Япония требует от Facebook защитить персональные данные пользователей

Япония требует от Facebook защитить персональные данные пользователей

Япония требует от Facebook защитить персональные данные пользователей

Японию не устраивают постоянные проблемы безопасности, с которыми приходится сталкиваться пользователям социальной сети Facebook. Чтобы избежать повторения киберинцидентов в будущем, правительство Страны восходящего солнца требует от компании принять дополнительные меры по обеспечению защиты персональных данных пользователей.

Урегулированием вопроса занялась японская правительственная комиссия по защите личных данных. Впервые представители комиссии связались с соцсетью лично по поводу решения проблем, связанных с конфиденциальностью и безопасностью пользователей.

Больше всего регулятор интересует возможность удаления данных пользователей, если от них поступает такой запрос. Япония считает, что Facebook должна обеспечить оперативность ответов на подобные запросы.

Более того, японская комиссия намерена потребовать провести расследование сентябрьской утечки данных социальной платформы, которая затронула миллионы людей.

Сегодня также мы писали, что социальная сеть Facebook задумалась о приобретении компании, специализирующейся на кибербезопасности. Похоже, компания старается уверить пользователей, что руководство сделало выводы из недавних киберинцидентов.

А в прошлом месяце также стало известно, что Facebook был уличен в очередном сомнительном использовании персональных данных своих пользователей. Оказалось, что компания передает номера телефонов пользователей рекламным компаниям, которые используют ее для таргетированной рекламы.

HeartlessSoul: новый троян управляется через блокчейн Solana

Специалисты группы киберразведки департамента Threat Intelligence экспертного центра безопасности Positive Technologies (PT ESC) выявили атаку с использованием вредоносного XLL-файла. В результате заражения на устройства устанавливался зловред класса RAT (Remote Access Trojan).

Подробности кампании PT ESC опубликовала в своём блоге на Хабре. В качестве точки входа злоумышленники использовали фишинг: жертвам рассылались письма с приманками в виде приказов, коммерческих предложений и договоров.

Вредоносный файл мог быть замаскирован под XLL, LNK или установщик в формате MSI.

После запуска любого из этих файлов загружался PowerShell-скрипт, который затем скачивал обфусцированный JavaScript-код объёмом около 5 МБ. Он представлял собой модульный RAT с широким набором функций — от выполнения команд до сбора данных с заражённой системы.

Одной из особенностей кампании стало использование блокчейна Solana для получения альтернативных адресов управляющего сервера. Таким образом злоумышленники обеспечивали устойчивость инфраструктуры и усложняли блокировку C2-узлов.

По оценке PT ESC, за атакой стоит группировка HeartlessSoul. Кампания продолжается с октября 2025 года и затронула организации в разных странах, включая Россию, Молдову, Украину, Мексику, США и Германию.

RSS: Новости на портале Anti-Malware.ru