«Облачная» платформа Google начала шифровать все данные

«Облачная» платформа Google начала шифровать все данные

«Облачная» платформа Google Cloud Storage начала по умолчанию шифровать все загруженные на нее данные. Об этом сообщается в официальном блоге платформы. Все файлы, которые будут записываться или перезаписываться на серверы, будут автоматически шифроваться по алгоритму AES-128. Данные, которые уже хранятся на облачной платформе, будут зашифрованы в течение ближайших месяцев.

Google подчеркивает, что нововведение не потребует от клиентов никаких действий и не скажется на производительности платформы. Данные будут автоматически расшифровываться, когда доступ к ним попытаются получить авторизованные пользователи, пишет Lenta.ru.

Корпорация отмечает, что клиенты при желании смогут и сами настроить шифрование данных. Как сообщает CNET, в Google уточнили, что не собираются передавать властям ключи шифрования.

Нововведение в Google Cloud Storage появилось на фоне скандала со слежкой за интернет-пользователями со стороны американской разведки. Агентство национальной безопасности США (АНБ) имело полномочия тайно запрашивать нужные ей данные об активности людей в Сети у интернет-компаний. В сотрудничестве с АНБ уличили ряд интернет-гигантов, включая Google, Facebook и Yahoo!.

«Облачная» платформа Google позволяет хранить данные на серверной инфраструктуре корпорации. Продукт был запущен в 2010 году. Его используют, в частности, сайт магазина Best Buy и разработчики игр Ubisoft и Rovio.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники начали собирать подписи россиян через фишинговые сайты

Эксперты центра мониторинга внешних цифровых угроз Solar AURA (ГК «Солар») выявили новую фишинговую кампанию: злоумышленники собирают личные подписи россиян через поддельные сайты.

Чаще всего для этого используется фейковая страница, якобы принадлежащая Росфинмониторингу.

Пользователю предлагают ввести личные данные, а затем оставить подпись в специальном окне — с помощью мыши или другого координатного устройства.

«После выполнения квеста жертву просто перенаправляют на сайт поисковой системы Google», — комментирует Александр Вураско, директор по развитию центра Solar AURA.

Полученные подписи, несмотря на их низкое качество, злоумышленники, вероятно, будут использовать для подделки документов от имени тех, кто попался на уловку.

По данным Solar AURA, вредоносный сайт уже поставлен в очередь на блокировку, однако специалисты уверены, что подобные попытки будут повторяться.

Чтобы снизить риски от фишинговых атак, эксперты рекомендуют:

  • Использовать только официальные интернет-ресурсы;
  • Внимательно проверять адреса ссылок и доменные имена;
  • Не переводить деньги незнакомым лицам и не оплачивать товары и услуги на сомнительных сайтах;
  • Не раскрывать личные данные и коды подтверждения (в том числе одноразовые) на сторонних ресурсах и при общении с незнакомыми людьми;
  • Применять средства защиты от вредоносного ПО и фишинга.

Кроме атак на частных пользователей, злоумышленники активно действуют и против бизнеса. Такие кампании часто направлены на сбор идентификационных данных сотрудников внутри ИТ-инфраструктуры. В отдельных случаях злоумышленники, представляясь сотрудниками ФСБ, убеждали установить средства удалённого управления.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru