Facebook столкнулась с первым штрафом $663 387 из-за Cambridge Analytica

Facebook столкнулась с первым штрафом $663 387 из-за Cambridge Analytica

Facebook столкнулась с первым штрафом $663 387 из-за Cambridge Analytica

Facebook столкнулась с первым штрафом за инцидент с Cambridge Analytica. Как сообщает британское Управление комиссара по информации, социальная сеть должна выплатить 500 000 фунтов стерлингов ($663 387).

Социальной платформе вменяется два нарушения — Закона о защите данных и недостаточной прозрачности в отношении использования пользовательских данных третьими лицами.

«Facebook не смогла обеспечить ту степень защиты данных, которую требует от компаний Закон о защите данных. Наша основная цель в этой ситуации — внести коррективы и восстановить доверие и уверенность в нашей демократической системе», — заявила Элизабет Денхам, комиссар по информации.

500 000 фунтов стерлингов — максимальная сумма, предусмотренная Законом о защите данных, принятым в 1998 году.

В марте вокруг Facebook начала складываться не совсем здоровая ситуация — социальная сеть столкнулась с самой серьезной утечкой на данный момент. Согласно отчету The Guardian, Cambridge Analytica незаконно собрала более 50 миллионов анкет пользователей Facebook без их согласия, эти данные были использованы для воздействия на результаты выборов в США.

После инцидента британские службы провели обыск в офисе Cambridge Analytica. А бывшего сотрудника этой компании вызвали в Сенат США.

Сегодня даже стало известно, что крупнейший российский техногигант Mail.ru Group в числе прочих компаний получал доступ к данным пользователей платформы Facebook.

Linux-ботнет SSHStalker старомоден: C2-коммуникации только по IRC

Специалисты по киберразведке из Flare обнаружили Linux-ботнет, операторы которого отдали предпочтение надежности, а не скрытности. Для наращивания потенциала SSHStalker использует шумные SSH-сканы и 15-летние уязвимости, для C2-связи — IRC.

Новобранец пока просто растет, либо проходит обкатку: боты подключаются к командному серверу и переходят в состояние простоя. Из возможностей монетизации выявлены сбор ключей AWS, сканирование сайтов, криптомайнинг и генерация DDoS-потока.

Первичный доступ к Linux-системам ботоводам обеспечивают автоматизированные SSH-сканы и брутфорс. С этой целью на хосты с открытым портом 22 устанавливается написанный на Go сканер, замаскированный под опенсорсную утилиту Nmap.

В ходе заражения также загружаются GCC для компиляции полезной нагрузки, IRC-боты с вшитыми адресами C2 и два архивных файла, GS и bootbou. Первый обеспечивает оркестрацию, второй — персистентность и непрерывность исполнения (создает cron-задачу на ежеминутный запуск основного процесса бота и перезапускает его в случае завершения).

Чтобы повысить привилегии на скомпрометированном хосте, используются эксплойты ядра, суммарно нацеленные на 16 уязвимостей времен Linux 2.6.x (2009-2010 годы).

 

Владельцы SSHStalker — предположительно выходцы из Румынии, на это указывает ряд найденных артефактов.

Исследователи также обнаружили файл со свежими результатами SSH-сканов (около 7 тыс. прогонов, все за прошлый месяц). Большинство из них ассоциируются с ресурсами Oracle Cloud в США, Евросоюзе и странах Азиатско-Тихоокеанского региона.

RSS: Новости на портале Anti-Malware.ru