Разработчик шпионских программ для родителей слил фото детей в Сеть

Разработчик шпионских программ для родителей слил фото детей в Сеть

Разработчик шпионских программ для родителей слил фото детей в Сеть

Компания Family Orbit, продающая родителям шпионские программы, подтвердила факт утечки фотографий сотен детей, чьи родители доверились ей. Проблема заключалась в том, что Family Orbit оставила свои облачные серверы, на которых хранились персональные данные, уязвимыми для кибератак.

Практический любой мог получить доступ к конфиденциальной информации клиентов компании, утверждает хакер, который ранее взломал другого производителя шпионских программ — Retina-X.

Специалист утверждает, что ему удалось найти ключ к облачным серверам Family Orbit. К слову, компания позиционирует себя как производителя «лучших приложений для родительского контроля и защиты ваших детей».

На скомпрометированных серверах хранились фотографии, которые были перехвачены шпионской программой. Естественно, часть из них могла носить весьма приватный характер.

«У меня в руках оказались все фотографии, загруженные с телефонов контролируемых детей, а также несколько скриншотов, сделанных разработчиками. Последние, кстати, раскрыли некоторые пароли и другие секреты компании», — так объяснил ситуацию обнаруживший брешь исследователь.

Компания оставила незащищенными 3 836 контейнеров на Rackspace, которые содержали в общей сумме 281 Гб изображений и видео. Хакер предоставил скриншоты, доказывающие, что у него есть доступ к папкам. Также стало известно, что все скомпрометированные данные принадлежат активным пользователям.

Представитель Family Orbit подтвердил, что команде удалось быстро выявить подозрительную активность на облачных серверах:

«Мы немедленно изменили наш ключ API и учетные данные для входа. Сервисы были отключены до тех пор, пока мы не устраним все уязвимости».

В 31% российских компаний отсутствует стратегия внедрения средств ИБ

По данным MWS Cloud (входит в МТС Web Services), стратегию внедрения средств кибербезопасности имеют лишь 42% российских компаний. У 27% бизнес-структур она находится в стадии разработки, а у 31% таковой нет.

Проведенное исследование также показало, что российский бизнес осознает необходимость вкладываться в ИБ, однако небольшие предприятия ожидаемо отстают по наличию стратегии на этом направлении (из-за ограниченных ресурсов). У крупных компаний показатель составил 58-68%, у мини и микро — лишь 31%.

Решения в отношении СЗИ обычно принимает руководство: в 66% случаев — директор по инфраструктуре, в 18% — гендиректор, в 8% — директор по кибербезу. На внедрение таких решений в российских компаниях чаще всего уходит от одного до шести месяцев, в 14% случаев — более 1 года.

Две трети крупных бизнес-структур предпочитают пользоваться облачными ИБ-услугами, в СМБ показатели скромнее (от 24 до 29%).

«Отраслевой срез показывает, что лидерами по доле средств кибербезопасности в облаке являются ИТ, сегмент развлечений и медиа, а также наука и образование (средняя доля около 36%), — отметил директор по продуктам MWS Cloud Михаил Тутаев. — Для транспорта и ретейла также характерны высокие значения (24–27%)».

RSS: Новости на портале Anti-Malware.ru