Google начала активнее предупреждать пользователей Gmail о хакерских атаках

Google начала активнее предупреждать пользователей Gmail о хакерских атаках

В июне этого года многие пользователи почтовой системы Gmail, поисковика Google или браузера Chrome могли видеть предупреждения о том, что система автоматического анализа Google зафиксировала подозрительную активность, которая напоминает так называемые state-sponcored attacks или атаки, имеющие политический или шпионский подтекст. "Warning: We believe state-sponsored attackers may be attempting to compromise your account or computer", - гласило предупреждение.

С сегодняшнего дня Google начинает использование системы оповещения на постоянной основе и десятки тысяч пользователей за прошедшие сутки уже опять получили данные предупреждения. В Google говорят, что количество случаев госшпионажа, ориентированного на почтовые ящики политических и общественных активистов, а также представителей госсектора, не только не уменьшилось с июня этого года, но и напротив увеличилось.

Майк Виасек, менеджер Google Information Security Team, говорит, что с тех пор, как Google начала использовать предупреждение о госатаках хакеров три месяца назад, компания собрала приличный объем аналитических данных и теперь может точнее определять нападения подобного рода. Виасек признал, что за несколько последних дней система разослала несколько десятков тысяч предупреждений, передает cybersecurity.ru.

По словам Виасека, за последние дни компания фиксирует всплеск подобных атак на Ближнем Востоке и странах Азии. В Google говорят, что не будут называть конкретных стран и конкретных получателей предупреждений.

Напомним, что на прошлой неделе сразу несколько антивирусных компаний заявили, что власти Ирана, Катар и ОАЭ начали активнее применять шпионское ПО для мониторинга действий политических активистов и граждан в стране.

В Google говорят, что система предупреждения иногда может ошибаться, но в любом случае при получении предупреждения у пользователя есть веский повод задуматься и как минимум сменить пароль от почтового ящика.

Санкционный российский софт годами оставался в App Store и Google Play

Как выяснили исследователи из Tech Transparency Project, в App Store и Google Play остаются десятки приложений, связанных с компаниями и банками, находящимися под американскими санкциями. Среди них — сервисы российских финансовых организаций, включая Газпромбанк и Национальный стандарт, попавшие под санкции после февраля 2022 года.

По мнению юристов, размещение таких приложений нарушает требования Минфина США: американские компании не имеют права вести бизнес с организациями из санкционного списка. Тем не менее многие приложения спокойно существовали в маркетплейсах годами.

После обращения журналистов Google удалил почти все выявленные программы — включая ПО Газпромбанка, который, по данным властей США, использовался для закупки вооружения и выплат военным. Apple также убрала часть программ, однако компания заявила, что не считает все найденные случаи нарушениями, и пообещала усилить проверки.

 

Эксперты Tech Transparency Project отмечают, что меняющиеся названия компаний и приложений затрудняют соблюдение санкционного режима. Некоторые разработчики маскируют причастность к запрещённым организациям с помощью небольших правок в наименованиях или указания аффилированных юрлиц.

 

Для Apple ситуация особенно чувствительная: несколько лет назад компания уже столкнулась с претензиями Минфина за недостаточную проверку подобных приложений и обещала улучшить внутренние механизмы поиска санкционных совпадений. Теперь эксперты ожидают более пристального внимания регуляторов.

RSS: Новости на портале Anti-Malware.ru