FTC обязала Facebook публиковать информацию с согласия пользователей

FTC обязала Facebook публиковать информацию с согласия пользователей

 Федеральная торговая комиссия (FTC) приняла окончательное решение по делу Facebook. Данное решение стало заключительной точкой в расследовании, начатом FTC ещё в 2009 году, когда выяснилось, что Facebook изменила настройки пользовательских профилей, таким образом, чтоб информация, содержащаяся в профилях, а также активность пользователей в рамках социальной сети стала более открытой. При этом пользователи всё же имели возможность восстановить более жёсткие ограничения к собственным профилям.

Согласно принятому решению, прежде чем выкладывать какую-либо информацию пользователей, Facebook обязана получить их прямое согласие. Компания также обязалась разработать специальную программу по защите потребительской информации и, два раза в год, проводить независимый аудит конфиденциальности с привлечением сторонних независимых аудиторов. За каждое выявленное нарушение компании придётся заплатить до $16000 штрафа. В частности, как нарушение, рассматривается вольное или невольное искажение информации относительно мер, принимаемых компанией для обеспечения конфиденциальности данных пользователей Facebook. Планируется, что данное решение будет действовать в течение 20 лет.

Малый бизнес оказался любимой добычей брокеров доступа в даркнете

Миф под названием «мы маленькие, кому мы нужны» снова получил по голове статистикой. Эксперты Kaspersky Digital Footprint Intelligence изучили сотни объявлений в даркнете о продаже первоначального доступа к корпоративным системам и выяснили: чаще всего злоумышленники целятся именно в малый и средний бизнес.

Речь идет о публикациях за январь–апрель 2026 года и аналогичный период 2025 года.

По данным исследования, в 2026 году более половины объявлений были связаны с небольшими компаниями: 40% приходилось на малый бизнес, еще 20% — на средние предприятия.

Такие объявления размещают брокеры первоначального доступа — Initial Access Brokers. Они продают не сами украденные данные, а вход в инфраструктуру компании: учётные записи, VPN-доступы, RDP, панели администрирования и другие способы попасть внутрь корпоративных систем. Дальше этот доступ могут купить уже другие злоумышленники — например, операторы программ-вымогателей или мошеннические группы.

В объявлениях продавцы обычно указывают регион компании, отрасль, примерный доход и тип доступа. Для покупателей это почти витрина: выбирай жертву по бюджету, стране и удобству взлома.

По словам аналитика Kaspersky Digital Footprint Intelligence Екатерины Белобородовой, средние компании не менее привлекательны для злоумышленников, чем малые: они уже представляют финансовый интерес, но часто защищены слабее крупного бизнеса. У них меньше бюджета, меньше ИБ-специалистов и меньше возможностей постоянно отслеживать угрозы.

Именно поэтому подход «мы не банк и не корпорация, нас не тронут» больше не работает. Для киберпреступников малый и средний бизнес — не случайная жертва, а нормальный рыночный сегмент.

RSS: Новости на портале Anti-Malware.ru