Конгресс требует от Facebook объяснить утечку данных из закрытых групп

Конгресс требует от Facebook объяснить утечку данных из закрытых групп

Члены Комитета Сената США по энергетике и торговле направили письмо основателю и генеральному директору Facebook Марку Цукербергу, в котором задаются прямые вопросы относительно скандала, касающегося конфиденциальности пользователей.

В опубликованном письме (PDF) законодателей США содержатся претензии к социальной сети по поводу введения пользователей в заблуждение. Речь идет о том, что так называемые «закрытые» группы на деле такими не являются.

Все началось с того, что владелица сообщества в Facebook, темой которого является здоровье людей, отметила: некое расширение браузера Chrome позволяло рекламодателям собирать имена и адреса электронной почты лиц, которые вступили в «закрытые» группы на Facebook.

Среди данных, попавших в руки рекламодателей, были принадлежащие женщинам с BRCA-мутациями груди имена и имейлы. Администратор группы, специально созданной для таких женщин, считает, что такое категорически недопустимо.

Женщина полагает, что компания ввела пользователей в заблуждение утверждением, что эти группы являются «закрытыми». На деле же оказалось, что доступ к информации участников группы имели третьи лица.

Владелица группы отметила, что в группе участницы обсуждали и делились информацией очень личного характера.

Теперь Комитет Сената США требует от Facebook ответов.

На днях мы писали, что Facebook обвинили в намеренном распространении дезинформации. К такому выводу пришли британские депутаты после проведенной проверки в отношении социальной сети.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Лжесотрудники банков раздают вредоносные апдейты в аэропортах

Мошенники, использующие зловредов для кражи учеток ДБО, начали от имени подсанкционных банков предлагать их для скачивания в крупных аэропортах и вокзалах ж/д. Вредоноса при этом выдают за обновление мобильного приложения.

В качестве предлога пассажиру предлагают поучаствовать в акции и стать обладателем бесплатной кредитки с выгодным лимитом. Если тот согласен, выясняется, что в его версии мобильного банка этой акции нет, и приложение нужно обновить.

В магазинах Google и Apple софт недоступен: его удалили из-за западных санкций, однако лжесотрудник банка может решить проблему, прислав сообщение со ссылкой для загрузки. Как вариант, потенциальной жертве предлагается подключиться к ноутбуку обманщика «через проводочек» и скачать с него прогу.

Вредоносный апдейт, по свидетельству SafeTech, неотличим от легитимного банковского клиента. После входа логин и пароль попадают в руки мошенников; чтобы ими воспользоваться на другом устройстве, потребуется одноразовый код, высылаемый банком (СМС) для подтверждения смены привязки. Добыть его помогает все тот же зловред, установленный на телефоне жертвы.

Получив нужные ключи, злоумышленники не мешкают. Пока жертва на борту самолета (или в поезде дальнего следования) и не может получить алерт банка из-за плохой связи, с ее счета выводятся деньги.

Подобный сценарий вполне может выстрелить. Из-за санкций приложения многих российских банков удалены из App Store и Google Play, и кредитно-финансовым организациям приходится искать альтернативы для обновления клиентского софта. Апдейты могут публиковать под другими названиями и от имени других разработчиков. Их также предлагают в отделениях банков, где помощь окажут сотрудники.

Выбор аэропортов и вокзалов тоже в данном случае оправдан: банки давно уже используют залы ожидания для оформления карт и проведения других маркетинговых кампаний. Такие места всегда под охраной, и обман кажется маловероятным.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru