Компания ZTE заставила сотрудников пройти тест на знание законов США

Компания ZTE заставила сотрудников пройти тест на знание законов США

16 апреля США ввели семилетние ограничения на экспорт продукции ZTE, связанные с продажей телекоммуникационного оборудования Ирану и Северной Корее в марте 2017-го. Правительство США посчитало, что политика компании поощряет такие действия своих сотрудников. В связи с этим компания повышает уровень соответствия американским и европейским стандартам.

Компания пытается добиться высоких показателей в соответствии европейским и американским законам о торговле. ZTE обязало всех своих сотрудников выучить законы и правовые нормы США и Европы, в частности антикоррупционные, затем пройти внутренний экзамен. Сделать это удастся только тем сотрудникам, которые получат максимальную оценку - 100 баллов. 

"ZTE вместо того, чтобы критиковать незаконные действия своих сотрудников, наоборот поощряет их. Такое поведение компании нельзя игнорировать" - заявил министр экономики США Уилбур Росс. 

В марте 2017-го года ZTE выплатила штраф в размере 1.19 миллиардов долларов США за незаконную продажу своих товаров Ирану и Северной Корее. Также были предусмотрены семилетние экспортные ограничения в случае следующих нарушений. 

Ранее мы сообщили, что правительство США считает компании ZTE и Huawei провластными, а их продукцию подозревает в шпионаже за пользователями. Об этом заявили американские спецслужбы ФБР, ЦРУ и АНБ. 

 

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Фишинговая схема Darcula атакует iPhone через iMessage, Android — через RCS

«Darcula» — новая киберугроза, которая распространяется по схеме «фишинг как услуга» (phishing-as-a-service, PhaaS) и использует 20 тысяч доменов для подделки брендов и кражи учётных данных пользователей Android-смартфонов и iPhone.

Компании Darcula распространились более чем на 100 стран, атакуются организации из финансовых, государственных, налоговых секторов, а также телекоммуникационные и авиакомпании.

Начинающим и продвинутым кибермошенникам предлагают на выбор более 200 шаблонов сообщений. Отличительная особенность Darcula — использование протокола Rich Communication Services (RCS) для Google Messages (при атаках на Android) и iMessage (для атак на iPhone). Таким образом, в схеме не участвует СМС.

На Darcula первым обратил внимание специалист Netcraft Ошри Калон. Как отмечал исследователь, платформа используется для сложных фишинговых атак. Операторы задействуют JavaScript, React, Docker и Harbor для постоянного обновления, добавляя набору новые функциональные возможности.

Злоумышленники выбирают узнаваемые бренды, после чего маскируют веб-ресурсы под официальные сайты этих корпораций. Посадочные страницы, как правило, выглядят так:

 

Для отправки фишинговых URL киберпреступники отказались от стандартных СМС-сообщений и стали использовать вместо них более продвинутые RCS (Android) и iMessage (iOS).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru