Конгресс требует от Facebook объяснить утечку данных из закрытых групп

Конгресс требует от Facebook объяснить утечку данных из закрытых групп

Члены Комитета Сената США по энергетике и торговле направили письмо основателю и генеральному директору Facebook Марку Цукербергу, в котором задаются прямые вопросы относительно скандала, касающегося конфиденциальности пользователей.

В опубликованном письме (PDF) законодателей США содержатся претензии к социальной сети по поводу введения пользователей в заблуждение. Речь идет о том, что так называемые «закрытые» группы на деле такими не являются.

Все началось с того, что владелица сообщества в Facebook, темой которого является здоровье людей, отметила: некое расширение браузера Chrome позволяло рекламодателям собирать имена и адреса электронной почты лиц, которые вступили в «закрытые» группы на Facebook.

Среди данных, попавших в руки рекламодателей, были принадлежащие женщинам с BRCA-мутациями груди имена и имейлы. Администратор группы, специально созданной для таких женщин, считает, что такое категорически недопустимо.

Женщина полагает, что компания ввела пользователей в заблуждение утверждением, что эти группы являются «закрытыми». На деле же оказалось, что доступ к информации участников группы имели третьи лица.

Владелица группы отметила, что в группе участницы обсуждали и делились информацией очень личного характера.

Теперь Комитет Сената США требует от Facebook ответов.

На днях мы писали, что Facebook обвинили в намеренном распространении дезинформации. К такому выводу пришли британские депутаты после проведенной проверки в отношении социальной сети.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

MaxPatrol EDR сертифицирован ФСТЭК России по 4 уровню доверия

Продукт MaxPatrol EDR разработки Positive Technologies получил сертификат соответствия требованиям ФСТЭК России по четвертому уровню доверия. Это означает, что софт пригоден для защиты конечных точек в госсекторе и на значимых объектах КИИ.

К таким объектам высокой важности относятся информационные системы финансовых организаций, промышленных и транспортных компаний. Решение MaxPatrol EDR также проверялось на соответствие ТУ, определяющим необходимый набор функций защиты.

В переоформленный сертификат включены MaxPatrol SIEM и MaxPatrol VM. Проверки тоже подтвердили соответствие этих продуктов требованиям ФСТЭК к СЗИ по четвертому уровню доверия.

«По данным об общемировых инцидентах ИБ, в 2023 году злоумышленники часто реализовывали недопустимые события на объектах критической инфраструктуры: 15% успешных атак пришлось на государственные учреждения, по 8% — на компании из сферы финансов, промышленности и ИТ, — отметил Юрий Бережной, руководитель направления PT по развитию защиты конечных точек. — Использование вредоносного ПО и эксплуатация уязвимостей остаются основными методами хакеров. Нередко точкой входа злоумышленники выбирают именно конечные устройства: они крайне уязвимы, поскольку зависят от пользователей и позволяют применять разные векторы атак».

В настоящее время MaxPatrol EDR выявляет 50 техник и тактик, наиболее часто применяемых в атаках на Windows, и 20 топовых для Linux (по матрице MITRE ATT&CK). Кроме трех зарубежных ОС (включая macOS), продукт поддерживает также сертифицированные российские. В начале этого года новый представитель линейки MaxPatrol был внесен в реестр отечественного софта.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru