Facebook закрывает Huawei доступ к персональным данным пользователей

Facebook закрывает Huawei доступ к персональным данным пользователей

Facebook закрывает Huawei доступ к персональным данным пользователей

Как известно, социальная сеть Facebook заключила с производителями электроники партнерские соглашения, которые предусматривают частный доступ к некоторым пользовательским данным. Среди таких компаний были четыре китайских вендора: Huawei, Lenovo, Oppo и TCL. Вчера же официальные представители Facebook заявили, что компания прекратит сделку Huawei к концу недели.

Ранее мы уже сообщали, что Facebook предоставляет производителям смартфонов доступ к личным данным пользователей. Соответствующие соглашения компания заключила с 60 вендорами.

Отмечается, что среди получающих доступ к персональным данным могли быть такие крупные компании, как Microsoft, Apple, Samsung и Amazon.

По словам чиновников, Huawei использовала частный доступ для некого «социального приложения», которое позволяло пользователям просматривать сообщения и учетные записи в одном месте (напомним, что у Facebook сообщения и основная платформа разделены).

Представители Facebook заявили, что предоставленные Huawei данные остались на смартфонах компании, а не на серверах компании.

Учитывая, что ситуация вокруг Huawei в Америке не очень хорошо складывается — в Белом доме рассматривают возможность реализации законопроекта, запрещающего компании продавать свою продукцию в Штатах — неудивительно, что на Facebook надавили официальные лица.

VantaCore атакует российский бизнес и требует выкупы на миллионы долларов

Специалисты «Эфшесть/F6» обнаружили новую группировку вымогателей VantaCore, которая атакует российский бизнес с помощью собственного набора вредоносных инструментов. Известно как минимум о четырёх жертвах, а суммы требуемых выкупов исчисляются миллионами долларов.

По оценке «Эфшесть/F6», VantaCore может быть новым названием ранее известной проукраинской группировки Thor.

На связь указывают похожий дизайн чатов для переговоров с жертвами и иконка с рунической надписью THOR, найденная на сайте утечек. Сам ресурс появился не позднее 7 июня 2026 года.



Атакующие используют двойное и тройное вымогательство. Сначала они крадут данные, затем уничтожают резервные копии и шифруют критически важную информацию. Если компания не платит, похищенные материалы публикуют, продают или применяют для новых атак.


Для проникновения в инфраструктуру группа ищет слабозащищённые RDP- и VPN-сервисы, уязвимые публичные приложения и скомпрометированные учётные записи партнёров. Внутри сети злоумышленники перемещаются через SMB и RDP, используя легитимные аккаунты.

На заражённых Windows-системах они создают службы, устанавливают Tactical RMM и собственный бэкдор VantaCoreRAT. Для массовой доставки инструментов применяется авторский загрузчик VantaCoreLoader.

Перед запуском шифровальщика преступники останавливают защитные процессы с помощью AV/EDR-killer, после чего разворачивают программу-вымогатель VantaCore на серверах и рабочих станциях. Переговоры ведутся через чат в сети Tor, ссылка на который находится в записке с требованием выкупа.

Сама техника атаки, по мнению «Эфшесть/F6», не отличается особой изобретательностью. Зато набор инструментов полностью свой, а схема давления отлажена.

RSS: Новости на портале Anti-Malware.ru