Российские хакеры похитили 1,2 млрд учетных записей в США

Российские хакеры похитили 1,2 млрд учетных записей в США

Как сообщает The New York Times, Hold Security отказалась раскрывать список жертв и названия сайтов, с которых были украдены пароли. Впрочем, эксперты подтвердили изданию достоверность базы обворованных пользователей. Некоторые крупные компании также уже в курсе, что с их сайтов украдены данные. Как сообщается, о рук взломщиков пострадали не только американские, но и российские фирмы.

Полученные пароли и логины хакеры не продавали через интернет, как это часто делается в подобных случаях. Вместо этого хакеры используют эти данные для рассылки спама по заказу некоторых фирм . Учитывая, что многие пользователи используют одни и те же пароли в разных учетных записях, злоумышленники могут также взломать большое количество банковских и брокерских счетов.

Специалисты Hold Security, воспользовавшись своими связям в узких кругах хакеров, выяснили, что группа преступников располагается в небольшом городе на юге России, недалеко от границ с Казахстаном и Монголией. Всего хакеров не более двенадцати человек, их средний возраст – около 20 лет, и они знают друг друга лично, передает russian.rt.com.

В рамках банды существует разделение труда: одни занимаются программированием, другие воруют данные. Преступники используют «ботнет» — сеть зараженных компьютеров.

По имеющимся данным, хакеры начали свою деятельность ещё в 2011 году. Тогда они приобрели на «чёрном рынке» несколько баз данных. Однако с апреля активность группы резко возрасла, предположительно, произошло слияние с ещё одной группой киберпреступников, которая поделилась своими знаниями о краже логинов и паролей.

Как отметил основатель Hold Security Алекс Холден, после обнародования информации о краже фирма собирается инициировать судебный процесс. Также в компании размышляют над созданием механизма, который позволит пользователям проверить, были ли украдены их данные. 

Apple Watch будут записывать разговоры, согласие окружающих не спросили

Apple представила для Watch Series 12 набор функций Audio Intelligence, который умеет распознавать звуки, определять музыку и превращать окружающие разговоры в текстовые заметки. Корпорация обещает приватность, но правозащитники увидели другую картину: часы анализируют речь людей, которые могли вообще не соглашаться на участие в этом цифровом совещании.

Функция Live Rewind по двойному нажатию Digital Crown показывает текст последних 15 секунд разговора.

Микрофон часов постоянно обрабатывает звук в защищённой области Secure Exclave чипа S11. После активации нужный фрагмент передаётся на расположенный рядом iPhone для распознавания речи, затем исходное аудио удаляется, а текст можно сохранить.

Чтобы окружающие поняли, что началась транскрибация, часы воспроизводят звуковой сигнал даже в беззвучном режиме, показывают полноэкранную анимацию и индикатор микрофона. Проблема в том, что услышать сигнал — не то же самое, что дать согласие. Особенно если человек понятия не имеет, что именно пропищало у собеседника на запястье.

Вторая функция, Siri Recap, автоматически составляет заголовок и краткое резюме разговоров за день. Apple утверждает, что она не сохраняет запись, не создаёт дословную расшифровку, не определяет участников и старается исключать финансовые данные и государственные идентификаторы. Звукового предупреждения здесь нет.

Полученные фрагменты Live Rewind и резюме Siri Recap хранятся в приложении Siri со сквозным шифрованием и недоступны Apple. Обе возможности нужно включать добровольно, а Siri Recap можно приостанавливать через Пункт управления. Бета-версии появятся позднее в 2026 году. Описание функций опубликовано Apple.

В Фонде электронных рубежей считают, что у окружающих нет практического способа заранее согласиться на обработку своей речи или отказаться от неё. Кроме того, использование функции может столкнуться с законами юрисдикций, где запись разговора требует согласия всех участников.

RSS: Новости на портале Anti-Malware.ru