Facebook вводит новые меры безопасности

Facebook вводит новые меры безопасности

Администрация социальной сети предлагает пользователям перейти на безопасное соединение. Это нововведение появилось сразу после того, как хакеры взломали личную страницу основателя Facebook Марка Цукерберга.

Согласно источнику, в настоящий момент в Facebook подключение через HTTPS используется для передачи паролей на сервер при входе пользователя под своим логином. Но совсем скоро у каждого появится возможность просмотра страниц через SSL протокол. Заметим, что такую возможность уже имеют пользователи, которые заходят в соцсеть со стороны Туниса. Это связано с тем, что местное правительство устроило слежку за своими подданными, установив на аутентификационной странице кейлоггер, который перехватывал их данные.

Данная функция будет вводиться постепенно и в течение нескольких недель станет доступна всем. Однако, несмотря на то, что можно было бы просто установить данную функцию по умолчанию для всех, в Facebook решили предоставить пользователю некий выбор и подтвердить свое согласие изменив настройки в своем аккаунте. 

Кстати сказать, например, компания Google автоматически подключает пользователей Gmail через зашифрованное соединение, а также предлагает возможность использования такого протокола при осуществлении поиска. У Microsoft такая возможность предусмотрена для пользователей Hotmail, однако оно не может работать совместно с Redmond Outlook Hotmail Connector и Windows Live Mail. Компании Yahoo! и MySpace тоже предложили своим пользователям перейти на защищенное соединение.

Помимо этого в  Facebook вводится еще одна мера безопасности: «социальная аутентификация». По словам представителей компании, такая мера необходима если аккаунт пользователя будет скомпрометирован. Для возможности его восстановления он должен будет опознать своих друзей по предложенным фотографиям. По мнению специалистов, хакеры могут узнать пароль доступа, но друзей знает только сам пользователь.

Россиянин получил почти 7 лет тюрьмы в США за помощь кибервымогателям

В США вынесли приговор 26-летнему гражданину России Алексею Волкову, которого следствие считает одним из помощников крупных киберпреступных группировок, включая операторов шифровальщика Yanluowang. Суд назначил ему 6 лет и 9 месяцев лишения свободы, то есть 81 месяц тюрьмы.

По версии американского Минюста, Волков выступал в роли брокера первоначального доступа.

Другими словами, он добывал незаконный доступ к корпоративным сетям и системам разных организаций, а затем продавал этот доступ другим киберпреступным группам, в том числе тем, кто занимался распространением шифровальщиков.

Схема, по данным следствия, работала довольно типично для такого подпольного рынка. Сначала обвиняемый получал доступ к сети жертвы через уязвимости или другие векторы.

Затем этот доступ передавался партнёрам, которые уже разворачивали вредоносные инструменты, шифровали данные и парализовали работу компании. После этого жертвам выставляли требования о выкупе в криптовалюте — иногда на десятки миллионов долларов.

Как утверждают власти США, Волков был причастен к десяткам таких атак, а общий фактический ущерб от них превысил 9 млн долларов. При этом предполагаемый объём планировавшихся потерь оценили более чем в 24 млн долларов.

Алексея Волкова задержали в Италии 18 января 2024 года, после чего экстрадировали в США. В ноябре 2025 года он признал вину. Помимо тюремного срока, он согласился выплатить полную компенсацию пострадавшим. На данный момент речь идёт как минимум о 9,17 млн долларов известным жертвам, а также о конфискации инструментов, использовавшихся в преступной деятельности.

Напомним, на днях мы рассказывали о другой истории: федеральная прокуратура США запросила для российского хакера Ильи Ангелова 61 месяц лишения свободы. Ангелова обвиняют в кибермошенничестве и причинении ущерба 72 компаниям на общую сумму 14 млн долларов.

RSS: Новости на портале Anti-Malware.ru