АНБ собирало данные адресных книг миллионов пользователей

АНБ собирало данные адресных книг миллионов пользователей

Газета The Washington Post сегодня сообщает о том, что Агентство Национальной Безопасности США собирает миллионы контакт-листов из систем электронной почты и платформ мгновенных сообщений пользователей по всему миру.

Согласно новым данным, обнародованным экс-подрядчиком АНБ Эдвардом Сноуденом, сбор данных происходил в тот момент времени, когда пользователи авторизовывались на сервисах мгновенных сообщений или публичной электронной почты, либо синхронизировали с ними свои устройства. В статье говорится, что АНБ анализировало контактные данные с целью выявления скрытых связей между людьми, в отношении которых велся шпионаж и разведка, передает cybersecurity.ru.

Судя по данным Сноудена, АНБ ежедневно собирало около 550 000 разных адресных книг пользователей. В статье приводится заявление Сноудена, в котором тот заявил, что в один из дней АНБ собрало данные из 444743 адресных книг Yahoo, 105068 из Hotmail, 82857 из Facebook, 33697 из Gmail и еще 22881 из других источников. В документах также говорится, что у АНБ сбор данных был поставлен на поток и в год могло собираться до 250 млн контакт-листов.

Экс-разведчик отмечает, что сбор данных еще раз проливает свет на то, что АНБ во-первых, имело доступ к провайдерам сервисов email, а во-вторых, имело соглашения с телекоммуникационными провайдерами. Согласно действующим в США законам, разведведомства не имеют права на осуществление подобной деятельности внутри США,  но формально могут делать это в отношении иностранцев. Сноуден же пишет, что ведомство в равной степени занималось сбором данных и внутри страны.

Газета пишет, что ей удалось получить комментарии пресс-службы АНБ, где не стали опровергать информацию Сноудена, но заявили, что собирали данные для борьбы с терроризмом и другими преступлениями. "АНБ сосредоточено на раскрытии и разработке разведывательной информации о значимых для ведомства целях, таких как террористы, торговцы людьми, поставщики наркотиков… Нам не интересна переписка рядовых американцев", - заявили в АНБ.

В данных Сноудена говорится, что данные разведведомства собирались в процессе транзита, а не тогда, когда они хранились на серверах провайдеров. В пресс-службе Google заявили, что не сотрудничали с АНБ. "Мы не знали о массовом сборе веб-адресов и не принимали в нем участия", - заявили в Google. С похожим заявлением выступили и в Yahoo, более того, в Yahoo заявили о планах по вводу принудительной работы клиентов по технологии SSL, шифрующей траффик, что должно защитить клиентов от перехвата данных.

Напомним, что в августе этого года был закрыт защищенный сервис email LavaBit, владелец которого отказался предоставлять доступ к данным пользователей для американских спецслужб. Также известно, что Эдвард Сноуден ранее применял этот сервис для работы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

1С-Битрикс запускает конкурс по взлому Битрикс24 — Bitrix Pwn Master

1С-Битрикс объявила о запуске нового формата соревнований по поиску уязвимостей — Bitrix Pwn Master, вдохновлённого легендарным международным конкурсом Pwn2Own. Это первый подобный проект компании, и он проводится совместно с платформой Standoff Bug Bounty.

Главная идея — перенести привычную механику Bug Bounty в соревновательную среду, где эксперты работают не «по горячим следам», а в реальном времени и максимально приближённых к реальным условиям сценариях взлома.

Участникам предстоит атаковать онлайн-сервис для совместной работы Битрикс24, пытаясь реализовать полноценные цепочки атак.

Формат обещает быть куда динамичнее и эффективнее обычного: то, что в стандартном режиме исследования могло бы занять недели или даже месяцы, здесь должно выявляться за считанные дни.

Участие открыто с 1 декабря 2025 года по 31 января 2026 года. Все подтверждённые находки в этот период будут оплачиваться по двойному тарифу — такой бонус организаторы ввели для усиления мотивации.
Итоги конкурса подведут 19 февраля 2026 года.

В компании подчёркивают, что формат — не маркетинговая акция, а способ реально повысить безопасность продукта.

Роман Стрельников, руководитель направления по информационной безопасности 1С-Битрикс, объясняет:

«Pwn2Own считается высшей проверкой качества и безопасности продукта. Такие конкурсы помогают за дни находить критические уязвимости, которые в обычном режиме могли бы оставаться незамеченными месяцами. Для нас это возможность честно доказать устойчивость наших решений — не словами, а действиями».

Bitrix Pwn Master станет самым крупным и публичным испытанием безопасности продуктов Битрикс24 за всю историю компании.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru