Литва обвинила Яндекс.Такси в сборе данных граждан своей страны

Литва обвинила Яндекс.Такси в сборе данных граждан своей страны

Власти Литвы рекомендовали гражданам страны не пользоваться услугами сервиса «Яндекс.Такси». Все из-за подозрений в неправомерном сборе личных данных пользователей. Особенно Литву впечатлил факт хранения этих данных в России.

Теперь соответствующее мобильное приложение досконально проверят, чем займется литовский Национальный центр кибернетической безопасности.

Именно специалисты этого центра подняли вопрос о сборе данных пользователей с последующим хранением их в штаб-квартире компании, расположенной в России.

«Яндекс» не стал отмалчиваться и прокомментировал обвинения в свой адрес. Пресс-служба компании в лице Натальи Рожковой заявила, что обвинения в адрес компании совершенно необоснованны.

«Сервисом “Яндекс.Такси” в Литве управляет наша материнская компания Yandex.Taxi BV, зарегистрированная в Нидерландах. Обработку и хранение данных Yandex.Taxi BV производит в соответствии с законодательными нормами EC, в частности, GDPR. Мы открыты и готовы к проверкам. Обвинения против нас не имеют под собой никаких оснований», — цитируют СМИ слова госпожи Рожковой.

На самом деле, приложение «Яндекс.Такси» не успело проработать на территории Литвы и недели — оно было запущено 24 июля этого года, то есть шесть дней назад.

Интересно, что будет дальше, какие придирки последуют за обвинениями в сборе и хранении данных.

Напомним, что сегодня мы писали, что «Яндекс» начал индексировать видео на YouTube, защищенные настройками приватности. На данный момент точной информации для однозначных выводов недостаточно, но некоторые пользователи обратили внимание на этот факт, приведя пример такого видео.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Кибервымогатели взламывают крупные Instagram-аккаунты и требуют выкуп

Новая фишинговая кампания, на которую наткнулись эксперты Secureworks, нацелена на Instagram-аккаунты крупных компаний и значимых персонажей. Злоумышленники специально выбирают инфлюенсеров с большим количеством подписчиков, чтобы взломать учётные записи, а затем потребовать выкуп за возврат аккаунта.

Согласно отчёту исследователей, атака фишеров начинается с отправки сообщения от лица самой социальной сети Instagram, уведомляющем о нарушении авторских прав. В этом сообщении есть ссылка, которая отправляет пользователей на вредоносный сайт, находящийся под контролем операторов кампании.

Уже там владельца аккаунта просят ввести логин и пароль, чтобы аутентифицироваться для проверки информации о возможном нарушении авторских прав. Если пользователь вводит учётные данные, они тут же отправляются в руки злоумышленников.

 

Далее атакующие максимально оперативно меняют пароль и имя пользователя. Юзернейм после смены будет представлять собой вариации словосочетания «pharabenfarway», после которого будет стоять число подписчиков угнанного аккаунта.

Затем в профиле появляется комментарий: «эта учётная запись предназначена для продажи владельцу». В послании также есть сокращённая WhatsApp ссылка (wa . me) и контактный номер злоумышленника. При клике по ссылке запускается мессенджер с соответствующим чатом.

Кроме того, фишеры отправляют жертве текстовое сообщение на тот номер, который указан в профиле Instagram. После этого следует заключительный этап — обсуждение суммы выкупа, которую законный владелец аккаунта должен заплатить.

По словам Secureworks, телефонные номера злоумышленников говорят о том, что они базируются в России и Турции. В некоторых случаях фишеры требовали 40 тысяч долларов за возврат учётной записи.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru