Yahoo к 2014 году зашифрует данные в датацентрах

Yahoo к 2014 году зашифрует данные в датацентрах

Интернет-компания Yahoo, реагируя на недавние подробности со скандалами относительно АНБ, сегодня заявила о начале внедрения массовых систем шифрования данных. В начале 2014 года компания собирается реализовать систему шифрованной передачи данных между ее датацентрами, а чуть позже реализовать на серверах систему защищенного хранения пользовательских данных. Об этом в своем блоге сегодня сообщила генеральный директор компании Марисса Майер.



Напомним, что 30 октября газета The Washington Post со ссылкой на документы Эдварда Сноудена сообщила о том, что АНБ США подключалось к системе передачи данных, проложенной между датацентрами Google, Yahoo и других интернет-компаний. В своем сообщении Майер говорит, что она не может на 100% исключить вариант тайного подключения к каналам передачи данных со стороны американских разведчиков, однако она «категорически отвергает» данные о том, что сама Yahoo могла разрешить проводить тайное подключение, передает cybersecurity.ru.

На сегодня Yahoo является самым посещаемым порталом в США. Сейчас компании приходится жестко конкурировать с другими интернет-гигантами, предлагая новые сервисы и проводя поглощения, тогда как любые компрометирующие данные - это серьезный удар по бренду.

Ранее в Google заявили, что будут шифровать данные, передаваемые между датацентрами компании по всему миру. В Google говорят, что реализуют эту систему в ответ на те же угрозы.

Майер говорит, что Yahoo помимо всего прочего собирается сотрудничать с другими крупными поставщиками почтовых и иных интернет-сервисов, чтобы гарантировать безшовную работу криптованных технологий между продуктами разных поставщиков.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Android-шпион Landfall год следил за владельцами Samsung Galaxy

Эксперты Palo Alto Networks Unit 42 обнаружили новый шпионский софт для Android, который на протяжении почти года тайно заражал смартфоны Samsung Galaxy. Вредонос получил имя Landfall. Исследователи выяснили, что Landfall использовал 0-day (CVE-2025-21042) в программном обеспечении Galaxy. На момент атаки Samsung о ней не знала.

Для заражения злоумышленникам было достаточно отправить жертве изображение, специально подготовленное для эксплуатации уязвимости — без необходимости что-либо открывать или нажимать.

Компания закрыла дыру только в апреле 2025 года, однако атаки, по данным Unit 42, начались ещё в июле 2024-го.

По словам исследователя Итая Коэна, кибероперации были «точечными» и нацеливались на конкретных людей, а не на массовое распространение вредоноса. Это говорит о том, что речь идёт о таргетированных атаках, вероятно с элементами киберразведки.

Landfall, как и другие правительственные шпионские инструменты, мог получать доступ к данным жертвы, включая фотографии, сообщения, контакты, звонки, а также включать микрофон и отслеживать геолокацию.

Семплы вредоноса были загружены на VirusTotal пользователями из Марокко, Ирана, Ирака и Турции. Турецкая команда реагирования USOM уже признала один из IP-адресов, связанных с Landfall, вредоносным. Это подтверждает, что атаки могли затронуть пользователей в Турции.

Интересная деталь: инфраструктура, используемая в кампании Landfall, пересекается с инфраструктурой шпионского проекта Stealth Falcon, который ранее применялся против журналистов и активистов из ОАЭ. Однако доказательств, позволяющих напрямую связать Landfall с этим актором, пока нет.

Код Landfall содержит упоминания пяти моделей Galaxy, включая S22, S23, S24 и некоторые Z-модели. По данным Unit 42, уязвимость могла также затрагивать другие устройства Samsung с Android 13–15.

Компания Samsung пока не прокомментировала результаты расследования.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru