Тим Кук призвал американское правительство создать аналог GDPR

Тим Кук призвал американское правительство создать аналог GDPR

Тим Кук призвал американское правительство создать аналог GDPR

Глава Apple Тим Кук потребовал принять в США новый жесткий закон, касающийся защиты персональных данных. Генеральный директор техногиганта ссылается на злоупотребление «глубоко персональной» информацией, которая, по словам Кука, «превращается в оружие против нас».

Тим Кук также положительно отозвался о принятом в мае европейском регламенте GDPR (Общий регламент о защите данных). Кук убежден в необходимости надежной защиты неприкосновенности частной жизни пользователей.

«Нам нет надобности приукрашивать важность этого», — заявил CEO Apple.

Тим Кук также использовал термин «промышленный комплекс» данных, отмечая, что миллиарды долларов были потрачены на отслеживание лайков и дизлайков, желаний и страхов пользователей, надежд и мечт. Именно такого рода информация собирается технологическими и рекламными компаниями.

«Технологии способны совершать великие вещи. Но они не хотят этого делать, они ничего не хотят. Эта сторона вопроса касается нас всех. Мы настроены оптимистично относительно потенциала технологий служить добру, однако все прекрасно понимаем, что это не случится само собой», — пишет Кук в Twitter.

Гендиректор Apple убежден, что махинации с персональными данными в настоящее время служат лишь одной цели — обогащению крупных корпораций, которые собирают личную пользовательскую информацию.

Таким образом, Тим Кук от лица всей компании заявил, что полностью поддерживает введение в США своего аналога GDPR, который бы помог надежно регулировать использование личных данных граждан Америки.

С полной речью главы американской компании можно ознакомиться на видео ниже:

Хакеры превращают серверы TrueConf в раздатчики бэкдоров

Российские организации столкнулись с новой волной атак группировки Head Mare. Злоумышленники взламывают необновлённые серверы TrueConf, подсовывают участникам видеоконференций заражённый клиент и устанавливают на их устройства бэкдоры PhantomCore и PhantomGraph.

Для захвата сервера атакующие связывают две уязвимости — KLCERT-26-057 и KLCERT-26-058.

Эта комбинация позволяет выполнять произвольный код с максимальными привилегиями. Затем один из серверных файлов заменяют веб-шеллом, через который изучают ИТ-инфраструктуру жертвы, получают доступ к базе данных TrueConf и подменяют установщик клиентского приложения.

Дальше в дело вступает социальная инженерия без единого подозрительного письма. Пользователь подключается к видеоконференции и видит предложение скачать обновлённую версию клиента. Устанавливает её, и вместо полезного апдейта получает бэкдор. Совещание ещё не началось, а незваный участник уже внутри системы.

Под ударом находятся TrueConf Server версий 5.3.X до 5.3.9, 5.4.X до 5.4.9, 5.5.X до 5.5.5, а также более ранние выпуски. Уязвимости закрыли 18 июня 2026 года в версиях 5.3.9, 5.4.9 и 5.5.5. «Лаборатория Касперского», обнаружившая кампанию, рекомендует обновить серверы до защищённых сборок.

Опасность не ограничивается владельцами TrueConf. Сотрудник любой компании может получить приглашение от контрагента, зайти на его скомпрометированный сервер и самостоятельно скачать заражённый установщик.

RSS: Новости на портале Anti-Malware.ru