Facebook оштрафовали на €1,2 млн за нарушение правил защиты данных

Facebook оштрафовали на €1,2 млн за нарушение правил защиты данных

Facebook оштрафовали на €1,2 млн за нарушение правил защиты данных

Испанское агентство по защите данных (AEPD) наложило штраф на Facebook в размере €1,2 млн за несколько нарушений Органического закона об охране данных. Об этом говорится в распространенном в понедельник заявлении ведомства.

По его информации, нарушения связаны с использованием личной информации клиентов социальной сети, пишет tass.ru.

"Агентство заявляет о существовании двух серьезных нарушений и одного очень серьезного... и налагает на Facebook штраф в размере €1,2 млн: по €300 тыс. за первые два и €600 тыс. за другое", - отметили в AEPD.

Выяснилось, что "Facebook получает сведения об идеологии, поле, религиозных убеждениях, личных предпочтениях или перемещениях без четкого информирования об использовании и назначении".

"В частности, подтверждено, что социальная сеть обрабатывает защищенные данные для рекламы, среди прочего, без получения явного согласия со стороны пользователей", - добавили в агентстве.

Это не самый крупный штраф, который был наложен на Facebook. Так, в мае текущего года Еврокомиссия оштрафовала компанию на €110 млн за предоставление заведомо ложной информации об условиях покупки мессенджера WhatsApp в 2014 году.

Facebook - одна из ведущих социальных сетей в мире. Ежемесячная аудитория соцсети превышает 2 млрд пользователей.

Avanpost SmartPAM теперь содержит 60 сигнатур по матрице MITRE

Avanpost добавила в SmartPAM 1.4 библиотеку из 60 сигнатур, привязанных к матрице MITRE ATT&CK. Теперь система не только контролирует вход администраторов, но и присматривается к тому, что именно они творят внутри привилегированных сессий. Готовые правила охватывают получение учётных данных, закрепление в системе, горизонтальное перемещение и уклонение от обнаружения.

Например, SmartPAM сможет заметить попытку отключить аудит операционной системы, антивирус или межсетевой экран, очистить системные журналы либо замаскировать выполняемую команду.

События внутри сессии обрабатывает встроенный движок сигнатурного анализа. Он нормализует данные, сопоставляет действия с известными сценариями атак и при обнаружении угрозы запускает настроенную реакцию.

Система может заблокировать команду или пользователя, принудительно разорвать соединение и отправить уведомление в SIEM.

Заказчики смогут сочетать готовую библиотеку с собственными правилами и настраивать политики под особенности инфраструктуры и внутренние требования безопасности. Сигнатуры распространяются по подписке, которую Avanpost обещает регулярно пополнять. До конца 2026 года доступ к ней будет бесплатным.

По заявлению разработчика, Avanpost SmartPAM стала первой PAM-системой с библиотекой сигнатур, структурированной по MITRE ATT&CK. Обновление продолжает превращать продукт из турникета для привилегированных пользователей в полноценного наблюдателя, который оценивает каждое действие после входа.

И это логично: украденная или неправильно используемая администраторская учётка с корректным паролем выглядит вполне легально. Поэтому просто пустить пользователя под запись уже недостаточно, нужно вовремя понять, когда он начинает вести себя как атакующий.

RSS: Новости на портале Anti-Malware.ru