атакам (например, OAuth-червя), оказалось недостаточно.

Microsoft запускает программу выплаты вознаграждений за уязвимости

...
Microsoft запускает программу выплаты вознаграждений за уязвимости

Компания Microsoft обратилась к исследователям с просьбой искать ошкибки и уязвимости в последней версии Windows 10 Insider Preview. Таким образом, за бреши, приводящие к удаленному выполнению кода, экспертам выплатят до 15 000 долларов США, за уязвимости повышения привилегий до 10 000 долларов, за дыры, приводящие к раскрытию информации и DoS до 5000 долларов.

Банковский троян Ursnif обзавелся возможностью детектирования песочницы

...
Банковский троян Ursnif обзавелся возможностью детектирования песочницы

Обнаруженные недавно образцы банковского трояна Ursnif включают функции анти-песочницы, основанные на сочетании положения курсора мыши и временных меток файлов. Также вредоносная программа, по словам экспертов Forcepoint, пытается украсть данные из почтового клиента Thunderbird.