США обратилось к Google 11 тысяч раз за полгода

Google хочет рассказать о шпионской деятельности США

Правительства многих стран регулярно обращаются к Google с просьбой раскрыть личные данные пользователей. Сегодня таких обращений почти в два раза больше, чем три года тому назад. Однако Google больше всего беспокоит, что правительство США не разрешает рассказать о происходящем.

В период между январем и июнем 2013 года правительство США обратилось к Google 11 тысяч раз, требуя предоставить информацию о пользователях систем Gmail, Google Docs и прочих продуктов компании. Обращения от США составляют 42% от общего количества обращений со всего мира. Для сравнения Индия переслала в Google 2,7 тысяч просьб, а во второй половине 2009 года, когда Google создала свой первый «отчет о прозрачности», США обращалась к компании только 3580 раз.

Коллективные просьбы от различных правительств за последние три года практически удвоились. Google отмечает в блоге, что на самом деле обращений намного больше, однако корпорация не имеет права рассказывать о некоторых из них. Именно из-за этих засекреченных обращений Google чувствует себя крайне виноватой перед своими клиентами.

Черным закрашены секретные обращения от США в компанию Google.

«Мы считаем, что вы имеете право знать, с какими требованиями к нам обращается правительство и различные компании», – говорит директор по юридическим вопросам Google Ричард Салгадо (Richard Salgado), – «Однако Министерство юстиции США не разрешает раскрывать эти данные, так как они касаются вопросов национальной безопасности или подпадают под Foreign Intelligence Surveillance Act (FISA)».

FISA стал для правительства США удобным инструментом, который позволяет скрывать практически любую слежку. Этот документ не дает технологическим компаниям раскрывать информацию о государственных запросах. Многим подобное положение дел не нравится. Например, Apple недавно опубликовавшая подробный отчет о сотрудничестве с государством, также просит право обнородовать данные обо всех шпионских просьбах чиновников.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Google Cloud найден OAST-сервис для проведения атак на 200+ уязвимостей

Злоумышленники запустили в Google Cloud свой скан-сервис для поиска уязвимостей в веб-приложениях (OAST, Out-of-band Application Security Testing). За последние два месяца было совершено около 1400 попыток эксплойта с его использованием.

В ходе атак с применением кастомного тулкита эксперты VulnCheck насчитали более 200 опробованных уязвимостей. Суммарно выявлено семь IP-адресов, связанных с вредоносной активностью: хост-сервер в домене detectors-testing[.]com и шесть сканеров, размещенных в поддоменах.

Источник попыток эксплойта привлек внимание аналитиков тем, что агрессивный трафик исходил из неизвестного OAST-домена. Авторы атак обычно ленятся создавать с этой целью специальную инфраструктуру и при поиске незакрытых уязвимостей пользуются публичными сервисами — вроде oast.fun.

Как оказалось, обнаруженный частный сервис проверки приложений на уязвимость использует в основном шаблоны, включенные в набор Nuclei, в том числе устаревшие, уже удаленные из официальных репозиториев, а также кастомную полезную нагрузку.

 

В частности, в эксплойт-атаках, нацеленных на ресурсы бразильской компании Canary Systems (разработчик систем сбора данных и интеграции для геотехнического мониторинга) засветилась RCE-уязвимость CVE-2025-4428 в Ivanti Endpoint Manager Mobile.

Использование Google Cloud в данном случае позволяет скрыть вредоносные обратные вызовы в легитимном трафике и уберечь криминальный сервис от блокировки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru