Facebook, Google, Microsoft настаивают на новом законодательстве

IT-гиганты требуют пересмотра государственной слежки

Восемь крупнейших американских технологических компаний обратились к правительствам во всем мире с просьбой реформировать законы о компьютерной слежке. Этим вопросом озаботились AOL, Apple, Facebook, Google, LinkedIn, Twitter, Yahoo и Microsoft. Представители компаний считают, что текущие законы о защите пользователя в Сети необходимо пересмотреть.

IT-гиганты верят в то, что государству нужно обеспечить безопасность и защиту своих граждан в Интернете, но делать это нужно в рамках нового законодательства. Этим летом ряд американских журналов и газет обнародовали информацию о полномасштабной слежке, осуществляемой американскими государственными службами. Откровения Эдварда Сноудена (Edward Snowden) ужаснули многих пользователей, которым было неприятно узнать, что правительство копается в их личных данных на серверах таких известных компаний как Yahoo и Google.

После этого крупные компании потребовали придать огласке особенности сотрудничества с АНБ, однако согласно текущим законам бизнес не имеет права это делать. IT-корпорации пытаются доказать, что они находятся на стороне пользователя.

В открытом письме президенту США Бараку Обаме (Barack Obama) и членам Конгресса, опубликованном на вебсайте Reform Government Surveillance, американские компании просят реформировать правительственную слежку во всем мире. Необходимо соблюдать баланс, так чтобы интересы правительства, не перевешивали интересы граждан.

Microsoft заявила на прошлой неделе, что она собирается информировать клиентов, среди которых есть государства и большие компании, обо всех обращениях со стороны правительства и бороться с несправедливыми обращениями в суде. Компания будет шифровать всю пользовательскую информацию, передаваемую между дата-центрами в 2014 году. Google и Yahoo также обещают усилить собственную систему шифрования.

Мошенники заманивают удалёнщиков компенсацией за домашний интернет

Российских удалёнщиков атакуют под видом работодателей, государственных ведомств и корпоративных ИТ-служб. Одной из приманок стала компенсация расходов на домашний интернет и личный компьютер.

Чтобы получить несуществующую выплату, человеку предлагают пройти идентификацию на поддельном сайте или сообщить код из СМС, рассказал руководитель группы обучения информационной безопасности Яндекса Александр Лунев.

Вместо денег сотрудник рискует передать мошенникам учётные или платёжные данные. Компенсация получается действительно удалённой — настолько, что до банковского счёта жертвы она не доезжает.

Другой сценарий начинается с письма якобы от ИТ-службы компании. В нём требуют срочно продлить доступ к рабочей системе, подтвердить учётную запись или установить обновление по ссылке. Давление на срочность нужно, чтобы человек сначала нажал, ввёл пароль и запустил файл, а уже потом задумался, почему корпоративный администратор пишет с незнакомого адреса.

Дополнительным слабым местом становится домашняя сеть. В отличие от офисной инфраструктуры, за её настройку отвечает сам пользователь. К одному роутеру часто подключены рабочий ноутбук, смартфоны, камеры, телевизоры и умные колонки. Компрометация сети поэтому может создать риски сразу для всей домашней цифровой команды.

Специалист рекомендует заменить стандартные пароли роутера и Wi-Fi, обновить прошивку и отключить функцию быстрого подключения устройств. Камеры, телевизоры, колонки и другую технику лучше вынести в отдельную гостевую сеть, изолировав её от рабочего компьютера.

Любую срочную просьбу стоит проверить по независимому каналу: связаться с работодателем или ИТ-службой через известный номер либо корпоративный мессенджер. Пароли и коды из СМС настоящие компании, банки и ведомства по телефону не запрашивают.

RSS: Новости на портале Anti-Malware.ru