Пользователи ВКонтакте теперь могут выгрузить свои данные

Пользователи ВКонтакте теперь могут выгрузить свои данные

В самой значимой российской социальной сети «ВКонтакте» предоставили пользователям возможность скачивать данные, которые собирает о них соцсеть. Таким образом платформа хочет построить более доверительные отношения с посетителями и сделать обработку их данных более прозрачной.

О нововведении сообщил Андрей Рогозов, занимающий должность управляющего директора «ВК».

«Многие пользователи спрашивали нас о том, какие данные хранятся на серверах ВКонтакте, как они обрабатываются и для чего могут использоваться. Недавно мы представили упрощённую версию Политики конфиденциальности и подробно рассказали о работе с пользовательскими данными в специальном разделе "Защита данных"», — пишет Рогозов.

«Сегодня мы запустили возможность делать расширенную выгрузку копии этих данных в удобном архиве. Это позволит в любой момент получить наиболее полное и наглядное представление о том, какие данные сохраняются на серверах ВКонтакте».

Выгрузить свои данные можно по этой ссылке. Там же указано, что выгрузка работает в тестовом режиме, но разработчики прикладывают усилия для совершенствования этой функции.

Для скачивания можно также обеспечить дополнительный уровень защиты — зашифровать архив с помощью персонального ключа OpenPGP. Процесс подготовки данных может длиться несколько дней.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Киберпреступная группа Silence похитила почти 300 млн рублей

Компания Group-IB, занимающаяся предотвращением кибератак, поделилась отчетом о деятельности киберпреступной группы Silence, чьи корни, предположительно, находятся в России. Согласно собранным Group-IB данным, в период с июня 2016 года по июнь 2019 года хакерам из Silence удалось похитить не менее 272 млн рублей.

Основными целями киберпреступников изначально были российские банки, но позже команда Group-IB обнаружила признаки атак Silence более чем в 30 странах Европы, Азии и СНГ.

В своем отчете «Silence 2.0: going global» специалисты описали инструменты и тактики группы с технической точки зрения. Однако в свое исследование Group-IB предусмотрительно не стала включать данные, которые могут отразиться на расследовании деятельности группы.

По информации Group-IB, после атак на российские организации киберпреступники начали постепенно осваивать территорию СНГ, а позже — международный рынок. При этом злоумышленники действовали в два этапа — сначала по базе адресов (было зафиксировано около 85 000 получателей) рассылались письма-пустышки. Это была своего рода рекогносцировка, позволявшая создать актуальную базу целей, которым преступники уже вторым этапом отправят письма с вредоносной нагрузкой.

Всего Group-IB вычислили три такие кампании, затронувшие Россию и СНГ, Азию и Европу. В общей сложности атакующие отправили более 170 000 писем.

Помимо этого, группировка Silence уделила внимание модернизации своих инструментов и введению в свой арсенал новых вредоносных программ. Именно из этих соображений хакеры полностью переписали используемый на первом этапе атаки загрузчик TrueBot.

Group-IB выявила и новый инструмент группировки — EmpireDNSAgent (EDA). Его злоумышленники использовали в атаках на банки Чили, Коста-Рики, Ганы и Болгарии. А в мае этого года исследователи наткнулись на Ivoke-бэкдор — полностью бесфайловый троян.

Этот вредонос передавал атакующим сведения о зараженной системе, а после мог выполнить указания командного центра — загрузить следующую ступень атаки.

Еще одним нововведением стал троян xfs-disp.exe, используемый для атаки через банкоматы. Эксперты считают, что именно он фигурировал в кампании против «ИТ Банка».

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru