Google выплатила Роскомнадзору штраф в 500 000 рублей

Google выплатила Роскомнадзору штраф в 500 000 рублей

Google наконец рассчиталась с Роскомнадзором — американский интернет-гигант выплатил назначенный ранее российским ведомством штраф в 500 000 рублей. В пресс-службе РКН уже подтвердили, что деньги поступили на счет.

Напомним, что штраф был назначен за несоблюдение российского законодательства — Google не присоединилась к Федеральной государственной системе информации (ФГИС).

После нескольких неуспешных попыток урегулировать вопрос с американской корпорацией Роскомнадзор возбудил административное дело и назначил штраф. Теперь, судя по всему, Google оплатила его.

«Google оплатил штраф. Деньги поступили на счета», — подтвердил пресс-секретарь Роскомнадзора Вадим Ампелонский, чьи слова передает ТАСС.

В декабре стало известно, что Google не стала обжаловать штраф от Роскомнадзора, который, напомним, был установлен в размере 500 000 рублей. В Роскомнадзоре же ждут законопроект, который позволит штрафовать компанию на миллионы.

А вчера мы писали, что Google (как и Facebook) тоже использовала сертификат Apple Enterprise Developer для распространения приложения для iOS, которое собирало данные пользователей. Следовательно, интернет-гигант прямо нарушал правила Apple относительно распространения программ.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Slack сбросил пароли пользователей после раскрытия хешированных данных

Разработчики корпоративного мессенджера Slack сбросили учётные данные около 0,5% пользователей после обнаружения уязвимости, из-за которой раскрывались хешированные пароли при создании или отзыве расшаренных ссылок для приглашения в рабочие пространства.

Напомним, ещё в сентябре 2019 года корпоративный мессенджер хвастался более 12 миллионами активных пользователей ежедневно.

«Если условный пользователь создавал или отзывал ссылки для приглашения, Slack передавал его хешированный пароль другим участникам рабочего пространства», — пишут представители Slack.

Отмечается также, что пароли были хешированы с солью, которая добавляет дополнительный слой безопасности, защищающий учётные данные от атак вида брутфорс. Конкретный алгоритм хеширования Slack пока не раскрывает.

Сама уязвимость, судя по всему, затрагивала всех пользователей, которые создавали или отзывали инвайт-ссылки в период между 17 апреля 2017 года и 17 июля 2022-го. О проблеме сообщил неназванный исследователь в области кибербезопасности.

Стоит отметить, что хешированные пароли не были видны клиентам Slack. Разработчики корпоративного мессенджера уточняют:

«Нет никаких оснований полагать, что посторонние лица получили доступ к паролям в виде простого текста. Тем не менее мы сбросили пароли затронутых пользователей из соображений безопасности».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru