Хакеры украли интимные фотографии звезды "50 оттенков серого"

Хакеры украли интимные фотографии звезды "50 оттенков серого"

Хакеры украли интимные фотографии звезды "50 оттенков серого"

Хакеры слили очередную порцию интимных фотографий: на этот раз жертвой киберзлодеев стала звезда фильма "50 оттенков серого" Дакота Джонсон.  Злоумышленники выложили в Сеть в открытом доступе фото, на которых запечатлена актриса, загорающая без одежды и принимающая душ с подругами.

Фильмы «Пятьдесят оттенков серого» и его продолжение «На пятьдесят оттенков темнее» по одноименным романам Э. Л. Джеймс прославились обилием «недетских» сцен. Немудрено, что и актеры там снимались весьма раскрепощенные: к примеру, сегодня выяснилось, что 27-летняя Дакота Джонсон любит сохранять в телефоне смелые снимки, причем не только себя любимой, но и подруг. Снова «личное стало публичным» из-за действий киберпреступников, пишет vokrug.tv.

На одном из снимков обнаженная девушка лежит в ванной. Сообщается, что одной из её подруг, которая также попала в кадр в неглиже, стала американская киноатриса Эддисон Тимлин. Ранее хакеры выкладывали в Сеть голые фотографии Майли Сайрус, Кристен Стюарт, Стеллы Максвелл и других знаменитостей. 

 

 

Хакеры, взламывающие гаджеты знаменитостей, не сходят с повестки дня вот уже несколько недель. В минувший вторник жертвами взломщиков стали 27-летняя звезда сумеречной саги Кристен Стюарт, 41-летний гольфист Тайгер Вудс и его бывшая девушка, 32-летняя Линдси Вонн, 24-летняя певица Майли Сайрус и 27-летняя модель Стелла Максвелл. Кстати, Тайгер Вудс сразу же после утечки нанял адвоката, чтобы разобраться с сетевыми злоумышленниками.

 

 

Напомним, недавно хакеры взломали телефон Энн Хэтэуэй и ее личные фото с мужем оказались в Интернете. Ранее жертвами киберпреступников уже становились Кирстен Данст, Кейт Аптон, Ирина Шейк, Дженнифер Лоуренс, Джуно Темпл и многие другие. Злоумышленников интересуют не только приватные фото звезд, но и популярная медийная продукция. В начале августа кибератаке подвергся телеканал HBO, у кторого украли сценарии четвертой серии седьмого сезона «Игры Престолов» и эпизоды сериалов «Игроки», «Комната 104» и «Умерь свой энтузиазм».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ГК Солар выпустила облачный инструмент для проверки Open Source

Группа компаний «Солар» представила облачный инструмент для анализа безопасности сторонних библиотек и компонентов с открытым исходным кодом. Решение разработано на базе платформы Solar appScreener и ориентировано на небольшие команды разработки — как внутри крупных компаний, так и в ИТ-стартапах — особенно тех, кто занимается заказной разработкой.

Причина появления продукта довольно понятна: рынок растёт. По данным Росстата, в 2024 году число российских ИТ-компаний увеличилось на 14%, а объёмы разработки — на 40% по сравнению с 2023 годом.

При этом всё больше команд встраивают в свои решения компоненты с открытым исходным кодом — по разным оценкам, такие элементы составляют до 80% кода современных приложений.

Проблема в том, что далеко не все эти библиотеки регулярно обновляются. Около 79% сторонних компонентов — «заброшенные», уязвимости в них не устраняются, а новые баги всё равно появляются. При этом число уязвимостей в Open Source за 2024 год выросло почти вдвое, тогда как самих библиотек стало больше только на 25%. То есть потенциальные угрозы растут быстрее, чем сам код.

Особенно остро эта проблема стоит для компаний, использующих внешних подрядчиков. В разработке критичных систем (например, тех, где обрабатываются персональные данные или финансы) часто участвуют несколько команд. Контролировать безопасность на всех этапах — задача нетривиальная.

Новое облачное решение от «Солара» как раз и рассчитано на такие ситуации. Оно включает модуль OSA (анализ состава ПО), который выполняет SCA-проверку: ищет уязвимости в сторонних библиотеках, отслеживает зависимости и потенциальные риски. Кроме того, есть инструмент для оценки лицензионных ограничений и анализ SCS — он помогает выявить риски даже в тех компонентах, где уязвимости пока официально не найдены. В расчёт берутся такие параметры, как частота обновлений, активность авторов и даже их публичные высказывания, которые могут намекать на возможные закладки или «чёрные ходы».

Лицензия оформляется на одного пользователя сроком на год, без ограничений по числу сканирований. Такой формат, как считают в компании, подойдёт небольшим коллективам, где нет отдельного отдела ИБ.

Разработчики утверждают, что облачная версия соответствует требованиям российских регуляторов — от ГОСТов по кибербезопасности до приказа ФСТЭК №239 — и включена в Реестр отечественного ПО.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru