Юристы утверждают, что в сети Marriott все еще есть уязвимость

Юристы утверждают, что в сети Marriott все еще есть уязвимость

Юристы утверждают, что в сети Marriott все еще есть уязвимость

Согласно новым искам против гостиничной сети Marriott, в сетях компании все еще присутствует серьезная уязвимость, которая способствует раскрытию данных клиентов. Об этом говорит исковое заявление, поданное юридической фирмой Edelson из Мэриленда.

Юристы Edelson утверждают, что корпоративная сеть Marriott все еще уязвима для кибератак. Компьютерно-техническая экспертиза выявила брешь, которая раскрывает данные клиентов.

В исковом заявлении Edelson опущены подробности уязвимости, дабы не спровоцировать волну целевых атак, в ходе которых злоумышленники захотят получить данные пользователей. Потом их можно продать на форумах дарквеба либо запросить за них выкуп.

«Скомпрометированная информация может предоставить массу векторов для кибератак. Например, с ее помощью можно проводить успешные фишинговые кампании, а также искусно применять социальную инженерию», — говорится в документе (PDF).

Также в иске упомянуты несколько киберинцидентов, которые были связаны с системами Starwood и Marriott. Стало быть, утверждают истцы, гостиничная сеть была не в состоянии обеспечить безопасность данных своих клиентов, следовательно, нарушила несколько законов.

За кибератакой на гостиничную сеть Marriott, в ходе которой были похищены персональные данные 500 миллионов пользователей, могут стоять киберпреступники, связанные с правительством Китая. Такой вывод был сделан после анализа вредоносных инструментов, которые использовали злоумышленники.

Напомним, что крупнейшей утечкой Marriott на днях заинтересовался Роскомнадзор. В частности, ведомство интересует возможная компрометация персональных данных россиян.

Алису AI хотят сделать неудаляемой на смартфонах в России

Минцифры дорабатывает правила обязательной предустановки российского ИИ-ассистента на смартфоны и другие устройства. Согласно проекту постановления, «Алиса AI» может получить расширенный доступ к операционной системе и стать неудаляемой.

Документ вводит отдельное понятие системного помощника — программы на базе модели ИИ со статусом национальной или суверенной большой фундаментальной модели.

Такой помощник сможет работать по умолчанию, обновляться в фоне, отправлять пуш-уведомления и активироваться голосом. Предполагается, что пользователь сможет отказаться от его применения, однако механизм такого отказа пока вызывает вопросы.

В Минцифры подчёркивают, что проект ещё обсуждается с отраслью, а его задача — обеспечить российским и зарубежным сервисам равные конкурентные условия. В Яндексе инициативу поддерживают: недельная аудитория Алисы AI уже достигла 41 млн человек, а сентябрьский рост числа пользователей оказался пятикратным год к году.

Участники рынка встречают идею без энтузиазма. Ассоциация РАТЭК просит провести полноценное публичное обсуждение и оценку регулирующего воздействия. Производители зарубежных устройств могут технически не суметь предоставить приложению требуемые права: закрытая архитектура мобильных ОС не позволяет бесконтрольно обновляться и получать сквозной доступ к системным функциям.

Есть и вопросы к конфиденциальности. По проекту один коммерческий продукт потенциально получит доступ к приложениям, уведомлениям и СМС — весьма аппетитный набор данных для персонализации и монетизации. Отдельные правила их защиты пока не прописаны.

Дистрибьюторы предупреждают, что адаптация устройств увеличит расходы и может осложнить поставки зарубежной техники. Эти затраты, как водится, рискуют незаметно телепортироваться в ценник смартфона.

Напомним, ранее Яндекс опроверг безграничный доступ Алисы AI к данным пользователей.

RSS: Новости на портале Anti-Malware.ru