Немецкие компании начнут массовые зачистки данных

Немецкие компании начнут массовые зачистки данных

Федеральный конституционный суд ФРГ постановил, что немецкий закон о массовом хранении данных о любых телефонных переговорах и переписке по электронной почте в его нынешней форме неприемлем и противоречит Конституции. Судьи также потребовали незамедлительно уничтожить ту информацию, которая уже накоплена в банках данных.

По действовавшему до сих пор в ФРГ закону, телекоммуникационные компании с 2008 года были обязаны в течение полугода хранить информацию обо всех переговорах своих клиентов по обычным и мобильным телефонам, а также по электронной почте и интернету и при необходимости передавать эту информацию в распоряжение полиции и спецслужб, напоминает агентство dpa. Этот закон в рамках крупнейшего до сих пор коллективного иска обжаловали 35 тысяч граждан Германии.

Конституционный суд отметил, что само по себе хранение таких данных допустимо, но при условии, если в законе будет ясно прописано, в каких случаях и для чего именно могут быть использованы эти данные, и если при их сборе и хранении будут соблюдаться строгие меры безопасности и прозрачности, сообщает агентство AFP. Федеральный уполномоченный по защите частных данных Петер Шаар уже неоднократно указывал, что многие преступления, совершаемые по интернету, - такие, как распространение детской порнографии или кража банковских данных, - могут успешно раскрываться и без отвергнутого ныне закона. Так, в 2007 году уровень раскрываемости таких преступлений составлял 82,9 процента, цитирует его слова веб-сайт телеканала n-tv.

 
Источник 

MacSync научился воровать криптовалюту и прятать компоненты в iCloud

Зловред MacSync для macOS заметно прокачался. Теперь он приходит не один, а в компании стилера и бэкдора, крадёт пароли и данные криптокошельков, а затем оставляет злоумышленникам удалённый вход на заражённый Mac.

Обновлённую версию обнаружили эксперты «Лаборатории Касперского». MacSync появился в 2024–2025 годах как ответвление стилера AMOS, но найденный в сентябре 2026 года вариант получил более сложную многоступенчатую цепочку заражения.

Атака начинается с классики: пользователь скачивает якобы нужное приложение — например, сервис для совместной работы с документами или криптокошелёк.

В некоторых случаях один из компонентов вредоноса разработчики прятали в общедоступной записи календаря iCloud в формате ICS. Календарь внезапно стал частью цепочки доставки, потому что обычных загрузчиков злоумышленникам, видимо, уже мало.

 

После запуска MacSync изображает скачанное приложение и просит пароль администратора. Затем показывает поддельное уведомление macOS о повреждении программы и предлагает переместить её в корзину.

Только ничего в корзину не отправляется: стилер остаётся в системе и начинает собирать историю браузера, cookie, логины, пароли, данные Telegram и криптокошельков, а также настройки SSH и ZSH.

Второй компонент маскируется под Finder и работает как бэкдор. Через него атакующие могут выполнять произвольный код, похищать отдельные файлы, устанавливать расширения браузера и даже заменять легитимное приложение Ledger вредоносной версией. Основная цель такой подмены, вероятнее всего, — кража криптовалюты.

Пользователям советуют загружать программы только с проверенных ресурсов и настороженно относиться к неожиданному запросу пароля администратора.

RSS: Новости на портале Anti-Malware.ru