Google хочет рассказать о шпионской деятельности США

Правительства многих стран регулярно обращаются к Google с просьбой раскрыть личные данные пользователей. Сегодня таких обращений почти в два раза больше, чем три года тому назад. Однако Google больше всего беспокоит, что правительство США не разрешает рассказать о происходящем.

В период между январем и июнем 2013 года правительство США обратилось к Google 11 тысяч раз, требуя предоставить информацию о пользователях систем Gmail, Google Docs и прочих продуктов компании. Обращения от США составляют 42% от общего количества обращений со всего мира. Для сравнения Индия переслала в Google 2,7 тысяч просьб, а во второй половине 2009 года, когда Google создала свой первый «отчет о прозрачности», США обращалась к компании только 3580 раз.

Коллективные просьбы от различных правительств за последние три года практически удвоились. Google отмечает в блоге, что на самом деле обращений намного больше, однако корпорация не имеет права рассказывать о некоторых из них. Именно из-за этих засекреченных обращений Google чувствует себя крайне виноватой перед своими клиентами.

Черным закрашены секретные обращения от США в компанию Google.

«Мы считаем, что вы имеете право знать, с какими требованиями к нам обращается правительство и различные компании», – говорит директор по юридическим вопросам Google Ричард Салгадо (Richard Salgado), – «Однако Министерство юстиции США не разрешает раскрывать эти данные, так как они касаются вопросов национальной безопасности или подпадают под Foreign Intelligence Surveillance Act (FISA)».

FISA стал для правительства США удобным инструментом, который позволяет скрывать практически любую слежку. Этот документ не дает технологическим компаниям раскрывать информацию о государственных запросах. Многим подобное положение дел не нравится. Например, Apple недавно опубликовавшая подробный отчет о сотрудничестве с государством, также просит право обнородовать данные обо всех шпионских просьбах чиновников.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Более 1400 CrushFTP-серверов, доступных в Сети, оказались уязвимы к атакам

Выставленные в интернет CrushFTP серверы, которых насчитывается более 1400, оказались уязвимы к атакам, эксплуатирующим уязвимость внедрения шаблонов на стороне сервера (SSTI), ранее использовавшуюся как 0-day.

CrushFTP описывает CVE-2024-4040 как возможность выхода за пределы песочницы виртуальной файловой системы (VFS), которая позволяет хакерам читать произвольные файлы.

Как оказалось, данный баг также делает возможным для злоумышленников обход аутентификации для доступа к учетной записи администратора и полное удаленное выполнение кода (RCE) на непропатченных системах.

В пятницу CrushFTP сообщила пользователям о необходимости немедленного обновления для блокировки попыток хакеров выйти из виртуальной файловой системы пользователя и загрузить системные файлы.

По словам исследователей платформы мониторинга угроз Shadowserver, большинство из обнаруженных непропатченных экземпляров CrushFTP, оставшихся в Сети, находятся в США (725), Германии (115) и Канаде (108).

Shodan также отслеживает 5 232 CrushFTP сервера, доступных в интернете. Пока нет никакой информации о том, сколько из них могут быть уязвимы к атакам.

 

Сразу после выпуска обновлений специалисты по кибербезопасности компании CrowdStrike опубликовали отчет, в котором говорится, что злоумышленники атаковали серверы CrushFTP в нескольких американских организациях в рамках политически мотивированной кампании по сбору разведданных.

Юзерам CrushFTP следует регулярно проверять веб-сайт производителя на наличие последних обновлений и инструкций, чтобы защитить себя от продолжающихся попыток эксплуатации.

В эту среду Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило брешь CVE-2024-4040 в свой каталог известных эксплуатируемых уязвимостей, предписав федеральным агентствам США защитить свои уязвимые серверы в течение недели.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru