АНБ прекращает сбор данных о телефонных звонках американцев

АНБ прекращает сбор данных о телефонных звонках американцев

Агентство национальной безопасности (АНБ) США прекращает скандальную программу сбора данных о телефонных звонках американцев, о которой поведал всему миру бывший сотрудник ЦРУ Эдвард Сноуден. Это произойдет в соответствии с "Актом о свободе США" — законом, который был принят Конгрессом и подписан американским президентом Бараком Обамой в начале июня этого года.

Документ отменяет программу сбора "метаданных" о времени, продолжительности и источниках всех телефонных звонков в стране. Программа не предусматривала записи самих разговоров, но даже при этом вызвала громкие протесты правозащитников — ее расценили как вмешательство спецслужб в частную жизнь американских граждан.

"Акт о свободе США", принятый под давлением общественности, вводит существенные ограничения на программы электронной слежки АНБ, хотя и не запрещает их полностью. Он не разрешает спецслужбам по собственному усмотрению изымать у компаний-провайдеров данные о телекоммуникациях граждан и хранить их в своей базе в течение пяти лет, как раньше. Теперь эти сведения будут накапливаться в корпоративных архивах, а для доступа к ним АНБ, ФБР или другим ведомствам нужна будет санкция специального суда, сообщает vesti.ru.

Также ужесточаются правила проведения поиска в информационных массивах. Цель этого — обеспечить, чтобы в распоряжение спецслужб попадали только данные, которые действительно могут потребоваться для борьбы с терроризмом и преступностью.

"Акт о свободе США" пришел на смену ряду положений другого закона — "Акта о патриотизме", одобренного после атак группировки "Аль-Каида" на Нью-Йорк и Вашингтон 11 сентября 2001 года. Срок их действия истек 1 июня, и уже летом АНБ начало сворачивать свои программы электронной слежки, вызывавшие протесты правозащитников.

Однако новым законом был установлен переходный период в 180 дней, в течение которого ведомство, занимающееся электронной разведкой и контрразведкой, должно приспособиться к работе в изменившихся условиях. Этот период завершится 29 ноября в полночь по времени восточного побережья США (8:00 по Москве).

Директор национальной разведки США Джеймс Клэппер объявил также, что АНБ не будет хранить данные о телефонных звонках, накопленные за последние пять лет, и со временем приступит к их уничтожению. Пока сделать это невозможно, так как против агентства поданы судебные иски со стороны правозащитных организаций. Когда судебные тяжбы завершатся, АНБ "как можно быстрее" приступит к уничтожению этой информации, заверил Клэппер.

Сам президент Обама расценил принятие "Акта о свободе США" как разумный компромисс. По его мнению, документ "обеспечивает неприкосновенность частной жизни и соблюдение гражданских свобод и при этом предоставляет службам безопасности важные инструменты, необходимые для защиты американцев".

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Сеть слили 16 млрд записей с учётными данными, включая Apple ID

Исследователи из Cybernews нашли то, что вполне может стать одной из самых масштабных утечек данных в истории. Представьте себе — 16 миллиардов логинов и паролей оказались в открытом доступе. И нет, это не «сборник старых сливов» — многие из этих данных свежие, собранные с помощью программ-стилеров.

Команда начала мониторинг в начале 2025 года и к июню уже насчитала 30 огромных баз — каждая от десятков миллионов до 3,5 миллиардов записей. И, что особенно тревожно, новые базы продолжают появляться каждые пару недель.

«Это не просто утечка. Это — инструкция по массовому взлому. 16 миллиардов логинов — это беспрецедентный доступ к чужим аккаунтам, инструмент для фишинга, кражи личности и других атак», — говорят исследователи.

Большинство баз были временно доступны через открытые Elasticsearch-серверы или хранилища без пароля. Достаточно времени, чтобы исследователи успели их зафиксировать, но недостаточно, чтобы выяснить, кто ими владеет.

Что внутри этих баз?

По структуре всё довольно просто: ссылка на сайт, логин и пароль. Типичная добыча инфостилеров — вредоносных программ, ворующих данные из браузеров и приложений. Внутри есть всё: учётки от Facebook (признан экстремистским и запрещён в России), Google, Telegram, GitHub, Apple и даже правительственных сервисов. Есть cookies, токены и другие метаданные.

Некоторые базы названы «logins» или «credentials», другие — «Telegram», «Russia» и так далее. Самая крупная, судя по названию, связана с португалоязычными пользователями — в ней более 3,5 млрд записей. Самая «маленькая» — всего 16 миллионов логинов.

И что теперь?

Проблема в том, что эти базы — идеальный инструмент для атак: фишинга, BEC, взломов без MFA и прочего. Даже если у злоумышленника сработает 0,1% — это уже миллионы потенциальных жертв. И поскольку неизвестно, кто владеет утекшими данными, нельзя просто «написать админам» или «подать жалобу».

Что делать?

  • Меняйте пароли и не используйте один и тот же в разных сервисах.
  • Включите двухфакторную аутентификацию везде, где возможно.
  • Проверьте устройства на наличие инфостилеров (вредоносов, крадущих данные).
  • И будьте внимательны к письмам, ссылкам и «техподдержке», которая пишет сама.

Как говорят исследователи, масштаб этой утечки показывает, насколько опасной стала привычка собирать и хранить данные просто «на всякий случай». А для киберпреступников это — золото.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru