ВКонтакте столкнулась с первым иском за выдачу данных МВД

ВКонтакте столкнулась с первым иском за выдачу данных МВД

ВКонтакте столкнулась с первым иском за выдачу данных МВД

Социальная сеть «ВКонтакте» столкнулась с исковым заявлением из-за выдачи правоохранительным органам персональных данных пользователей. Иск был зарегистрирован Смольнинским районным судом Санкт-Петербурга, подали его представители штаба Алексея Навального.

Согласно документам, некая Лилия Чанышева, сотрудница штаба оппозиционера Алексея Навального в Уфе, требует от социальной платформы возмещения морального ущерба в размере 100 тысяч рублей.

В качестве основной претензии называется выдача личной информации пользователя правоохранительным органам.

Оказалось, что речь идет об эпизоде, который произошел в январе этого года. 18 января в офис компании обратился замначальника Центра по противодействию экстремизму МВД по Башкирии. В своем электронном письме, направленном представителям соцсети, он требовал предоставить информацию о самом истце Чанышевой, а также о других администраторах группы «Команда Навального. Уфа».

Представителя МВД конкретно интересовали следующие сведения: личные данные, IP-адрес создателя страницы, а также дату ее создания. В результате 30 января социальная сеть предоставила все запрашиваемые данные, единственным условием было — отправка оригинала запроса обычной почтой.

«Основная цель - привлечь "ВКонтакте" к ответственности, чтобы остудить пыл этой соцсети в части незаконного "слива" личной информации и частной переписки, как в отношении меня, так и в отношении других пользователей в будущем», — передает «Интерфакс» слова руководителя правозащитной группы «Агора» Павла Чикова, который изложил позицию истца.

В прошлом месяце мы писали, что «ВКонтакте» пошла навстречу правоохранительным органам, выдав им переписку обвиняемого в разжигании межнациональной розни (статья 282 УК РФ) Эдуарда Никитина. Никитина в настоящее время судят за политический анекдот, который, как считает следствие, мог спровоцировать ненависть к русским и россиянам.

Чуть позже стало известно, что Министерство внутренних дел выступило с инициативой создания специальной поисковой системы, которая будет использоваться для мониторинга постов в «ВК». Планируется разработать программу, которая возьмет на себя анализ постов на экстремизм. Нюансом является анализ даже удаленных публикаций.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новый бэкдор CAPI нацелен на автопром и онлайн-ретейл в России

Эксперты из Seqrite Labs рассказали о новой киберкампании, нацеленной, предположительно, на российские компании из автомобильной отрасли и онлайн-ретейла. Киберпреступники используют ранее неизвестный вредонос под названием CAPI, написанный на .NET.

Заражение начинается с фишингового письма, к которому прикреплён ZIP-архив. Внутри — русскоязычный документ-приманка с темой о перерасчёте зарплаты, а также ярлык Windows (LNK-файл) под тем же именем — «Перерасчет заработной платы 01.10.2025».

Запуск ярлыка активирует файл adobe.dll — тот самый бэкдор CAPI — с помощью системной утилиты rundll32.exe, что позволяет обойти защитные программы. Этот приём известен как Living-off-the-Land (LotL) — использование легитимных инструментов Windows в злонамеренных целях.

Что умеет CAPI Backdoor

После запуска вредонос проверяет, запущен ли он с правами администратора, собирает список установленных антивирусов и открывает поддельный документ, чтобы отвлечь внимание пользователя. Параллельно он устанавливает соединение с удалённым сервером 91.223.75[.]96, откуда получает команды.

CAPI Backdoor способен:

  • красть данные из браузеров Chrome, Edge и Firefox;
  • делать скриншоты экрана;
  • собирать системную информацию и список файлов;
  • отправлять всё это злоумышленникам.

Чтобы закрепиться в системе, троян создаёт задачу в Планировщике и ярлык в директории автозагрузки Windows, обеспечивая автоматический запуск при перезагрузке.

Seqrite полагает, что кампания направлена на российские автокомпании, так как один из связанных доменов — carprlce[.]ru — имитирует популярный сайт carprice[.]ru.

«Вредоносная DLL выполняет функции стилера и закрепляется в системе для дальнейших атак», — отметили исследователи Прия Патель и Субхаджит Сингха.

Пока неизвестно, кто стоит за этой атакой, но кампания выглядит как таргетированная и хорошо подготовленная — с использованием реалистичных документов, точечных доменов и продуманной техникой маскировки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru