В Калифорнии зарегистрирован иск против социальной сети LinkedIn

LinkedIn обвиняют во взломе чужих email-ящиков

Профессиональную социальную сеть LinkedIn обвиняют в том, что она взломала email-ящики собственных клиентов. Якобы администрация сайта проникла во внешние учетные записи пользователей и просматривала адресные книги, а затем рассылала всем контактам рекламную информацию. Интернет-компания называет претензии беспочвенными.

В тексте обвинения говорится, что LinkedIn получает имена, фотографии пользователей и рекламирует собственный продукт и услуги, прикрываясь чужими данными. При этом у пользователей не просили дать согласие на рассылку рекламных сообщений. Обвинители считают бизнес-практику нечестной и вводящей в заблуждение. При этом LinkedIn не предоставляет никакого способа приостановить рассылку подобных рекламных сообщений.

Юридический директор LinkedIn Блейк Левит (Blake Lawit) ответил на обвинения в официальном блоге компании, назвав претензии безосновательными. По его словам, LinkedIn не получает доступ к личным e-mail-ящикам пользователей и не рассылает приглашения.

У LinkedIn более 200 млн пользователей в 200 странах. Клиентов много, однако (по мнению обвинителей) компания постоянно ведет поиск новых пользователей. Впрочем, мы сомневаемся в том, что LinkedIn пошла бы на столь «грязные» уловки, чтобы расширить базу.

Некоторые комментарии, оставленные на страницах LinkedIn, указывают на то, что социальная сеть связывалась с людьми, с которыми владельцы учетных записей более не желали общаться: работодатели, знакомые, бывшие партнерши. Из-за этого пользователи попадают в неприятные ситуации, так как приглашения отсылаются от их имени.

Судебный иск был подан в калифорнийском суде города Сан-Хосе. Истцы требуют неизвестную компенсацию и наложение запрета на использование неподходящих методов привлечения новых пользователей.

DDX начал проверку после сообщений об утечке данных посетителей

Сеть фитнес-клубов DDX проводит внутреннюю проверку после сообщений о появлении в интернете персональных данных клиентов. Компания также усилила меры информационной безопасности и запустила внеплановые мероприятия по защите своих систем и баз данных.

Ранее телеграм-канал Baza и другие СМИ сообщили, что в Сеть якобы попали персональные сведения и фотографии посетителей DDX.

В опубликованной базе также могут находиться даты и время посещения залов, количество визитов, информация о покупках и адреса выбранных клубов.

По данным канала «Осторожно, новости», фотографии клиентов делали при заключении договоров или оформлении гостевых посещений. Таким образом, потенциальная утечка может рассказать о человеке не только то, как его зовут и как он выглядит, но и где, когда и насколько регулярно он тренируется.

В DDX пока не подтвердили сам факт компрометации данных, её масштаб и подлинность опубликованных материалов. Компания заявила лишь о проверке, которая проводится в соответствии с требованиями законодательства. Информации о причинах возможного инцидента и числе затронутых клиентов также нет.

Если утечка подтвердится, собранные сведения могут использоваться для адресного фишинга и других мошеннических схем. Зная клуб, историю посещений и покупки клиента, злоумышленникам проще представиться сотрудниками сети и убедительно сообщить о проблеме с абонементом или возврате платежа.

Клиентам DDX стоит настороженно относиться к звонкам и сообщениям от имени клуба, не переходить по сомнительным ссылкам и не сообщать коды из СМС.

RSS: Новости на портале Anti-Malware.ru