Хакеры взломали онлайн-магазин компании Microsoft

Группа хакеров взломала онлайн-магазин компании Microsoft в Индии - Microsoft India Store.  Об этом стало известно вчера, 12 февраля. На главной странице Microsoft India Store было размещено изображение, сообщавшее о том, что сервис был взломан командой хакеров под названием EvilShadow, сообщает Hackteach. 



По данным агентства Reuters, атака предположительно была организована китайской группировкой Evil Shadow Team. Позже хакеры опубликовали изображения, на которых видны фрагменты данных пользователей ресурса, в том числе их пароли, передает Lenta.ru.

На "заглушке", которая появилась на сайте после атаки, говорится, что Microsoft работает над скорейшим восстановлением доступа на сайт, а также приносит извинения за доставленные неудобства. При этом Reuters указывает, что за функционирование индийского интернет-магазина отвечала местная компания Quasar Media, представитель которой не смог назвать точную дату восстановления работоспособности ресурса.

Как указывает ZDNet, Microsoft направило письма клиентам индийского интернет-магазина, в которых указывает, что данные об их кредитных картах и платежах не пострадали. При этом компания подтвердила, что адреса электронной почты пользователей, их пароли, данные о заказах и адреса доставки товаров могли быть украдены.

Китайские хакеры не в первый раз атакуют Индию. Так, в 2010 году стало известно, что группа хакеров восемь месяцев воровала секретные данные с компьютеров Министерства обороны Индии. Среди утекшей информации оказались и сведения о военных контрактах с Россией. После этого Индия заявила о планах создать в собственных спецслужбах подразделение хакеров.

Ресурсы Microsoft также неоднократно подвергались взлому. В 2011 году злоумышленники удалили из канала компании в YouTube все видеоролики. Ранее хакеры атаковали, в частности, французскую, корейскую и израильскую версии сайтов Microsoft.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В Android 15 может появиться функция карантина подозрительных приложений

Сейчас для защиты Android-устройств Google использует функциональность Play Protect, которая сканирует девайс на наличие установленных подозрительных приложений. Тем не менее некоторому шпионскому софту удаётся обойти этот защитный механизм, поэтому в Android скоро может появиться возможность карантина подозрительных приложений.

На нововведение указал один из авторов издания Android Authority. Пока, судя по всему, оно находится в стадии бета-тестирования, поскольку впервые было замечено в сборке Android 14 QPR2 Beta 1.

Скорее всего, Google готовится выпустить фичу с выходом Android 15 или более поздних версий мобильной операционной системы. А пока разработчики обкатывают её на бета-версии Android 14.

Отмечается, что пока Google скрыла страницу «Quarantined Apps», предназначенную для разработчиков, однако пункт в настойках, отвечающий за карантин приложений, присутствует.

Эта функция будет работать по логике, схожей с работой инструмента Google Digital Wellbeing, который переводит софт в подвешенное состояние, чтобы избежать различных сбоев.

Попавшее в карантин приложение будет всё равно отображаться на домашнем экране, в лончере и настройках. При этом отдельные возможности таких программ будут ограничены: окна скрыты, уведомления заблокированы, активность и процессы заморожены.

У других программ не будет возможности отправлять запросы помещённому в карантин софту. К слову, для этого используются те же API, которые выполняют задачу приостановки приложений.

Для отправки программы в карантин нужны будут разрешения «QUARANTINE_APPS».

 

Напомним, ранее мы писали, что Android 15 добавят функцию Private Space для защиты данных пользователей.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru