Сотрудники Myspace использовали Overlord для шпионажа за пользователями

Сотрудники Myspace использовали Overlord для шпионажа за пользователями

Сотрудники Myspace использовали Overlord для шпионажа за пользователями

Экс-сотрудники Myspace рассказали, что в период расцвета социальной сети служащие использовали специальный внутренний инструмент для шпионажа за пользователями. Этим инструментом был Overlord, позволяющий просмотреть пароли пользователей и их сообщения.

О факте шпионажа Motherboard сообщили пять бывших служащих, работавших в Myspace в период пиковой популярности платформы. Изначально Overlord создавался для облегчения модерации социальной сети, а также для удовлетворения некоторых запросов от правоохранительных органов.

Однако уровень порядочности некоторых работников привел к тому, что Overlord использовался в незаконных целях — для получения несанкционированного доступа к данным пользователей.

«По сути, это был полноценный бэкдор для всей платформы Myspace», — описывает один из экс-сотрудников Myspace инструмент Overlord.

Учитывая, что пик популярности Myspace пришелся на 2006 год, можно предположить, что бывшие сотрудники говорят именно об этом периоде.

Стоит помнить, что аналоги Overlord есть у каждой социальной сети и любой более-менее крупной онлайн-площадки. Такие инструменты просто необходимы, когда речь заходит о содействии правоохранителям.

Насколько законно сотрудники используют такие «бэкдоры» зависит от их порядочности или от инструментов контроля таких сотрудников.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Ирландия передала США украинца в рамках дела о шифровальщике Conti

После экстрадиции 43-летний житель Ирландии Олексий Литвиненко предстал перед судом как фигурант уголовного дела, открытого в штате Теннеси два года назад. Украинца обвиняют в причастности к вымогательству с использованием Conti.

По данным ФБР, названный шифровальщик собрал более 1000 жертв в 30+ странах. Авторы атак с применением Conti суммарно получили не менее $150 млн в виде выкупа.

Согласно материалам дела, в период с 2020 года по июнь 2022-го Литвиненко контролировал кражу данных из зараженных сетей и отвечал за записки с требованием выкупа, которые тот оставлял в системах жертв.

Арест подозреваемого в Ирландии по запросу американских властей произошел в июле 2023 года. Процедуры, связанные с экстрадицией, заняли много времени и в этом месяце были, наконец, завершены.

В США уроженцу Украины инкриминируют преступный сговор с целью совершения мошеннических действий с использованием вычислительной техники и проводной связи. По совокупности обвиняемому грозит до 25 лет лишения свободы.

По данному делу проходят еще четверо иностранцев — специалист по криптозащите кода Максим Галочкин, программист Максим Руденский и два предполагаемых менеджера Conti-операций, Михаил Царев и Андрей Жуков. Их судьба пока неизвестна.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru