В начале месяца была информация об ограничении в РФ еще 7 VPN-сервисов
В список VPN-сервисов, которые могут попасть под ограничение входят: VPN Proxy Master, Browsec VPN, VPN-Super Unlimited Proxy, Melon VPN, Windscribe VPN, VPN RedCat Secure Unlimited и Proton VPN.
На данный момент указанные сервисы еще работают, но то ли еще будет. #безопасность
В список VPN-сервисов, которые могут попасть под ограничение входят: VPN Proxy Master, Browsec VPN, VPN-Super Unlimited Proxy, Melon VPN, Windscribe VPN, VPN RedCat Secure Unlimited и Proton VPN.
На данный момент указанные сервисы еще работают, но то ли еще будет. #безопасность
У OpenSea утекли данные
Крупнейший NFT-маркетплейс OpenSea рассказал об утечке базы данных на более более 600 тыс. пользователей.
Сотрудник Customer скачал все адреса электронной почты, принадлежащие пользователям OpenSea и подписчикам новостной рассылки. А потом передал третьей стороне.
Глава маркетплейса призывает быть готовыми к фишинговым атакам. #безопасность
Крупнейший NFT-маркетплейс OpenSea рассказал об утечке базы данных на более более 600 тыс. пользователей.
Сотрудник Customer скачал все адреса электронной почты, принадлежащие пользователям OpenSea и подписчикам новостной рассылки. А потом передал третьей стороне.
Глава маркетплейса призывает быть готовыми к фишинговым атакам. #безопасность
В процессорах Intel и AMD найдена новая уязвимость
Обнаружили новый механизм атаки на процессоры Intel и AMD, включая Kaby Lake, Coffee Lake, Zen 1, Zen 1+, а также Zen 2. Он называется Retbleed и работает с помощью спекулятивного выполнения произвольного кода. Он может получать пароли и конфиденциальные данные.
Если вирус, использующий уязвимость Retbleed запускает команду на выполнение, то она завершается неудачей, а в кеш тем временем попадают остаточные файлы. Затем цикл повторяется до отключения системы.
Для удаления вируса придётся пожертвовать частью производительности системы, поскольку именно предсказание ветвления позволяет сделать современные CPU настолько быстрыми. Отмечается, что падение может составить порядка 28%.
Этой уязвимостью массово еще не пользуются, обещают быстро залатать. Ждем...#безопасность
Обнаружили новый механизм атаки на процессоры Intel и AMD, включая Kaby Lake, Coffee Lake, Zen 1, Zen 1+, а также Zen 2. Он называется Retbleed и работает с помощью спекулятивного выполнения произвольного кода. Он может получать пароли и конфиденциальные данные.
Если вирус, использующий уязвимость Retbleed запускает команду на выполнение, то она завершается неудачей, а в кеш тем временем попадают остаточные файлы. Затем цикл повторяется до отключения системы.
Для удаления вируса придётся пожертвовать частью производительности системы, поскольку именно предсказание ветвления позволяет сделать современные CPU настолько быстрыми. Отмечается, что падение может составить порядка 28%.
Этой уязвимостью массово еще не пользуются, обещают быстро залатать. Ждем...#безопасность
Появился новый вид телефонного мошенничества
В отличие от старых схем, преступники не представляются жертве сами, а «уговаривают» её перезвонить им самостоятельно с помощью почтовой рассылки.
Новый вид активности злоумышленников представляет собой рассылку «нестандартных» электронных писем. В них нет каких-либо вложений: пользователю лишь сообщают, что его банковский счет находится под угрозой, и предлагают перезвонить по указанному номеру. Такая разновидность мошенничества называется вишингом.
С марта по июнь 2022 года было зафиксировано около 350 тысяч подобных писем по всему миру. Если жертва поддается на «уговоры» и перезванивает мошенникам, те всеми способами пытаются выманить данные от банковского личного кабинета или предлагают установить софт для удаленного управления устройством пользователя.
В общем как всегда напоминаю, будьте бдительными! #безопасность
В отличие от старых схем, преступники не представляются жертве сами, а «уговаривают» её перезвонить им самостоятельно с помощью почтовой рассылки.
Новый вид активности злоумышленников представляет собой рассылку «нестандартных» электронных писем. В них нет каких-либо вложений: пользователю лишь сообщают, что его банковский счет находится под угрозой, и предлагают перезвонить по указанному номеру. Такая разновидность мошенничества называется вишингом.
С марта по июнь 2022 года было зафиксировано около 350 тысяч подобных писем по всему миру. Если жертва поддается на «уговоры» и перезванивает мошенникам, те всеми способами пытаются выманить данные от банковского личного кабинета или предлагают установить софт для удаленного управления устройством пользователя.
В общем как всегда напоминаю, будьте бдительными! #безопасность
Windows 7 можно взломать через калькулятор
Модификация трояна Qbot нацелена именно на Windows 7. Происходит это посредством фишинговой почтовой рассылки с вложенным ZIP-архивом. Открыв его по инструкции из письма, пользователь активирует вредоносный файл, внедряющий в систему зараженную копию стандартного приложения «Калькулятор» и набор вспомогательных библиотек.
После запуска калькулятора вредоносный код внедряется в систему, при этом антивирус считает calc.exe доверенным приложением и не реагирует на его действия. Далее троян помогает злоумышленникам получить доступ к системе или организовать дальнейшую рассылку фишинговых писем.
