Slack считает, что может стать целью правительственных хакеров

Slack считает, что может стать целью правительственных хакеров

Slack считает, что может стать целью правительственных хакеров

Компания Slack Technologies, стоящая за одноименным мессенджером и рядом других инструментов и сервисов, полагает, что может стать целью правительственных киберпреступников, о чем она предупредила инвесторов. Разработки Slack Technologies используются компаниями по всему миру.

Об этом компания рассказала в документе, предоставленном Комиссии по ценным бумагам и биржам США (SEC). В Slack Technologies подчеркнули, что все принятые ей защитные меры могут оказаться бесполезными перед лицом атак правительственных хакеров.

«Принятые нами меры безопасности, призванные детектировать неавторизованную активность и предотвратить или минимизировать последствия утечек, могут не дать эффекта против определенных атак», — говорят представители Slack Technologies.

При этом в компании отметили, что это заявление не значит, что хорошо организованные киберпреступники атаковали Slack Technologies, подчеркивается лишь возможность такого развития событий.

Определенные основания у Slack Technologies для таких суждений все же имеются. Например, многим известно, что сервисы и инструменты Slack Technologies используются многими предприятиями для обмена информацией.

Следовательно, для некоторых подготовленных хакеров взлом Slack Technologies будет представлять интерес по части получения доступа к важной и конфиденциальной информации.

Вышло Android-приложение для поиска VPN по методичке Минцифры

Разработчик под ником xtclovver выпустил проект RKNHardering — тестовое Android-приложение, которое, как утверждается, умеет искать на устройстве признаки использования VPN и прокси по логике, близкой к недавно обсуждавшейся методичке для российских ИТ-компаний.

Согласно описанию проекта, приложение написано на Kotlin и предназначено для проверки того, насколько заметен используемый сервис обхода блокировок.

Достоверно подтвердить все заявленные возможности проекта по открытым источникам пока нельзя, но сам факт появления такого инструмента хорошо ложится в текущую повестку.

RKNHardering анализирует трафик, сверяет IP-адреса с базами прокси, VPN и адресов дата-центров, а затем пытается оценить, насколько подозрительно выглядит используемое соединение.

 

Автор также отдельно поблагодарил runetfreedom за proof-of-concept, на основе которого, по его словам, была реализовано детектирование одного из сценариев обхода split tunneling (раздельное туннелирование). Сам runetfreedom действительно ведёт публичный GitHub-аккаунт, где размещает связанные с этой темой материалы.

 

Фон у этой истории понятный. В начале апреля СМИ сообщили, что Минцифры направило крупнейшим интернет-компаниям рекомендации по выявлению пользователей с включёнными VPN и при этом отдельно признало, что на iPhone такие возможности «существенно ограничены» из-за особенностей iOS.

В тех же публикациях говорилось, что внедрение механизмов поиска VPN предлагается начинать именно с мобильных устройств на Android и iOS.

RSS: Новости на портале Anti-Malware.ru