HomeiPadPrivacy & SecurityПреглед на новините: Хакове, измами, проблеми + какво можете да направите, за...

Преглед на новините: Хакове, измами, проблеми + какво можете да направите, за да се защитите

Тук ще намерите месечната си информация за най-новите хакове, измами, новини, пачове за сигурност на Apple – и какво означават те за вас.

Хакове, измами, проблеми + какво да правите

Хакери може да са откраднали номера на социалната осигуровка на всеки гражданин на САЩ по възможно най-глупавия начин – какво да правите

Мащабен пробив в данните може да засегне почти всеки гражданин на САЩ. То съдържа милиарди записи, откраднати от съмнителен брокер на данни, наречен National Public Data, включително набори от американски адреси, всеки от които е сдвоен с номера на социалната осигуровка на жителя.

National Public Data звучи като голяма сигурна компания, нали? Не. Това е един от няколкото съмнителни уебсайта за брокер на данни, създадени от Салваторе (Сал) Верини-младши, мъж от Флорида, който играе полицай по телевизията и за кратко е бил и заместник в офиса на шерифа на окръг Брауърд. Освен че стартира филмово студио, той създава и множество почти идентични уебсайтове за продажба на информация за проверка на миналото, един от които е National Public Data.

iOSAppleОткрийте скритите функции на вашия iPhoneПолучавайте всекидневни съвети (с екранни снимки и ясни инструкции), за да можете да овладеете своя iPhone само за една минута на ден.

Добрата новина е, че голяма част от архива, откраднат от National Public Data, изглежда е грешен, излишен или остарял. Още една добра новина: Групата за изследване на сигурността Pentesters е направила безплатен инструмент, за да можете да проверите какви ваши данни се съдържат в този пробив.

Тъжно-уморителната новина е, че друг от уебсайтовете на г-н Верини за посредничество с данни, recordscheck.net, който е изграден по същия шаблон като National Public Data и предлага достъп до същия архив, е запазил паролите за своята криптирана база данни във файл, който е свободно достъпен на своя публичен уебсайт. С други думи, тя е публикувала собствените си пароли на администраторите, за да може всеки да ги види. Това може да е ключ към това как National Public Data може да е била хакната.

Много по-лошата новина е, че етично съмнителните, но напълно законни брокери на данни, които събират и съхраняват огромни количества чувствителна информация в бази данни, които не са подготвени да защитят, са десетки, което означава, че предстоят още подобни пробиви. Може би ще е по-трудно да бъдат хакнати, ако, за разлика от National Public Data, не публикуват собствените си пароли, но все пак това ще се случи.

Тук ще намерите месечната си информация за най-новите хакове, измами, новини, пачове за сигурност на Apple – и какво означават те за вас.

Хакове, измами, проблеми + какво да правите

Хакери може да са откраднали номера на социалната осигуровка на всеки гражданин на САЩ по възможно най-глупавия начин – какво да правите

Мащабен пробив в данните може да засегне почти всеки гражданин на САЩ. То съдържа милиарди записи, откраднати от съмнителен брокер на данни, наречен National Public Data, включително набори от американски адреси, всеки от които е сдвоен с номера на социалната осигуровка на жителя.

National Public Data звучи като голяма сигурна компания, нали? Не. Това е един от няколкото съмнителни уебсайта за брокер на данни, създадени от Салваторе (Сал) Верини-младши, мъж от Флорида, който играе полицай по телевизията и за кратко е бил и заместник в офиса на шерифа на окръг Брауърд. Освен че стартира филмово студио, той създава и множество почти идентични уебсайтове за продажба на информация за проверка на миналото, един от които е National Public Data.

Открийте скритите функции на вашия iPhoneПолучавайте всекидневни съвети (с екранни снимки и ясни инструкции), за да можете да овладеете своя iPhone само за една минута на ден.

Добрата новина е, че голяма част от архива, откраднат от National Public Data, изглежда е грешен, излишен или остарял. Още една добра новина: Групата за изследване на сигурността Pentesters е направила безплатен инструмент, за да можете да проверите какви ваши данни се съдържат в този пробив.

Тъжно-уморителната новина е, че друг от уебсайтовете на г-н Верини за посредничество с данни, recordscheck.net, който е изграден по същия шаблон като National Public Data и предлага достъп до същия архив, е запазил паролите за своята криптирана база данни във файл, който е свободно достъпен на своя публичен уебсайт. С други думи, тя е публикувала собствените си пароли на администраторите, за да може всеки да ги види. Това може да е ключ към това как National Public Data може да е била хакната.

