Разработчик spyware mSpy слил в Сеть миллионы конфиденциальных данных

Разработчик spyware mSpy слил в Сеть миллионы конфиденциальных данных

Разработчик spyware mSpy слил в Сеть миллионы конфиденциальных данных

Еще один производитель шпионских программ, которые помогают клиентам следить за детьми и партнерами, слил в Сеть конфиденциальные данные своих пользователей. На этот раз отличилась компания mSpy, утечка которой содержала пароли, журналы вызовов, текстовые сообщения, контакты, заметки и данные о местоположении. Всю эту информацию собрали программы mSpy.

Об утечке сообщил Брайан Кребс, которому стало известно о наличии базы данных, свободно лежащей в интернете, которая содержала все упомянутые персональные данные. Кребсу сообщил об этом другой исследователь Нитиш Шах.

Для доступа к личной информации, собранной программами mSpy, не требовалась аутентификация.

Сейчас, к счастью, база удалена из общего доступа, однако миллионы конфиденциальных данных были доступны достаточно продолжительное количество времени. Самое интересное — злоумышленники могли получить доступ к закрытому ключу шифрования, с помощью которого можно отслеживать и просматривать детали мобильного устройства, на котором запущены шпионские программы.

Помимо этого, в базе также содержались имя пользователя iCloud и токен аутентификации мобильных устройств. Получив доступ к этой базе, злоумышленник также смог бы просматривать сообщения Whatsapp и Facebook.

В базе также нашли информацию обо всех транзакциях, которые клиенты совершали для оплаты лицензии mSpy. Шах утверждает, что проинформировал mSpy о крупной утечке, однако его проигнорировали.

На прошлой неделе мы сообщали, что компания Family Orbit, продающая родителям шпионские программы, подтвердила факт утечки фотографий сотен детей, чьи родители доверились ей. Проблема заключалась в том, что Family Orbit оставила свои облачные серверы, на которых хранились персональные данные, уязвимыми для кибератак.

Яндекс Музыка начнёт маркировать ИИ-треки

«Яндекс Музыка» готовит маркировку композиций, созданных с применением искусственного интеллекта. Сервис уже обсуждает детали с правообладателями и собирает сведения о таком контенте. Как именно будет выглядеть предупреждение, пока не решено. Это зависит в том числе от объёма данных, которые предоставят артисты и правообладатели.

Отдельный раздел для нейромузыки стриминг создавать не планирует: на первом этапе речь идёт только об информировании слушателей, сообщили «Известия».

Изменения обсуждаются на фоне принятого в июле закона о поддержке развития ИИ. Его основные положения вступят в силу 1 сентября 2026 года, а требования к маркировке сгенерированного аудио- и визуального контента — 1 марта 2027-го. Единого формата предупреждения закон не устанавливает.

Сами музыканты относятся к инициативе по-разному. Автор нейрокаверов August Septemberov поддержал маркировку: по его мнению, слушатель должен знать, когда машинную работу пытаются выдать за человеческую.

Певица Zivert также выступила за прозрачный выбор и защиту авторского труда, хотя не возражает против применения нейросетей для создания демо и визуальных материалов.

Основатель группы «Пиворак 9000» Александр Артемов сравнил ИИ с синтезаторами, драм-машинами и автотюном — инструментами, которые сначала тоже пугали индустрию. Продюсер Zivert Богдан Леонович занял более жёсткую позицию и предложил выделять полностью сгенерированные песни в отдельные чарты и плейлисты.

За рубежом подобные механизмы уже внедряются. Deezer маркирует полностью созданную ИИ музыку и исключает её из алгоритмических рекомендаций. Spotify намерен помечать профили виртуальных ИИ-исполнителей.

RSS: Новости на портале Anti-Malware.ru