Очередные проблемы возникли у пользователей после обновления Windows 11 до 24H2. На этот раз они затронули компьютеры, к которым по USB подключены сканеры, поддерживающими eSCL (eScanner Communication Language) — протокол обмена без использования драйверов, работающий через Ethernet, Wi-Fi и USB. Проблема коснулась сканеров, многофункциональных устройств, факсимильных аппаратов, модемом и других сетевых устройств с поддержкой протокола eSCL.
Microsoft подтвердила наличие проблемы после многочисленных сообщений от пострадавших клиентов, которые начали появляться более месяца назад на сайте сообщества Microsoft, в соцсети Reddit и на других онлайн платформах.
По информации от Microsoft, проблема связана с тем, что устройство не переключается из режима eSCL в режим USB. «После установки Windows 11 версии 24H2 у вас могут возникнуть проблемы с обнаружением подключённых через USB устройств, которые поддерживают протокол сканирования eSCL, — признал представитель Microsoft. — Вы можете заметить, что ваш ПК не обнаруживает подключённое через USB периферийное устройство, и процесс не завершается».
На сегодняшний день Microsoft заблокировала обновление до Windows 11 24H2 на системах со сканерами eSCL, подключёнными через USB (идентификатор защиты Safeguard ID — 54762729). Клиентам рекомендуется не обновлять вручную затронутые устройства с помощью Media Creation Tool или Windows 11 Installation Assistant до тех пор, пока проблема не будет устранена. Обновляться рано)
Samsung снова отличилась — владельцы смартфонов компании по всему миру остались с бесполезными «кирпичами» после последнего обновления. Супер кривое обновление, как его уже называют в сети, приводит к бесконечным перезагрузкам устройств. О каком-либо использовании смартфона после этого можно забыть. Сначала пострадали модели пятилетней давности, но кто знает, чьи телефоны станут следующими? Особенно досталось владельцам старых флагманов Galaxy S10 и Note 10. Но не повезло и тем, кто сэкономил и взял бюджетные Galaxy A90 и M51. Обновление превращает телефоны в бессмысленные устройства, не способные даже загрузиться до рабочего состояния.
Всё это похоже на злую шутку, чтобы заставить людей отказаться от старых моделей и купить что-то поновее. Кто-то в Samsung, похоже, очень сильно желает поднять продажи.
Apple тоже не отстает — прошивка iOS 18, которая прошла длительное бета-тестирование, после своего релиза начала ломать iPhone по всему миру. И никаких откатов к предыдущим версиям, просто жди, пока батарея разрядится за считанные часы. Microsoft также славится своими «поломками» через обновления Windows. В 2024 году, похоже, технологии не развиваются, а только заставляют пользователей ломать голову, как починить то, что должно просто работать. Всем хорошего дня!!
Исследователи из Check Point Research выявили, что в магазине Google Play пять месяцев действовало опасное приложение, укравшее криптовалюту на сумму 6,5 миллионов рублей. Приложение, выдававшее себя за кошелек «WalletConnect – Crypto Wallet», на самом деле оказалось криптодрейнером, специальной программой для кражи криптовалют.
Злоумышленники замаскировали вредоносную программу под калькулятор «Mestox Calculator», который работал в браузере. Это помогло избежать подозрений и обнаружения. Вредоносная часть программы активировалась в фоне и незаметно устанавливала криптодрейнер на устройства пользователей.
По информации исследователей, приложение скачали около 10 тысяч раз, но деньги потеряли только 150 пользователей. Особенностью зловреда является его ориентация только на устройства на Android, что довольно редко встречается среди подобных мошенничеств. Всем хорошего дня!
Что такое Necro?Necro сегодня — это загрузчик, который обфусцирован, чтобы избежать детектирования (правда, злоумышленникам это не помогло, мы его все равно нашли). Вредоносную нагрузку он скачивает не менее хитрым образом: прячет ее код в безобидной с виду картинке, используя стеганографию.
А скачанные вредоносные модули умеют загружать и запускать любые DEX-файлы (скомпилированный код Android-приложения), устанавливать скачанные приложения, запускать туннель через устройство жертвы и даже (потенциально) оформлять платные подписки. Кроме того, в невидимых окнах они могут показывать рекламу и взаимодействовать с ней, а также открывать произвольные ссылки и выполнять любой JavaScript-код.
Где скрывается Necro? Следы вредоносного ПО в пользовательской версии Spotify, в приложении для редактирования фото Wuta Camera, в браузере Max Browser, в модах для WhatsApp, Minecraft и других популярных игр.
Как защититься от Necro?
В первую настоятельно не рекомендуется загружать приложения из неофициальных источников, ведь в таком случае риск инфицировать свое устройство гораздо выше. При этом, как показывает практика, к приложениям из Google Play и других официальных каталогов тоже следует относиться со скепсисом. Даже такое популярное приложение, как Wuta Camera с 10 миллионами загрузок, оказалось бессильно перед Necro. Проверяйте страницу приложения в магазине, прежде чем загрузить его. Особенно рекомендуем обратить внимание на отзывы с низкими оценками — как правило, именно они раскрывают все возможные проблемы, с которыми придется столкнуться. Общий высокий рейтинг и восторженные отзывы достаточно легко накрутить.
Не ищите моды и взломанные версии. Практически всегда такие приложения оказываются напичканы всяческими троянами: от самых безобидных до мобильных шпионов типа CanesSpy. Хорошего дня! #кибербезопасность
Microsoft начала отключать российские компании от Office 365 и других облачных сервисов Microsoft отключила несколько российских компаний от своих облачных сервисов, ранее американская корпорация предупредила, что 2 сентября начнёт отключать клиентам в России доступ к некоторым подпискам на облачные сервисы.
Отечественные корпоративные клиенты лишились доступа к сервисам Microsoft 365, Office 365, платформе Microsoft Enterprise Mobility + Security (EMS), а также мессенджеру Microsoft Teams. «По информации на текущий момент, у ряда клиентов в консоли администрирования статус подписок изменился на disabled». В июне 2022 года Microsoft пообещала, что продолжит выполнять обязательства по договорам, но новые продажи пока останутся приостановленными. В августе 2023 года продуктами Microsoft продолжали пользоваться 70–90 % российских корпоративных клиентов, но компания предупредила, что после 30 сентября действующие подписки продлеваться уже не будут.
В марте 2024 года американская корпорация сообщила, что в рамках 12 пакета Европейских санкций отключит российским клиентам доступ к ПО для управления и проектирования, а также к облачным решениям. В мае начались остановки корпоративных подписок на Power BI, Visio и Project. А в августе Microsoft заявила, что со 2 сентября начнёт ограничивать доступ к ряду облачных подписок. Кстати пока что активации операционных систем работают. Всем хорошего дня! #майкрософт
Ещё раз про ВПН. Использование VPN на телефоне повышает вероятность заражения устройства вредоносным или шпионским ПО.
Основная проблема в использовании VPN-сервисов заключается в отсутствии защиты личных данных пользователей. При передаче информации не используется стандартное шифрование, а значит, доступ к конфиденциальным сведениям могут получить и злоумышленники, причем сделать это им будет проще.
Такое положение дел только помогает хакерам распространять вредоносные программы. Иногда пользователю необходимо перейти по ссылке, чтобы активировать VPN-сервис, однако в этот момент человек уже запустил на своем устройстве вредоносную программу.
В VPN, особенно бесплатных, много рекламы, и там могут быть не только скрыты кнопки ее отключения, но и опасные ссылки, замаскированные под другие функции.
Вирусные программы могут активировать различные функции телефона, будь то камера или диктофон. Таким образом, злоумышленники получают больше возможностей для слежки за пользователям. Требование зарегистрироваться в сервисе с использованием личных данных также может быть опасно. По возможности, следует отказаться от использования этого приложения.
В чем опасность бесплатного VPN? Пользователи бесплатных VPN-сервисов оказываются невольными пособниками огромного количества различных преступлений — кибератак, отмывания денег, массового мошенничества и многого другого, ведь их устройства без ведома владельца стали частью мошеннического ботнета. Поставщику VPN, который использует устаревшие протоколы, допускает утечки IP-адресов и регистрирует ваши данные, нельзя доверять. Ни одна сеть VPN не может гарантировать абсолютную безопасность, хотя выбор надежного варианта и профилактическая защита ваших систем могут обеспечивать огромную разницу.
Что касается поведения пользователя, то не рекомендуется пересылать какую-либо личную информацию с включенным VPN.
Те кто пользуется этими сервисами, будьте готовы в лучшем случае (кто позаботился своевременно включить подтверждение входа через СМС) видеть СМС инициированные злоумышленниками для подтверждения на ваших телефонах. В противном случае последствия негативные. Всем хорошего дня! #впн #vpn #помощь #кибербезопасность
✨В связи с тем, что происходит с сервисом YouTube у нас в России, и есть необходимость, использую такой костыльный способ просмотра видео после скачивания себе на комп, эдакий оффлайн режим. Очень странно, что где то сервис работает, а где то уже всё. Но сам сайт открывается, и мы можем найти в поиске интересующее нас, берем ссылку на нужное видео. Благо что в наше время скорость интернет доступа достойная, и много времени эта операция не займет, а просмотр уже скачанного видео не будет напрягать. Для скачивания видео с YouTube вы можете воспользоваться различными онлайн-сервисами. Мой предпочитаемый сервис Y2mate.com
✨Чтобы воспользоваться этими сервисами, вам нужно скопировать ссылку на видео с YouTube, затем вставить ее на сайте выбранного сервиса и следовать инструкциям по скачиванию. Вуаля! Всем хорошего дня! #youtube #ютуб
✨Сервис контекстной рекламы Google AdSense принял решение полностью свернуть деятельность в Рунете и отключить учётные записи пользователей из России. Об этом сообщается в email-рассылке, разосланной компанией Google российским издателям. «Мы деактивируем все аккаунты AdSense, страной местоположения которых указана Россия. Таким образом, владельцы веб-сайтов и работающие на площадке YouTube видеоблогеры из России полностью лишатся доступа к Google AdSense и предоставляемым рекламной сетью услугам.
✨Напомним, что ранее сервис Google AdSense уже вводил ограничения в отношении российской пользовательской аудитории. Начиная с марта 2022 года, в рекламной сети Google отключен показ объявлений на территории РФ и введён запрет на создание новых учётных записей россиянами. Теперь же компания решила разорвать все деловые связи с издателями из России. Всем хорошего дня! #AdSense
🫥В последнее время десктопные чипы Intel Core 13-го и 14-го поколений не раз оказывались в центре скандалов по поводу качества «синей» продукции. Расследовать ситуацию взялись специалисты компании Puget Systems, которая занимается сборкой и продажей потребительских ПК. Они провели собственное расследование — и пришли к выводу о том, что дела у Intel вовсе не так плохи, если сравнивать с конкурентом. Согласно опубликованной статистике, количество поломок проблемных процессоров Core действительно выше, чем у моделей 12-го и 10-го поколений. Но всё относительно: к примеру, чипы 11-го поколения демонстрировали куда более удручающую статистику. А процессоры AMD серий Ryzen 5000 и Ryzen 7000 «обошли» новые модели Intel по этому показателю более чем в два раза.
🫥Главной причиной поломок чипов Intel Core двух последних поколений специалисты называют неправильную заводскую настройку материнских плат с включённой по умолчанию функцией «Multicore Enhancement». Это приводит к автоматическому разгону CPU за рамками установленных спецификаций. В Puget Systems отмечают, что свои ПК они настраивают в соответствии с рекомендациями AMD и Intel и проводят тестирование готовых сборок. Поэтому компания, по её утверждению, получила «более объективную» статистику по отказам процессоров разных брендов и поколений.
Представляете, мне 4 августа 2024 в ватсап написала китаянка из Гонконга.
И, нет, это не разводка и не розыгрыш, она типа реально ошиблась номером. Мы переписывались минуты 3, и она мне личный номер дала (первый раз написала с рабочего).
И это таки про деньги. В понедельник 5 августа она решила, что мы уже достаточно задружились, и стала рассказывать, как хорошо иметь пассивный доход, а, для этого, покупать USDT... а самое лучшее это облачный майнинг. У нее швейные фабрики и фабрика косметики))) и вообще - она с Джеки Чаном ужинала (ее папа его друг).
Появились сведения, что это обширный бизнес с примерно трёхуровневой структурой, с перетоком денег с уровня на уровень, что у всех девушек истории разные (манеры общения тоже), но сводится всё к одному. Первый раз вывод пробной суммы проходит, а потом — когда они решают, что больше из клиента не вытянуть — всё внезапно прекращается. До развода на бабки дело так и не дошло, а так хотелось проверить (поведение енотов под наблюдением) - интересно наблюдать за людьми, которые не понимают что их уже просекли с первых минут. Всем хорошего дня и успехов!
#китай #крипта #мошенничество
Роскомнадзор разработал проект приказа, по которому научная, научно-техническая и статистическая информация о VPN-сервисах для обхода блокировок будет признаваться запрещенной в России, а исключение будет сделано только для информации о VPN, использующейся для обеспечения защищенного удаленного доступа.
Проект приказа ведомство опубликовало 30 июля на портале проектов нормативных правовых актов, его общественное обсуждение завершится 5 августа.
Проектом предполагается, что приказ вступит в силу с 1 марта 2025 года и будет действовать до 1 сентября 2029 года. #впн #vpn
Лохотронщики на популярных платформах, таких как Авито, могут использовать различные хитрости для мошенничества. Вот несколько признаков, которые могут помочь вам вычислить потенциальных лохотронщиков на Авито:
1⃣ Предложение звучит слишком хорошо, чтобы быть правдой: Если цена на товар или услугу кажется слишком низкой или нереалистичной, это может быть знаком мошенничества.
2⃣ Запрос предоплаты: Лохотронщики часто просят сделать предоплату или перевести деньги на счет до получения товара. Будьте осторожны с такими запросами.
3⃣Непонятные условия сделки: Если продавец не хочет предоставить дополнительную информацию о товаре или услуге, это может быть поводом для бдительности.
4⃣Необычные способы оплаты: Предложение оплаты через необычные или ненадежные платежные системы может свидетельствовать о мошенничестве.
5⃣Отсутствие фотографий или недостоверные изображения: Если объявление не содержит фотографий товара или изображения выглядят подозрительно, это может быть признаком лохотрона. Знакомая к одному из них обратилась.. Её развели на 9000 р. (у богатых свои причуды). Обычно установка системы и перенос данных (всё вместе стоит 1500), про драйвера и остальное молчу - всё включено!! Опять же обращайте внимание на то, кто предлагает ставить антивирусы (сразу понятно - ЛАМЕРЫ).. Будем бдительны!
Поехали в гости к лохотронщикам, посмотрим как они выглядят))))
Например тут, и вот тут, а также тут)) И так далее. Чуваки скорее всего имеют телепорт для перемещения между городами.
Всем добра и хорошего дня!
#авито
📢Для того чтобы избежать заражения компьютера криптовирусом, важно соблюдать некоторые меры предосторожности. Вот несколько рекомендаций:
1️⃣ Пользователь должен быть бесправным в системе(обычный пользователь), чтобы зловредный код не смог стартовать(будет инициирован запрос повышения прав для исполнения) - это будет видно)
2️⃣ Антивирусное программное обеспечение должно регулярно обновляться, чтобы обеспечить защиту от новых угроз.
3️⃣ Будьте осторожны при открытии вложений в электронных письмах, особенно если они пришли от незнакомых отправителей.
4️⃣ Избегайте посещения подозрительных веб-сайтов и никогда не скачивайте программное обеспечение с ненадежных источников.
5️⃣ Регулярно делайте резервные копии важных данных на внешние носители (USB HDD), или в крайнем случае в облачное хранилище, чтобы в случае если крипта залезет, можно было восстановить информацию.
🔴Есть несколько признаков, на которые стоит обращать внимание, чтобы определить, может ли веб-сайт быть опасным:
1️⃣ Незнакомый домен: Если доменное имя веб-сайта кажется подозрительным или неизвестным, это может быть сигналом опасности.
2️⃣ Отсутствие протокола HTTPS: Безопасные веб-сайты обычно имеют защищенное соединение HTTPS. Если веб-сайт использует только HTTP, это может быть рискованным.
3️⃣ Предупреждения браузера: Если ваш браузер выдает предупреждения о потенциальной опасности или небезопасном соединении с веб-сайтом, стоит быть осторожным.
4️⃣ Pop-Up окна и реклама: Веб-сайты с чрезмерным количеством всплывающих окон, агрессивной рекламой или просьбами ввести личные данные могут быть подозрительными.
5️⃣ Отсутствие контактной информации: Если веб-сайт не предоставляет контактную информацию или информацию о компании, это может быть признаком недостоверности.
🔴Всегда лучше быть бдительным и следить за этими признаками, чтобы избежать посещения опасных веб-сайтов.
🔴 Итак, шифрование инфраструктуры жертвы с использованием программ-вымогателей - это завершающий этап атаки. Нельзя бороться с пожаром, дождавшись, когда он разгорится полностью) Всем хорошего дня! #помощь #кибербезопасность
Продвинутым пользователям это уже известно, а для тех кто начинает - будет полезно. В Windows есть отличная утилита SFC (System File Checker), которая сканирует системные файлы на наличие ошибок и автоматически пытается их исправить.
✨Чтобы запустить SFC, нужно: Открыть командную строку от имени администратора. Для этого нажмите правой кнопкой мыши на кнопку "Пуск" и выберите "Командная строка (администратор)". Ввести команду sfc /scannow и нажать Enter.
✨Проверка может занять некоторое время. После завершения вы увидите отчёт о результатах. Обычно этого достаточно, но для пущей уверенности инициируем сканирование диска на ошибки файловой системы командой : chkdsk c: /R /F ( и нажмите Enter, после подтверждаем y или yes, и жмем Enter). После перезагрузки система проверит диск на ошибки автоматически.
✨ Также можно попробовать использовать более мощную утилиту DISM . Для этого в той же командной строке введите команду DISM /Online /Cleanup-Image /RestoreHealth и нажмите Enter.Важно! Не закрывайте командную строку, до завершения.
✨После завершения проверки перезагрузите компьютер - должно быть всё четко. Если Ваш электронный дружок чудит дальше и прибавления скорости не наблюдаем, то смотрим сюда (используем HDD Scan). Всем хорошего дня! #помощь #операционнаясистема #Microsoft
📩Под самой большой угрозой находятся аккаунты WhatsApp, которые не защищены двухфакторной авторизацией. Воспринимая это средство защиты как лишнее личное неудобство, отказываясь от него, пользователи очень рискуют.
Признаки того, что аккаунт WhatsApp взломали:
🔴 На смартфон пришло push-уведомление о входе в аккаунт с другого устройства, и этот вход совершали не вы. Увидеть данные о входе можно, нажав «⋮» в верхнем правом углу экрана, а после — «Связанные устройства». Без вашего ведома появляются новые номера, группы, меняются настройки. Время последнего входа не соответствует действительности. Например, вы только проснулись, а у адресатов высвечивается, что были в сети уже час назад. Этого на своём смартфоне не увидишь. Сообщения в мессенджере защищены сквозным шифрованием, поэтому человек, который получил доступ к аккаунту, не сможет прочесть переписку. Но он сможет действовать от вашего имени и не в ваших интересах — постарайтесь как можно быстрее восстановить доступ.
🔴Что делать, если аккаунт взломали? Проинформируйте о взломе всех, с кем переписываетесь, например в Телеграм, чтобы они не реагировали на сообщения с просьбами перевести деньги и прочие провокации, к которым могут прибегнуть злоумышленники. Прервите обнаруженную несанкционированную сессию, нажав в настройках «Выйти».
🔴Если взломали WhatsApp, что делать? Сообщите о взломе в службу технической поддержки WhatsApp. Напишите, с чем вам пришлось столкнуться, это поможет специалистам улучшить безопасность. Чтобы попасть в чат техподдержки, нажмите «⋮», затем «Настройки» — «Помощь» — «Справочный центр».
🔴Если взломали WhatsApp, как восстановить аккаунт?
Кликните на чат «Помощь». Напишите сообщение.
Удалите приложение WhatsApp со смартфона, а затем снова установите его. Войдите под своим номером телефона и повторно подтвердите номер путём введения шестизначного кода, полученного по SMS или с помощью телефонного звонка. Если у вас подключено резервное копирование данных, подождите, пока оно пройдёт и загрузятся переписки. Всё — вы снова владелец своего аккаунта! Проблема может возникнуть, если мошенник успел подключить двухфакторную авторизацию и назначил PIN-код. В таком случае при переустановке WhatsApp для входа в аккаунт придётся выждать семь дней, потом этот PIN-код можно будет сбросить.
🔴 Узнать о том, что ваш аккаунт пытаются взломать прямо сейчас, помогут:SMS с кодом для входа в аккаунт;
уведомление в мессенджере с текстом, что кто-то запросил код подтверждения WhatsApp для вашего номера телефона. Обычно такие сообщения пользователи игнорируют, ведь код приходит на их смартфон, а не взломщикам. К тому же, возможно, какой-то пользователь просто ошибся при вводе своего номера и написал ваш.
🔴Но если это всё-таки попытка взлома, особо талантливые злоумышленники могут добыть ваш код с помощью специального оборудования или используя заражение вашего гаджета вирусом. #помощь #кибербезопасность
Сбер выпустил свежую версию мобильного банковского приложения для iOS-устройств, которая уже доступна в App Store. Новинка под названием «Бюджет Онлайн» получила все функции своих «отменённых» предшественников. Банк порекомендовал пользователям поторопиться с загрузкой — Apple в любое время может удалить полезную программу.
Читать полностью…Владельцы iPhone, использующие устаревшие версии мобильного приложения «Сбербанк Онлайн», скоро столкнутся с его отключением. Это затронет только тех, кто не смог обновить приложение через App Store, поскольку Apple удалила все приложения Сбербанка из-за санкций.
Обновление программы стало невозможным весной 2022 года. Теперь россиянам, у которых установлены версии 12.15 или 14.3, придется искать альтернативные способы доступа к банковским услугам. Сбербанк пока не объяснил, почему решил отключить именно эти версии, но запросы уже отправлены.
Для пользователей Android такая проблема не актуальна. Они могут устанавливать приложения из других источников, включая сайт Сбербанка или RuStore.
Российское правительство пытается добиться от Apple разрешения на установку сторонних приложений в iOS, но пока безуспешно. Сбербанк предлагает установить приложение в своих отделениях или через выездных менеджеров, которые работают в больших городах и доступны примерно в 300 населенных пунктах.
С началом октября 2024 года в России активируется закон, направленный на блокировку так называемых «зеркал» пиратских сайтов. Инициатива, озвученная через телеграм-канал Госдумы, позволит Роскомнадзору непосредственно ограничивать доступ к подобным ресурсам, что значительно ускорит процесс изъятия нелегального контента из оборота.
Также вводится новая обязанность для поисковых систем — прекратить индексацию и выдачу ссылок на заблокированные копии сайтов. Это решение является ответом на увеличение числа пиратских доменов, несмотря на общее сокращение рынка онлайн-пиратства на 16% за прошлый год. Отмечается, что усиленные меры блокировок и переориентация пользователей на легальные платформы способствовали этому снижению.
В 2023 году в России было выявлено около 80 тысяч пиратских доменов, что на 16% больше по сравнению с предыдущим годом. Применение динамически меняющихся «зеркал» пиратами позволяло им оставаться в поисковой выдаче дольше, что и стимулировало введение новых законодательных ограничений.
Включённый Bluetooth увеличивает уязвимость устройств. Постоянно активный Bluetooth на мобильных устройствах может стать причиной серьезных кибератак. Хакеры могут использовать включённый Bluetooth для несанкционированного доступа к устройствам.
Многие пользователи не выключают Bluetooth после использования, что может привести к утечкам данных или взлому устройства. Отключение этой функции в периоды неактивности не только защищает информацию, но и помогает улучшить производительность гаджетов.
Кроме того, надо обращать внимание на местоположения, где включенный Bluetooth может быть особенно опасен, например, в общественных местах или там, где присутствуют скрытые устройства слежения. Даже в магазинах могут использоваться устройства, которые отслеживают передвижение клиентов через Bluetooth. Отключив его, вы не только сохраните приватность, но и избежите потенциальных угроз безопасности.
Многие приложения автоматически используют беспроводные соединения для выполнения фоновых процессов, что может замедлить работу устройства и увеличить расход батареи.
Всем хорошего дня! #Киберугрозы #Уязвимости
⚡️Специалисты кибербезопасности из компании Sophos X-Ops обнаружили обновление вредоносной программы Qilin, которое теперь включает кастомный инфостилер, целящийся в пользователей браузера Google Chrome. Эта новая тактика позволяет хакерам красть учетные данные прямо во время просмотра веб-страниц.
▪️Злоумышленники получают доступ к корпоративным сетям через VPN, используя скомпрометированные учетные данные. После этого они внедряют скрипт, который активно собирает информацию с браузера Google Chrome, когда пользователи входят в систему. Эти данные затем отправляются на серверы злоумышленников.
▪️Операторы Qilin применяют сложную стратегию молчаливого наблюдения, в течение которого они анализируют сеть и подготавливаются к основной атаке. Это предварительное исследование позволяет им точно нацелиться на ценные ресурсы и готовить почву для масштабного развертывания вымогательского ПО.
▪️После сбора необходимых данных, мошенники запускают шифровальщик, который блокирует доступ к данным на зараженных машинах, требуя выкуп за восстановление доступа. Эта атака не только вызывает непосредственные финансовые потери, но и создает долгосрочные угрозы безопасности для всех платформ, где использовались скомпрометированные учетные данные.
▪️Эксперты настоятельно рекомендуют организациям усилить меры безопасности, включая внедрение многофакторной аутентификации и регулярные проверки систем на предмет вредоносных действий, чтобы минимизировать риски и предотвратить подобные атаки в будущем. Всем хорошего дня! #вирусы #вредоносныепрограммы
Ютуб заработал на компе но вот с ТАКИМ расширением от Ю.буста )) Можно ставить и в Chrome и в Yandex браузеры(смотря в каком запустите). Всем хорошего дня! #youtube #ютуб
Читать полностью…Недавно уведомления о платежах, переводах, поступлениях и прочих операциях подорожали с 70 до 99 рублей, причём платить нужно не только за SMS, но и пуши, которые обходятся банку бесплатно. К счастью, уведомления можно отключить, хотя в этом случае придётся самостоятельно следить за поступлениями и тратами, что может оказаться не столь удобно.
Есть четыре способа отключить уведомления от «Сбера»:
➖ В приложении или на сайте: выберите карту, зайдите в настройки и отключите уведомления
➖ В банкомате: выберите «Все услуги» -> «Информация и сервисы» -> «Уведомления» и отключите уведомления
➖ По телефону: отправьте SMS со словом «Эконом» на номер 900
➖ Личный визит в отделение банка с паспортом
Стоит иметь в виду, что с 25 июля 2024 года вступили в силу новые правила защиты денежных средств. Если деньги были похищены мошенниками, банк обязан вернуть их в течение 30 дней при соблюдении ряда условий, в том числе — если клиенту не было направлено уведомление о том, что операция может проводиться без его согласия (а форма уведомления определена в договоре). Если клиент отключил уведомления по своей инициативе, банк не имеет возможности оповестить его о подозрительной операции, то есть снимает с себя часть обязанностей по защите средств. #сбер
Стилеры — одни из самых распространенных и коварных типов вирусов. Они умеют обманывать антивирусы, сбегать из песочницы и самоудаляться с устройства жертвы. При этом злоумышленнику, желающему украсть информацию, не обязательно быть гениальным хакером — достаточно просто взять стилер в аренду и использовать его в своих целях, они "тырят" логины, пароли и другую информацию жертвы, а затем отправляют эти данные злоумышленнику через интернет. Современные стилеры способны красть данные не только из браузеров, но и из других приложений, включая мессенджеры, социальные сети и платежные системы. Например, стилер «(s)AINT» делает скриншоты, сохраняет всю информацию, которая вводится с клавиатуры, а также использует веб-камеру, чтобы делать фото. А обнаруженный в 2023 году вирус Mystic Stealer крадет данные пользователей в крипто-кошельках и приложениях. Mystic Stealer может воровать данные из 40 браузеров, в том числе популярных Chrome, Edge, Firefox, Opera и Vivaldi.
Стилер попадает на устройство пользователя разными способами: при посещении инфицированных веб-ресурсов, открытию вредоносных файлов из почты и т.д. Например, злоумышленники маскировали вирус RedLine Stealer под обновление Windows 11. Для этого они создали сайт-двойник Microsoft на домене windows-upgraded.com, с которого и распространяли вредоносное ПО под видом установщика. "Эти товарищи" собирают следующие данные:
👀имя пользователя
👀имя устройства
👀 список установленного ПО
👀подробности об оборудовании
👀 сохраненные в браузерах пароли
👀 куки
👀 данные банковских карт и криптовалютных кошельков.
Если пользователь заходил в свои аккаунты в различных сервисах и социальных сетях, например, в «ВКонтакте», «Яндекс», Mail.ru или Gmail, то злоумышленники могут получить к ним доступ. Для этого им не понадобится даже вводить пароль — достаточно загрузить куки из браузера. Украденные аккаунты могут использоваться для рассылки спама.
Для защиты несколько рекомендаций:
🫥Не открывайте подозрительные файлы в письмах, особенно от незнакомых отправителей.
🫥Своевременно обновляйте ПО и антивирусные программы.
🫥Не переходите по сомнительным ссылкам и на ненадежные веб-ресурсы.
🫥Не вводите конфиденциальную информацию на сайтах, которым не доверяете.Используйте сложные пароли, уникальные для каждого сервиса.
🫥Не скачивайте программы и приложения из непроверенных источников.
Чтобы защитить себя от кражи паролей, рекомендуется не разрешать запоминать их браузеру и хранить в безопасном менеджере паролей. Всем хорошего дня! #кибербезопасность
🫥Браузер Chrome начал предупреждать пользователей о скором устаревании привычных расширений вроде uBlock Origin — и уже предлагает удалить их вручную. Предупреждение о скорой «отмене» расширений отображается в виде всплывающего окна. При этом браузер предлагает удалить или заменить его, скачав более подходящее решение из интернет-магазина Chrome. Похожие предупреждения появляются и в локальном меню расширений (chrome://extensions).
«Нововведение» стало частью политики Google по продвижению свода правил Manifest V3, который регулирует работу браузерных расширений. Он значительно усложнит использование блокировщиков рекламы, ограничив им доступ к спискам фильтров. Последние нужно регулярно обновлять с удалённого сервера, однако новые правила требуют, чтобы такие списки были частью основного приложения или расширения. Технически Google не «убивает» блокировщики рекламы. Но компания способна значительно снизить их эффективность, заставив разработчиков регулярно проходить проверку новых версий расширений в магазине, а пользователей — постоянно скачивать обновления вручную.
🌺За прошедшую неделю с начала полуофициального замедления YouTube на десктопах российские пользователи проявили завидную смекалку. Они нашли множество методов обхода без использования не всегда удобного и доступного VPN (из списка разрешённых Роскомнадзором — призываю соблюдать закон и не использовать запрещённые сервисы).
Обходим замедление YouTube через настройки браузера.
🌺Самый простой способ — изменения настроек браузера. Этот метод не требует установки дополнительного ПО и доступен практически каждому пользователю. Однако стоит отметить, что он работает только у 20-30% россиян, поэтому не расстраивайтесь, если у вас не получится.
🌺Чтобы попробовать этот способ, откройте адресную строку вашего браузера и введите специальную команду. Для Google Chrome это будет «chrome://flags», для Яндекс. Браузера — «browser://flags», а для Mozilla Firefox — «about:config». В открывшемся окне найдите параметры Experimental QUIC Protocol (только на Chromium-браузерах) и Kyber, отключите их, а затем перезапустите браузер.
🌺Если вам повезло, то после перезагрузки видео на YouTube будут загружаться заметно быстрее.
С юридической точки зрения важно понимать, что YouTube официально не заблокирован в России, а лишь замедлен. Он не включён в реестр запрещённых сайтов Роскомнадзора. Поэтому использование описанных методов не нарушает букву закона РФ ни со стороны пользователя, ни со стороны автора, рассказывающего об этих способах.
Конечно, ситуация может измениться. Не исключено, что в будущем критерии замедления расширят или вовсе внесут YouTube в список запрещённых ресурсов. Но пока этого не произошло, у нас есть возможность наслаждаться любимыми видео без раздражающих задержек. Всем хорошего дня и позитива! #ютуб #настройкабраузера
Госдума во втором и третьем чтениях одобрила законопроект, легализующий майнинг криптовалют в России. Майнинг будет разрешён с ноября для российских юрлиц и ИП, зарегистрированных в соответствующем реестре Минцифры. Россияне без статуса ИП смогут майнить цифровую валюту при условии, если не будут превышать лимиты энергопотребления. Всем хорошего дня! #криптовалюта #майнинг
Читать полностью…Из-за недавнего программного сбоя 15 миллионов пользователей Google Chrome для Windows потеряли все сохранённые в браузере пароли.
🔴«Под раздачу» недавно попали пользователи стабильной версии Chrome 127, в которой на многих ПК перестало работать автозаполнение паролей. Вдобавок на протяжении некоторого времени пользователи не могли редактировать список учётных данных встроенного менеджера паролей.
🔴Google уже исправила баг, и для возвращения пропавших паролей достаточно просто перезапустить браузер, если это ещё не было сделано. Если же по какой-то причине проблема сохранилась, помочь может запуск Chrome с флагом командной строки «-enable-features=SkipUndecryptablePasswords». В компании поблагодарили пользователей за терпение и извинились, но не сообщили, что именно вызвало неполадку. Чтобы избежать:
🩶 В правом верхнем углу экрана браузера Chrome нажмите на «⋮» — «Пароли и Автозаполнение» — «Google Менеджер паролей» — "Настройки" — "Экспорт паролей" (сохраните у себя на такие случае, чтобы избежать впоследствии таких неприятных последствий)
Далее …
В правом верхнем углу экрана нажмите на «⋮» — «Закладки и списки» — "Диспетчер закладок" >>> «⋮» - "Экспортировать закладки" - сохраняем в HTML файл. ВУАЛЯ! Теперь фиолетово что там у них случится. У нас все есть и искать не понадобится. Всем хорошего дня!
#кибербезопасность #помощь #операционнаясистема #хром
🖨Выбор лазерного принтера для дома зависит от нескольких факторов. Важно учитывать такие критерии, как тип и объем печатаемых документов, скорость печати, разрешение печати, наличие функций сканирования и копирования, а также стоимость расходных материалов, таких как тонер. Также полезно обратить внимание на бренд и отзывы других пользователей. Помимо скорости печати и разрешения, при выборе лазерного принтера для дома стоит учитывать такие параметры, как тип и объем печатаемых документов, наличие функций сканирования и копирования, совместимость с различными устройствами (например, смартфонами и планшетами), стоимость расходных материалов (тонер, барабаны) и обслуживание принтера. Также важно обратить внимание на размеры и дизайн устройства, чтобы оно идеально вписывалось в домашнюю обстановку.
🖨Для того чтобы узнать стоимость расходных материалов для конкретного лазерного принтера, рекомендуется посетить официальный сайт производителя принтера или авторизованных дилеров. Там обычно можно найти информацию о ценах на тонер, картриджи, барабаны и другие расходные материалы для конкретной модели принтера. Также стоит обратить внимание на доступность и стоимость запасных частей, которые могут потребоваться в процессе эксплуатации принтера. Поэтому при покупке новейшей модели принтера или МФУ нужно сразу быть готовым, что заправить картриджи в первый период будет практически невозможно. Это означает, что придется тратить свои деньги на покупку оригинальных расходников.
Кроме того, возможность зарядки картриджей устанавливается фирмой, которая произвела конкретное печатающее устройство. Например, можно без затруднений выполнить заправку картриджей, как Xerox, Samsung, Canon, HP и других марок, которые популярны в нашей стране. С этим справляются все заправщики. Но исключением являются картриджи с чипами и ПО. Если было приобретено такое печатающее устройство, как Kodak, Lexmark, Epson, то не все мастера смогут качественно заправить его картридж. Такие экзотические экземпляры желательно не покупать. В ассортименте этой техники, предлагаемой рынком, можно найти действительно качественные принтеры без подобных проблем с заправкой. Всем хорошего дня!
#лазерныйпринтер #заправкакартриджей
Видите признаки взлома WhatsApp? Проверьте гаджет на вирусы, переустановите WhatsApp, перейдите на двухфакторную авторизацию, если ещё не сделали этого.А именно:
🔴Нажмите «⋮» — «Настройки» — «Аккаунт», выберите пункт «Двухшаговая проверка». Придумайте и подтвердите PIN-код.
🔴При выборе этого способа идентификации можно указать адрес своей электронной почты. Тогда вы сможете получить письмо с ссылкой для сброса PIN-кода, если вдруг забудете его. PIN-код нужно запомнить, но его не придётся вводить каждый раз при входе в WhatsApp. Мессенджер требует подтверждения раз в неделю, чтобы вы не забывали назначенный код. При этом если вы или кто-то другой попробует войти в систему по номеру телефона, мессенджер обязательно потребует PIN-код.
🔴Если надоест вводить PIN-код каждую неделю, его можно сбросить в любой момент. Достаточно зайти в раздел «Двухшаговая проверка» и запросить ссылку на e-mail. Включив ограничение, вы сохраните возможность получать приглашения в группы — принимайте их или отказывайтесь по своему усмотрению. Будьте внимательны, если вы не запрашивали ссылку на сброс PIN-кода, но вам на электронную почту пришло такое письмо. Вероятнее всего, это мошенники. Не переходите по ссылке, иначе ваш PIN-код будет сброшен и мошенники установят свой, чтобы заблокировать вам вход.
🔴Будьте осторожны в общении с незнакомцами и установите запрет на добавление вас в группы людьми, которых нет в ваших контактах. Чтобы указать, кто может добавлять вас в группы, зайдите в «⋮» — «Настройки» — «Конфиденциальность», выберите раздел «Группы» и отметьте желаемый круг лиц. #помощь #кибербезопасность
✏️Про нашумевшую новость за обрушение Microsoft писать не буду - все уже начитались, НО! Минцифры сегодня удивили: - Ситуация с Microsoft показывает значимость импортозамещения иностранного ПО!
⭕️Замещение равно - резервирование. С той же вероятностью может упасть и импортозамещённое ПО, поэтому не совсем понятна реплика Минцифр. Или они не совсем понимают. Или прекрасно понимают, что натягивают сову на глобус, но это скорее политическое заявление, для тех кто не силён в технической части. Однозначно это попытка манипуляции новостями и данными. Попахивает горделивым хайпом...
⭕️Обратите внимание в каком виде перепечатывают новость СМИ: - Сбой Windows. И избирательно упускают фразу "в работе ПК и серверов на Windows из-за некорректного обновления ИБ-приложения CrowdStrike" . И не факт что не специально. Всем хорошего дня!!!
#Microsoft #Bluescreen #помощь