Много по-лошата новина е, че етично съмнителните, но напълно законни брокери на данни, които събират и съхраняват огромни количества чувствителна информация в бази данни, които не са подготвени да защитят, са десетки, което означава, че предстоят още подобни пробиви. Може би ще е по-трудно да бъдат хакнати, ако, за разлика от National Public Data, не публикуват собствените си пароли, но все пак това ще се случи.

Прочетете също  Топ актуализации за сигурност от Apple, за които трябва да знаете

Нарушенията на сигурността на данните, които компрометират чувствителни данни за отделни американци, се натрупват. Компрометираните данни вече са милиарди, само за тази година, като варират от чувствителни данни за регистрация на гласоподаватели, през номера на социални осигуровки и адреси, до записи на телефонни разговори и др.

Какво да направите: Замразете кредита си и се подгответе за безкрайните вълни от все по-информирани измамници, като останете образовани и бдителни. Преди казвахме „помислете за замразяване на кредита си“, но вече е време. Отнема двадесет минути. Направете го още сега.

[Плакатът за изчезнало дете е измама – ето как действа] (#Missing%20Child%20Poster)

„Виждали ли сте детето ми? Маки отиде на училище в четвъртък, но оттогава не е виждан. Беше облечен с…“ Подобни постове, или може би с участието на домашен любимец вместо на дете, се разпространяват в социалните медии групи за размяна, като например местната група „Купувам, продавам, търгувам“.

Кликването върху връзката или участието в измамата може да доведе до няколко неща: може да ви помоли да кликнете върху фишинг връзка; може да не направи нищо в началото, но след като връзката бъде споделена многократно, първоначалният качващ да подмени изображенията в публикацията, за да я превърне в реклама, като направи така, че да изглежда, че всички, които са я споделили, са подкрепили техния продукт; или най-опасното – да постави връзка към някого, който иска да направи дарения и след това да тормози или изнудва всички дарители за повече пари.Тук ще намерите месечната си информация за най-новите хакове, измами, новини, пачове за сигурност на Apple – и какво означават те за вас.

Хакове, измами, проблеми + какво да правите

Хакери може да са откраднали номера на социалната осигуровка на всеки гражданин на САЩ по възможно най-глупавия начин – какво да правите

Мащабен пробив в данните може да засегне почти всеки гражданин на САЩ. То съдържа милиарди записи, откраднати от съмнителен брокер на данни, наречен National Public Data, включително набори от американски адреси, всеки от които е сдвоен с номера на социалната осигуровка на жителя.

National Public Data звучи като голяма сигурна компания, нали? Не. Това е един от няколкото съмнителни уебсайта за брокер на данни, създадени от Салваторе (Сал) Верини-младши, мъж от Флорида, който играе полицай по телевизията и за кратко е бил и заместник в офиса на шерифа на окръг Брауърд. Освен че стартира филмово студио, той създава и множество почти идентични уебсайтове за продажба на информация за проверка на миналото, един от които е National Public Data.

Открийте скритите функции на вашия iPhoneПолучавайте всекидневни съвети (с екранни снимки и ясни инструкции), за да можете да овладеете своя iPhone само за една минута на ден.

Добрата новина е, че голяма част от архива, откраднат от National Public Data, изглежда е грешен, излишен или остарял. Още една добра новина: Групата за изследване на сигурността Pentesters е направила безплатен инструмент, за да можете да проверите какви ваши данни се съдържат в този пробив.

Тъжно-уморителната новина е, че друг от уебсайтовете на г-н Верини за посредничество с данни, recordscheck.net, който е изграден по същия шаблон като National Public Data и предлага достъп до същия архив, е запазил паролите за своята криптирана база данни във файл, който е свободно достъпен на своя публичен уебсайт. С други думи, тя е публикувала собствените си пароли на администраторите, за да може всеки да ги види. Това може да е ключ към това как National Public Data може да е била хакната.

Много по-лошата новина е, че етично съмнителните, но напълно законни брокери на данни, които събират и съхраняват огромни количества чувствителна информация в бази данни, които не са подготвени да защитят, са десетки, което означава, че предстоят още подобни пробиви. Може би ще е по-трудно да бъдат хакнати, ако, за разлика от National Public Data, не публикуват собствените си пароли, но все пак това ще се случи.

Нарушенията на сигурността на данните, които компрометират чувствителни данни за отделни американци, се натрупват. Компрометираните данни вече са милиарди, само за тази година, като варират от чувствителни данни за регистрация на гласоподаватели, през номера на социални осигуровки и адреси, до записи на телефонни разговори и др.

Какво да направите: Замразете кредита си и се подгответе за безкрайните вълни от все по-информирани измамници, като останете образовани и бдителни. Преди казвахме „помислете за замразяване на кредита си“, но вече е време. Отнема двадесет минути. Направете го още сега.

[Плакатът за изчезнало дете е измама – ето как действа] (#Missing%20Child%20Poster)

Прочетете също  Топ актуализации за сигурност от Apple, за които трябва да знаете

„Виждали ли сте детето ми? Маки отиде на училище в четвъртък, но оттогава не е виждан. Беше облечен с…“ Подобни постове, или може би с участието на домашен любимец вместо на дете, се разпространяват в социалните медии групи за размяна, като например местната група „Купувам, продавам, търгувам“.

Кликването върху връзката или участието в измамата може да доведе до няколко неща: може да ви помоли да кликнете върху фишинг връзка; може да не направи нищо в началото, но след като връзката бъде споделена многократно, първоначалният качващ да подмени изображенията в публикацията, за да я превърне в реклама, като направи така, че да изглежда, че всички, които са я споделили, са подкрепили техния продукт; или най-опасното – да постави връзка към някого, който иска да направи дарения и след това да тормози или изнудва всички дарители за повече пари.

Какво да направите: Направете скрийншот на всяко изображение, свързано с подобна публикация, и извършете обратно търсене на изображения. Тези прости стъпки могат да разкрият дали лицето, изобразено на изображението, наистина е това, което се твърди в публикацията. Ако това не е така, докладвайте публикацията на администраторите на страницата и на Facebook. Струва си също така да потърсите във Facebook лицата, посочени в публикацията, за да видите дали имате общи контакти. Често местните групи за покупко-продажба и търговия са достатъчно локални, за да може изчезналото лице да бъде разпознато от някой ваш познат.

[Google Chrome отменя популярния блокер за реклами – може би вместо това ще отмените Chrome] (#Google%20Chrome%20Cancels)

Все още ли използвате Google Chrome като свой уеб браузър? Chrome се отказва от блокерите на реклами, което затруднява безопасното навигиране в мрежата.

Chrome предупреди потребителите на популярния и добре надежден блокер за реклами uBlock Origin, че скоро трябва да изберат алтернативен вариант. uBlock Origin не е направил нищо нередно. Вместо това Google постепенно премахва интерфейса на разширението, който uBlock Origin използва за връзка с уеб браузъра (Manifest V2), в полза на такъв, за който Google твърди, че ще е по-добър за сигурността (Manifest V3), но за който експертите по сигурността от Electronic Frontiers Foundation отдавна предупреждават, че в повечето случаи само наказва блокиращите реклами, без да подобрява сигурността. Тъй като блокерите на реклами всъщност са полезни за сигурността, това е нетен негатив. Препоръчваме блокери на реклами, но не препоръчваме Google Chrome.

Следният резултат: Firefox, Safari и Duck Duck Go са чудесни уеб браузъри с отлични блокери на реклами, налични за всеки от тях (ако искате uBlock Origin, изберете Firefox). Сега е добър момент да преминете от Chrome към по-добър браузър и да вземете със себе си всичките си отметки и история.

Функция на уеб браузъра за Mac позволява на хакерите да проникват в локалната ви мрежа в продължение на 18 години – как да я поправите

Една функция на уеб браузърите за macOS, включително Safari, Firefox, Chrome и всички други, създадени с помощта на енджина на Chrome, като Brave и Opera, дава възможност на хакерите да получат достъп до устройствата в локалната ви мрежа чрез вашия браузър.

Тук ще намерите месечната си информация за най-новите хакове, измами, новини, пачове за сигурност на Apple – и какво означават те за вас.

Хакове, измами, проблеми + какво да правите

Хакери може да са откраднали номера на социалната осигуровка на всеки гражданин на САЩ по възможно най-глупавия начин – какво да правите

Мащабен пробив в данните може да засегне почти всеки гражданин на САЩ. То съдържа милиарди записи, откраднати от съмнителен брокер на данни, наречен National Public Data, включително набори от американски адреси, всеки от които е сдвоен с номера на социалната осигуровка на жителя.

National Public Data звучи като голяма сигурна компания, нали? Не. Това е един от няколкото съмнителни уебсайта за брокер на данни, създадени от Салваторе (Сал) Верини-младши, мъж от Флорида, който играе полицай по телевизията и за кратко е бил и заместник в офиса на шерифа на окръг Брауърд. Освен че стартира филмово студио, той създава и множество почти идентични уебсайтове за продажба на информация за проверка на миналото, един от които е National Public Data.

Открийте скритите функции на вашия iPhoneПолучавайте всекидневни съвети (с екранни снимки и ясни инструкции), за да можете да овладеете своя iPhone само за една минута на ден.

Добрата новина е, че голяма част от архива, откраднат от National Public Data, изглежда е грешен, излишен или остарял. Още една добра новина: Групата за изследване на сигурността Pentesters е направила безплатен инструмент, за да можете да проверите какви ваши данни се съдържат в този пробив.

Тъжно-уморителната новина е, че друг от уебсайтовете на г-н Верини за посредничество с данни, recordscheck.net, който е изграден по същия шаблон като National Public Data и предлага достъп до същия архив, е запазил паролите за своята криптирана база данни във файл, който е свободно достъпен на своя публичен уебсайт. С други думи, тя е публикувала собствените си пароли на администраторите, за да може всеки да ги види. Това може да е ключ към това как National Public Data може да е била хакната.

Много по-лошата новина е, че етично съмнителните, но напълно законни брокери на данни, които събират и съхраняват огромни количества чувствителна информация в бази данни, които не са подготвени да защитят, са десетки, което означава, че предстоят още подобни пробиви. Може би ще е по-трудно да бъдат хакнати, ако, за разлика от National Public Data, не публикуват собствените си пароли, но все пак това ще се случи.

Прочетете също  Топ актуализации за сигурност от Apple, за които трябва да знаете

Нарушенията на сигурността на данните, които компрометират чувствителни данни за отделни американци, се натрупват. Компрометираните данни вече са милиарди, само за тази година, като варират от чувствителни данни за регистрация на гласоподаватели, през номера на социални осигуровки и адреси, до записи на телефонни разговори и др.

Какво да направите: Замразете кредита си и се подгответе за безкрайните вълни от все по-информирани измамници, като останете образовани и бдителни. Преди казвахме „помислете за замразяване на кредита си“, но вече е време. Отнема двадесет минути. Направете го още сега.

[Плакатът за изчезнало дете е измама – ето как действа] (#Missing%20Child%20Poster)

„Виждали ли сте детето ми? Маки отиде на училище в четвъртък, но оттогава не е виждан. Беше облечен с…“ Подобни постове, или може би с участието на домашен любимец вместо на дете, се разпространяват в социалните медии групи за размяна, като например местната група „Купувам, продавам, търгувам“.

Кликването върху връзката или участието в измамата може да доведе до няколко неща: може да ви помоли да кликнете върху фишинг връзка; може да не направи нищо в началото, но след като връзката бъде споделена многократно, първоначалният качващ да подмени изображенията в публикацията, за да я превърне в реклама, като направи така, че да изглежда, че всички, които са я споделили, са подкрепили техния продукт; или най-опасното – да постави връзка към някого, който иска да направи дарения и след това да тормози или изнудва всички дарители за повече пари.

Какво да направите: Направете скрийншот на всяко изображение, свързано с подобна публикация, и извършете обратно търсене на изображения. Тези прости стъпки могат да разкрият дали лицето, изобразено на изображението, наистина е това, което се твърди в публикацията. Ако това не е така, докладвайте публикацията на администраторите на страницата и на Facebook. Струва си също така да потърсите във Facebook лицата, посочени в публикацията, за да видите дали имате общи контакти. Често местните групи за покупко-продажба и търговия са достатъчно локални, за да може изчезналото лице да бъде разпознато от някой ваш познат.

[Google Chrome отменя популярния блокер за реклами – може би вместо това ще отмените Chrome] (#Google%20Chrome%20Cancels)

Все още ли използвате Google Chrome като свой уеб браузър? Chrome се отказва от блокерите на реклами, което затруднява безопасното навигиране в мрежата.

Chrome предупреди потребителите на популярния и добре надежден блокер за реклами uBlock Origin, че скоро трябва да изберат алтернативен вариант. uBlock Origin не е направил нищо нередно. Вместо това Google постепенно премахва интерфейса на разширението, който uBlock Origin използва за връзка с уеб браузъра (Manifest V2), в полза на такъв, за който Google твърди, че ще е по-добър за сигурността (Manifest V3), но за който експертите по сигурността от Electronic Frontiers Foundation отдавна предупреждават, че в повечето случаи само наказва блокиращите реклами, без да подобрява сигурността. Тъй като блокерите на реклами всъщност са полезни за сигурността, това е нетен негатив. Препоръчваме блокери на реклами, но не препоръчваме Google Chrome.

Следният резултат: Firefox, Safari и Duck Duck Go са чудесни уеб браузъри с отлични блокери на реклами, налични за всеки от тях (ако искате uBlock Origin, изберете Firefox). Сега е добър момент да преминете от Chrome към по-добър браузър и да вземете със себе си всичките си отметки и история.

Функция на уеб браузъра за Mac позволява на хакерите да проникват в локалната ви мрежа в продължение на 18 години – как да я поправите