Рекомендации как всегда одни и те же, не скачивайте неизвестные файлы от неизвестных отправителей, не переходите по странным ссылкам. #безопасность
Модификация трояна Qbot нацелена именно на Windows 7. Происходит это посредством фишинговой почтовой рассылки с вложенным ZIP-архивом. Открыв его по инструкции из письма, пользователь активирует вредоносный файл, внедряющий в систему зараженную копию стандартного приложения «Калькулятор» и набор вспомогательных библиотек.
После запуска калькулятора вредоносный код внедряется в систему, при этом антивирус считает calc.exe доверенным приложением и не реагирует на его действия. Далее троян помогает злоумышленникам получить доступ к системе или организовать дальнейшую рассылку фишинговых писем.
Рекомендации как всегда одни и те же, не скачивайте неизвестные файлы от неизвестных отправителей, не переходите по странным ссылкам. #безопасность
Вам позвонила “Алиса” обманщица!
Яндекс рассказали о новом способе мошенничества. Теперь вместо «сотрудников банка» жертвам звонит робот, представляющийся голосовым помощником Алиса, чтобы войти в доверие и получить данные по банковской карте.
Чаще всего предлагают различные способы быстрого заработка, чтобы выудить у собеседника платёжные данные для последующей кражи денег.
В Яндексе обращают внимание, что у Алисы нет функции обзвона пользователей, но она может ответить или набрать номер.
Как всегда ‒ будьте осторожны! #безопасность
Яндекс рассказали о новом способе мошенничества. Теперь вместо «сотрудников банка» жертвам звонит робот, представляющийся голосовым помощником Алиса, чтобы войти в доверие и получить данные по банковской карте.
Чаще всего предлагают различные способы быстрого заработка, чтобы выудить у собеседника платёжные данные для последующей кражи денег.
В Яндексе обращают внимание, что у Алисы нет функции обзвона пользователей, но она может ответить или набрать номер.
Как всегда ‒ будьте осторожны! #безопасность
Госдепартамент США предлагает до $10 млн за информацию, которая поможет предотвратить кибершпионаж, кражу криптовалюты и критически важной информации хакерами из КНДР.
Согласно Центу американской безопасности северокорейские хакеры сплотились и из одиночных кибермошенников превратились в армию киберпреступников.
Вот и закрытая страна, в аборигенов не превратились, а напротив, кошмарят весь мир. #безопасность #крипта
Согласно Центу американской безопасности северокорейские хакеры сплотились и из одиночных кибермошенников превратились в армию киберпреступников.
Вот и закрытая страна, в аборигенов не превратились, а напротив, кошмарят весь мир. #безопасность #крипта
В Узбекистане сняли ограничение на доступ к социальным сетям «Вконтакте», Twitter и WeChat.
С 1 августа на территории страны полностью возобновляется беспрепятственный доступ к сетям «Вконтакте», Twitter и WeChat. С платформой TikTok продолжаются переговоры.
По заявлению властей блокировки только вредят развитию.
Блокировки стартовали в Узбекистане прошлым летом за нарушение закона «О персональных данных».#безопасность
С 1 августа на территории страны полностью возобновляется беспрепятственный доступ к сетям «Вконтакте», Twitter и WeChat. С платформой TikTok продолжаются переговоры.
По заявлению властей блокировки только вредят развитию.
Блокировки стартовали в Узбекистане прошлым летом за нарушение закона «О персональных данных».#безопасность
Перечисленные ниже приложения согласно ресурсу toms guide являются вредоносными:
Photo Editor: Beauty Filter
Photo Editor: Retouch & Cutout
Photo Editor: Art Filters
Photo Editor - Design Maker
Photo Editor & Background Eraser
Photo & Exif Editor
Photo Editor - Filters Effects
Photo Filters & Effects
Photo Editor : Blur Image
Photo Editor : Cut, Paste
Emoji Keyboard: Stickers & GIF
Neon Theme Keyboard
Neon Theme - Android Keyboard
Cashe Cleaner
FastCleaner: Cashe Cleaner
Call Skins - Caller Themes
Funny Caller
CallMe Phone Themes
InCall: Contact Background
MyCall - Call Personalization
Caller Theme
Caller Theme
Funny Wallpapers - Live Screen
4K Wallpapers Auto Changer
NewScrean: 4D Wallpapers
Stock Wallpapers & Backgrounds
Notes - reminders and lists
Если чем-то из перечисленного пользуетесь, то лучше проверьте или удалите. #безопасность
Photo Editor: Beauty Filter
Photo Editor: Retouch & Cutout
Photo Editor: Art Filters
Photo Editor - Design Maker
Photo Editor & Background Eraser
Photo & Exif Editor
Photo Editor - Filters Effects
Photo Filters & Effects
Photo Editor : Blur Image
Photo Editor : Cut, Paste
Emoji Keyboard: Stickers & GIF
Neon Theme Keyboard
Neon Theme - Android Keyboard
Cashe Cleaner
FastCleaner: Cashe Cleaner
Call Skins - Caller Themes
Funny Caller
CallMe Phone Themes
InCall: Contact Background
MyCall - Call Personalization
Caller Theme
Caller Theme
Funny Wallpapers - Live Screen
4K Wallpapers Auto Changer
NewScrean: 4D Wallpapers
Stock Wallpapers & Backgrounds
Notes - reminders and lists
Если чем-то из перечисленного пользуетесь, то лучше проверьте или удалите. #безопасность