Wikileaks рассекретил еще один шпионский вирус ЦРУ

Wikileaks рассекретил еще один шпионский вирус ЦРУ

Wikileaks рассекретил еще один шпионский вирус ЦРУ

На портале WikiLeaks появилась новая порция конфиденциальных документов ЦРУ, которая продолжает серию публикаций под общим названием Vault 7. Предыдущий пакет данных об инструментах кибершпионажа "Цветение вишни" (CherryBlossom) был выложен в сеть 15 июня.

Очередная публикация повествует о проекте ЦРУ под названием "Жестокий кенгуру" (Brutal Kangaroo). Созданная в его рамках программа "заражает" подключенный к Интернету компьютер, копируется на подсоединенное к нему USB-устройство, а затем через него распространяется на другие компьютеры, пишет ria.ru.

WikiLeaks опубликовал первую часть пакета документов ЦРУ 7 марта. Это событие назвали крупнейшей утечкой конфиденциальных данных разведывательного управления. Она содержала почти девять тысяч документов и файлов, хранившихся в изолированной внутренней сети Центра по киберразведке, базирующегося в штаб-квартире ЦРУ в Лэнгли (штат Виргиния).

Минцифры не заставит сайты три года хранить историю активности россиян

Минцифры убрало из новой редакции пакета законопроектов «Антифрод 3.0» требование к владельцам сайтов, приложений и информационных систем три года хранить сведения о регистрации, удалении аккаунтов и аутентификациях пользователей, привязанные к номерам телефонов.

Документ уже направлен на межведомственное согласование, однако обсуждение продолжается, сообщают «Известия».

Поэтому окончательно хоронить спорную норму пока рано: состав пакета ещё может измениться.

Идея должна была помочь при расследовании интернет-мошенничеств. По журналам входов правоохранители могли бы восстановить, кто, когда и с какого устройства посещал сервис, менял учётные данные или удалял аккаунт. Особенно полезно это было бы при использовании одноразовых сим-карт, прокси-серверов и виртуальных машин.

Но вместе с цифровыми уликами сайты получили бы трёхлетний склад потенциальных утечек. В журналах могли оказаться номера телефонов, электронные адреса, IP-адреса, идентификаторы устройств и время активности. Сопоставив такие массивы, можно связать разные аккаунты, изучить привычки человека и подготовить адресный фишинг.

Для бизнеса требование означало бы расходы на серверы, защиту хранилищ, разграничение доступа и безопасное удаление данных. Причём одинаковые обязанности собирались возложить и на крупную социальную сеть, и на небольшой форум или интернет-магазин. Что именно считать регистрационными данными, проект также толком не объяснял.

Из новой версии «Антифрода 3.0» исчезли и другие положения. Среди них — передача и отзыв согласий на обработку персональных данных через «Госуслуги», а также обязанность интернет-площадок проверять телефонные номера работающих через них иностранцев.

RSS: Новости на портале Anti-Malware.ru