Литва обвинила Яндекс.Такси в сборе данных граждан своей страны

Литва обвинила Яндекс.Такси в сборе данных граждан своей страны

Литва обвинила Яндекс.Такси в сборе данных граждан своей страны

Власти Литвы рекомендовали гражданам страны не пользоваться услугами сервиса «Яндекс.Такси». Все из-за подозрений в неправомерном сборе личных данных пользователей. Особенно Литву впечатлил факт хранения этих данных в России.

Теперь соответствующее мобильное приложение досконально проверят, чем займется литовский Национальный центр кибернетической безопасности.

Именно специалисты этого центра подняли вопрос о сборе данных пользователей с последующим хранением их в штаб-квартире компании, расположенной в России.

«Яндекс» не стал отмалчиваться и прокомментировал обвинения в свой адрес. Пресс-служба компании в лице Натальи Рожковой заявила, что обвинения в адрес компании совершенно необоснованны.

«Сервисом “Яндекс.Такси” в Литве управляет наша материнская компания Yandex.Taxi BV, зарегистрированная в Нидерландах. Обработку и хранение данных Yandex.Taxi BV производит в соответствии с законодательными нормами EC, в частности, GDPR. Мы открыты и готовы к проверкам. Обвинения против нас не имеют под собой никаких оснований», — цитируют СМИ слова госпожи Рожковой.

На самом деле, приложение «Яндекс.Такси» не успело проработать на территории Литвы и недели — оно было запущено 24 июля этого года, то есть шесть дней назад.

Интересно, что будет дальше, какие придирки последуют за обвинениями в сборе и хранении данных.

Напомним, что сегодня мы писали, что «Яндекс» начал индексировать видео на YouTube, защищенные настройками приватности. На данный момент точной информации для однозначных выводов недостаточно, но некоторые пользователи обратили внимание на этот факт, приведя пример такого видео.

Telegram получил четыре месяца на исправление критической уязвимости

У разработчиков Telegram появился очень неприятный повод для срочного патчинга. В списке проекта Zero Day Initiative появилась запись ZDI-CAN-30207 для Telegram с 9,8 балла из 10 по CVSS. Уязвимость, как указано в карточке, была передана вендору 26 марта 2026 года, а дедлайн для публичного раскрытия назначен на 24 июля 2026 года.

Исследователем значится Michael DePlante (@izobashi) из проекта TrendAI Zero Day Initiative.

Самое важное здесь то, что технических подробностей пока нет. ZDI обычно не раскрывает механику таких находок до тех пор, пока у вендора есть время на выпуск патча.

Поэтому громкие формулировки про «тотальный взлом» или уже идущие массовые атаки сейчас были бы преувеличением: на данный момент публично подтверждено только существование записи о критической уязвимости и окно, отведённое Telegram на устранение.

 

Тем не менее сама оценка в 9,8 балла выглядит очень серьёзно. В карточке используется вектор AV:N/AC:L/PR:N/UI:N, а это значит, что речь идёт об удалённой атаке с низкой сложностью, которая допускается без привилегий и без участия пользователя.

Проще говоря, если эта оценка подтвердится после публикации полного отчёта, проблема действительно может оказаться из категории самых опасных.

Пока Telegram публично, по доступным данным, эту находку не комментировал. На официальных новостных страницах мессенджера свежего сообщения именно по ZDI-CAN-30207 сейчас не видно.

RSS: Новости на портале Anti-Malware.ru