Фото 6,8 млн пользователей Facebook были доступны сторонним приложениям

Фото 6,8 млн пользователей Facebook были доступны сторонним приложениям

В пятницу представители Facebook признали проблему с Photo API, в котором был обнаружен баг. Эта дыра позволяла сторонним приложениям получить доступ к фотографиям пользователей; причем даже к тем фото, которые должны быть скрыты настройками конфиденциальности.

В Facebook утверждают, что уязвимость в Photo API была обнаружена в ходе внутренней проверки. В итоге затронуты были юзеры, которые использовали Facebook Login, — баг позволил сторонним приложениям получить доступ к их фотографиям, опубликованным на платформе социальной сети.

Согласно стандартной практике, такие приложения могут получить доступ только к тем фотографиям, которые публикуются пользователем в своей ленте. И именно брешь в вышеозначенном API поспособствовала тому, что разработчики смогли фиксировать и другие медиаматериалы пользователей.

Уязвимость была актуальна в течение 12 дней — с 13 по 25 сентября. Представители Facebook полагают, что были затронуты до 6,8 миллионов пользователей (которые разрешили соответствующим приложениям доступ к медиаматериалам) и 1500 приложений от 870 разработчиков.

Интернет-гигант заявил, что потенциально пострадавшим лицам были направлены уведомления, в которых разъяснялась вся ситуация.

Напомним, что неделю назад Facebook ввела на своей платформе новые ограничения, согласно которым пользователям запрещается публиковать контент, который побуждает к половым контактам между взрослыми, способствует им или был создан с целью организации и координации таких контактов.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

АСУ ТП в России стали атаковать чуть реже, но более целенаправленно

Как выяснили специалисты центра исследования безопасности промышленных систем Kaspersky ICS CERT, в первом квартале 2024 года 23,6% компьютеров в сетях российских АСУ ТП столкнулись с проникновение вредоносных программ.

Интересно, что за этот же период в 2023 году таких устройств было 27,9%, то есть имеем снижение на 4,3 процентных пункта. Тем не менее такие атаки становятся более сложными и целенаправленными.

На конференции Kaspersky CyberSecurity Weekend прозвучала мысль, что более сложные кибератаки на АСУ ТП, даже если их меньше, способны нанести серьёзный урон промышленной сфере.

На инфографике ниже эксперты приводят долю компьютеров АСУ в России, на которых были заблокированы вредоносные объекты, по кварталам:

 

Некоторые отрасли в России отметились тем, что в них доля заражённых объектов оказалась выше, чем в среднем по миру. Взять, к примеру, строительство: 24,2% в нашей стране против 23,7% по всему миру. В инжиниринге и у интеграторов АСУ — 27,2% против 24%

Как отметили в Kaspersky ICS CERT, в России особенно наблюдаются атаки киберпреступников на интеграторов, доверенных партнёров и подрядчиков.

 

Самые основные векторы, как и прежде, — фишинг через веб-страницы и по электронной почте. В первом квартале 2024-го в России вредоносные ресурсы были заблокированы на 7,5% компьютеров АСУ ТП.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru