Нью-Йорк призовет Facebook к ответу за сбор контактов 1,5 млн юзеров

Нью-Йорк призовет Facebook к ответу за сбор контактов 1,5 млн юзеров

Нью-Йорк призовет Facebook к ответу за сбор контактов 1,5 млн юзеров

Общественный адвокат штата Нью-Йорк Летиция Джеймс планирует инициировать расследование в отношении социальной сети Facebook из-за несанкционированного сбора контактов более 1,5 млн пользователей.

В ходе расследования планируется углубиться в практики, которые позволяли социальной сети собирать списки контактов новых пользователей, зарегистрировавшихся после 2016 года.

Известно, что эти списки впоследствии использовались для усовершенствования системы таргетированной рекламы, которую Facebook продвигает на своей площадке. Факт расследования уже подтвердили в офисе общественного адвоката.

«Facebook неоднократно демонстрировала отсутствие какого-либо уважения к конфиденциальности своих пользователей. В то же время компания явно находила выгоду, обогащаясь финансово за счет использования персональных данных людей», — заявила Летиция Джеймс, чьи слова передает The New York Times.

«Теперь пришло время нести ответственность за то, как социальная сеть обращалась с важными данными интернет-пользователей».

Напомним, что Федеральная торговая комиссия может оштрафовать Facebook на $5 миллионов за ненадлежащие методы защиты данных пользователей. Комиссия отмечает, что провела собственное расследование инцидента с Cambridge Analytica.

MacSync научился воровать криптовалюту и прятать компоненты в iCloud

Зловред MacSync для macOS заметно прокачался. Теперь он приходит не один, а в компании стилера и бэкдора, крадёт пароли и данные криптокошельков, а затем оставляет злоумышленникам удалённый вход на заражённый Mac.

Обновлённую версию обнаружили эксперты «Лаборатории Касперского». MacSync появился в 2024–2025 годах как ответвление стилера AMOS, но найденный в сентябре 2026 года вариант получил более сложную многоступенчатую цепочку заражения.

Атака начинается с классики: пользователь скачивает якобы нужное приложение — например, сервис для совместной работы с документами или криптокошелёк.

В некоторых случаях один из компонентов вредоноса разработчики прятали в общедоступной записи календаря iCloud в формате ICS. Календарь внезапно стал частью цепочки доставки, потому что обычных загрузчиков злоумышленникам, видимо, уже мало.

 

После запуска MacSync изображает скачанное приложение и просит пароль администратора. Затем показывает поддельное уведомление macOS о повреждении программы и предлагает переместить её в корзину.

Только ничего в корзину не отправляется: стилер остаётся в системе и начинает собирать историю браузера, cookie, логины, пароли, данные Telegram и криптокошельков, а также настройки SSH и ZSH.

Второй компонент маскируется под Finder и работает как бэкдор. Через него атакующие могут выполнять произвольный код, похищать отдельные файлы, устанавливать расширения браузера и даже заменять легитимное приложение Ledger вредоносной версией. Основная цель такой подмены, вероятнее всего, — кража криптовалюты.

Пользователям советуют загружать программы только с проверенных ресурсов и настороженно относиться к неожиданному запросу пароля администратора.

RSS: Новости на портале Anti-Malware.ru