Google+ не жалует псевдонимы

Google+ не жалует псевдонимы

Социальная сеть Google+ решила запретить использование псевдонимов и никнеймов вместо настоящих имён. Однако, в ответ на обратную связь после этого решения, пользователи не будут отключены мгновенно за нарушение так называемой Политики обычных имён Google (Google’s Common Names Policy).

Изменения наступили неделями позже того, как Google попала под огонь за отключение многочисленных аккаунтов, которые нарушали Политику обычных имён Google. Политика, направленная на противодействие спаму и предотвращение создания ложных профилей, отключила некоторые популярные профили за использование их владельцами широко известных псевдонимов взамен настоящих имён. Это привело к вспышке критики и к вопросам о возможных проблемах с безопасностью.

Это не остановило Google от решения устранить использование псевдонимов в этой социальной сети. Руководитель Google+ Саураб Шарма (Saurabh Sharma) пояснил, что данное решение было принято «для того, чтобы сделать связи между людьми в интернет-пространстве больше похожими на связи людей в реальном мире» с помощью Google+.

Однако, Шарма также анонсировал изменения – вместо мгновенного отключения аккаунтов при нарушении политики компания будет давать пользователям четыре дня отсрочки для того, чтобы они могли исправить имена своих профилей перед тем, как они будут отключены.

– В течение этого периода вы можете продолжать использовать Google+ как обычно, – сказал Шарма. – Мы надеемся, что большая часть пользователей-нарушителей сумеют быстро решить проблему с именами их профилей, продолжая при этом наслаждаться всем, что может предложить Google+.

Последовавшая ответная реакция пользователей Google+ на заявление была чрезвычайно отрицательной. Некоторые отклики были весьма жёсткими. Ниже представлена выборка откликов:

– Ты всё ещё не понимаешь это, да? © Ларри МакГрегор (+105)

– Что насчёт людей, которые изолированы в реальном мире из-за обстоятельств их реальной жизни? Они правда больше не смогут общаться? Это весьма прискорбно. © Мелисса Дрэйпер (+53)

– Если кто-то ещё собирается сделать что-то подобное, возьмите пример Леди Гага; какие решающие факторы вы рассматривали, чтобы определить, с чем столкнётся ваша Политика имён? Я всё ещё не уверен в том, что вы, ребята, находитесь на правильном пути. По правде говоря, вы много потеряли. © Грегг Ванчияк (+49)

– Если я решу использовать там своё настоящее имя, могу ли я подать в суд на Google, когда какой-нибудь кретин окажется на моём пороге? Почему Google поощряет всех, кто делает себя таким образом уязвимым? © Миссис Форс (+22)

Одна из вокальных групп против этого изменения, больше из соображений безопасности. Более серьёзная проблема Google может состоять в том, чтобы найти способ навязать свою Политику обычных имён последовательными мерами. Некоторые пользователи используют псевдонимы и в реальной жизни – они должны использовать свои настоящие имена или их более употребляемые псевдонимы понравятся Google+ больше? Где эта пограничная линия?

По мнению Бена Парра, Google+, очевидно, испытывает болезнь роста, – ей подвержены некоторые новые социальные сети. Независимо от того, появляются ли на радаре дебаты по поводу обычных имён или даёт о себе знать проблема выносливости.

APT-группа 2 недели хозяйничала в сети компании, пока атаку не выявил PT X

В январе 2026 года в инфраструктуре одной из компаний была выявлена вредоносная активность, связанная с группировкой PhantomCore. Атаку заметили ещё на этапе внедрения облачного решения для мониторинга безопасности и реагирования на инциденты PT X. В итоге инцидент удалось локализовать, а сама компания, как утверждается, позже полностью восстановилась.

Судя по описанию кейса, всё началось с того, что во время установки продукта специалисты заметили нетипичную активность на хостах, защищённых с помощью MaxPatrol EDR.

Уже через 15 минут после обнаружения клиенту рекомендовали заблокировать доменную учётную запись подозрительного администратора. Примерно через полтора часа компания подтвердила, что речь действительно идёт об инциденте, после чего начались совместные действия по его сдерживанию.

К расследованию подключилась и команда PT ESC IR, которая занялась атрибуцией атаки. По её оценке, за инцидентом стояла группировка PhantomCore, впервые публично отмеченная в 2024 году. Эту группу связывают в первую очередь с кибершпионажем, а среди её типичных целей называют российские организации из сфер госуправления, судостроения, ИТ и промышленности.

Как выяснилось в ходе расследования, точкой входа стала платформа видео-конференц-связи, в которой обнаружили уязвимость. Именно через неё злоумышленники, по версии исследователей, получили первоначальный доступ. Дальше они воспользовались слабыми местами в самой инфраструктуре: запустили вредоносную программу с управляющего сервера, похитили пароль доменного администратора и начали двигаться по сети.

Дополнительную роль сыграли и внутренние проблемы с безопасностью. Недостаточно корректная сегментация сети и отсутствие разделения привилегий для административных учётных записей позволили атакующим развивать атаку дальше. В числе скомпрометированных активов в итоге оказались один из контроллеров домена и служба сертификации Active Directory. Для перемещения по инфраструктуре, как сообщается, использовалась утилита atexec.py.

По данным Positive Technologies, злоумышленники оставались незамеченными около двух недель — до тех пор, пока скомпрометированные хосты не попали под защиту внедряемого решения. При этом основные меры по локализации удалось принять довольно быстро: менее чем за сутки были заблокированы соединения с C2-сервером и сброшены пароли у скомпрометированных учётных записей.

Дальнейшие работы по расследованию и устранению последствий заняли несколько дней. Параллельно в компании исправляли ошибки конфигурации и усиливали базовые меры защиты — в том числе пересматривали парольную политику и общую устойчивость инфраструктуры.

RSS: Новости на портале Anti-Malware.ru