Apple внедряет новые инструменты для скачивания данных пользователей

Apple внедряет новые инструменты для скачивания данных пользователей

Apple упростила пользователям загрузку их данных, которые корпорация хранит на своих серверах. Обновленные инструменты позволят пользователям скачать свою историю покупок, приложений, а также календари, фотографии или документы, хранящиеся в Apple.

К сожалению, на данный момент новые возможности доступны лишь жителям стран Евросоюза, Исландии, Лихтенштейна, Норвегии и Швейцарии.

«Мы планируем предоставить эти возможности клиентам по всему миру в ближайшие месяцы», — пообещали в компании.

Пользователи смогут выбрать те данные, которые бы они хотели загрузить, а сервера корпорации обеспечат ее скачиваемую копию. Весь процесс может занять до семи дней, которые, по словам Apple, уйдут на то, чтобы выяснить, поступил ли запрос на скачивание данных от истинного владельца аккаунта.

Можно получить следующие данные:

  • Активность в App Store, iTunes Store, iBooks Store и Apple Music;
  • Информацию об аккаунте Apple ID и прикрепленном к нему девайсе;
  • Активность в Apple Online Store и Retail Store;
  • Историю AppleCare;
  • Активность в Game Center;
  • Закладки и список для чтения;
  • Календари и напоминания;
  • Контакты;
  • Заметки.

Всю информацию можно получить в следующих форматах: JSON, CSV, XML или PDF. Документы, фотографии и видео будут доступны в исходном формате, а контакты, календари, закладки и электронная почта - в формате VCF, ICS, HTML или EML.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Фишеры случайно слили украденные пароли в поисковую выдачу

Киберпреступники запустили масштабную фишинговую кампанию, нацеленную на международные организации. В ходе атак злоумышленники успешно обходят Microsoft Office 365 Advanced Threat Protection (ATP) и крадут учётные данные сотрудников. Однако ошибка атакующих привела к сливу скомпрометированных паролей в Сеть.

Свои операции преступники запустили в августе прошлого года, основными жертвами стали компании, работающие в энергетической и строительной сферах. Фишинговую активность проанализировали исследователи из Check Point.

Конкретно эта кампания выделяется забавным фактом — ошибкой злоумышленников, которая привела к ненамеренной утечке украденных данных в публичный доступ.

«Воспользовавшись всего лишь простым запросом в Google, любой желающий мог найти пароли от электронной почты сотрудников пострадавших от фишеров организаций. Такого рода оплошность — просто подарок для других киберпреступников», — пишут специалисты Check Point.

Атаки злоумышленников начинались с электронных писем, содержащих вложенный HTML-файл. Если получатель открывал этот файл, ему предлагалось ввести пароль от Office 365 (для этого использовалась фейковая страница, замаскированная под легитимную).

По словам исследователей, атакующие постоянно дополняли и полировали используемый JavaScript-код, чтобы избежать детектирования антивирусными средствами. Вдобавок этот код создавал очень реалистичную картину, что позволяло убедить жертву вести данные.

Скомпрометированные учётные данные хранились в специальных текстовых файлах на взломанных серверах WordPress. Именно эти серверы, как оказалось, легко индексировались поисковыми системами (в частности, Google).

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru