Twitter заблокировал 1,2 млн аккаунтов за экстремистский контент

Twitter заблокировал 1,2 млн аккаунтов за экстремистский контент

Twitter заблокировал 1,2 млн аккаунтов за экстремистский контент

За последние два года социальная платформа Twitter заморозила более миллиона учетных записей за упоминание террористов и террористической деятельности. В опубликованном отчете компания уточнила, что с августа 2015 года по декабрь 2017 были заблокированы 1,2 миллиона аккаунтов.

В отчете также говорится, что 93 % этих учетных записей были помечены благодаря внутренним инструментам компании, 74 % были заблокированы еще до публикации первого твита.

За последние шесть месяцев пошлого года компания навсегда заблокировала 274 460 учетных записей за нарушение правил использования социальной сети. Сообщается, что эти аккаунты были связаны с террористической деятельностью.

Эта цифра чуть меньше той, которая получилась в первой половине 2017 года, тогда были заблокированы 299 000 профилей.

Такие меры связаны с произошедшими в последнее время терактами в Великобритании и Европе, которые привели к тому, что социальные сети столкнулись с давлением со стороны правительств США и Великобритании, которые призывали к усилению мер относительно распространения террористического и экстремистского контента в интернете.

«Уже сейчас мы видим плоды многолетней напряженной работы, благодаря чему наш сайт стал нежелательным местом для тех, кто хочет пропагандировать экстремистские идеи», — говорится в докладе социальной платформы.

Также представители соцсети отметили, что 0,2 % аккаунтов были заблокированы по поданным правительствами отчетам.

В Windows нашли обход BitLocker: специалист выложил PoC и пообещал сюрприз

Исследователь в области кибербезопасности, известный как Chaotic Eclipse или Nightmare Eclipse, опубликовал демонстрационные эксплойты (proof-of-concept) для двух пока не исправленных уязвимостей в Microsoft Windows. Новые баги получили названия YellowKey и GreenPlasma: первый позволяет обойти BitLocker, второй связан с повышением привилегий.

YellowKey исследователь описывает почти как «бэкдор» в BitLocker. Проблема проявляется в среде восстановления Windows — WinRE.

По словам автора, уязвимость затрагивает Windows 11, Windows Server 2022 и Windows Server 2025 и может дать доступ к зашифрованному диску без привычной аутентификации.

Независимый исследователь Кевин Бомонт подтвердил работоспособность YellowKey и рекомендовал использовать ПИН-код для BitLocker и пароль BIOS как меры снижения риска. Однако сам Chaotic Eclipse утверждает, что настоящая первопричина проблемы шире, а сценарий атаки якобы возможен даже при TPM+PIN — правда, этот вариант PoC он не опубликовал.

Аналитик Уилл Дорманн из Tharros Labs также подтвердил, что YellowKey является вполне рабочим эксплойтом. По его словам, проблема связана с обработкой NTFS-транзакций в связке со средой восстановления Windows. В результате вместо обычного WinRE может открыться командная строка, причём диск к этому моменту уже остаётся разблокированным.

Вторая уязвимость, GreenPlasma, относится к повышению прав. Исследователь описывает её как проблему в Windows CTFMON, позволяющую непривилегированному пользователю создавать определённые объекты памяти в доверенных местах. Выложенный PoC неполный, но автор прямо намекает: достаточно умные смогут довести его до полноценного получения SYSTEM.

 

Это уже не первый выпад Chaotic Eclipse против Microsoft. Ранее он раскрывал BlueHammer и RedSun — локальные уязвимости повышения прав, которые, по сообщениям, вскоре начали эксплуатироваться в реальных атаках. Причина публичных сливов, по словам исследователя, всё та же: недовольство тем, как Microsoft обрабатывает баг-репорты.

Более того, к следующему вторнику патчей исследователь анонсировал для компании большой сюрприз.

RSS: Новости на портале Anti-Malware.ru