Диалоги с Siri попадают в руки подрядчиков Apple

Диалоги с Siri попадают в руки подрядчиков Apple

Диалоги с Siri попадают в руки подрядчиков Apple

Сначала Google и Amazon, а теперь и Apple обвиняют в передаче голосовых записей общения с помощником Siri сторонним аналитическим компаниям. Об этом сообщило издание The Guardian со ссылкой на анонимного информатора.

По словам источника, запросы к Siri передаются для дальнейшего анализа. Об этом нет ни слова в политике конфиденциальности Apple.

Несмотря на то, что такие записи не привязаны к конкретному Apple ID, они могут раскрыть личность говорящего — в записях может содержаться следующая информация: геолокация, данные приложений, контактные данные. Уже не говоря о том, что человек может идентифицировать себя в самой аудиозаписи.

Как и вышеперечисленные крупные корпорации, Apple заверяет, что такой сбор и анализ данных необходим для усовершенствования сервисов. Также техногигант подчеркивает, что вся информация анализируется в защищённых условиях сотрудниками, которых связали соответствующими обязательствами.

Хуже другое — все эти компании имеют привычку замалчивать о таких практиках, пока какой-нибудь ушлый пользователь или исследователь не раструбит эту информацию через СМИ.

Apple заявила The Guardian, что аналитикам отправляется меньше 1% всех записей обращений к Siri. Но это все равно много, учитывая общее количество голосовых команд ассистенту.

HeartlessSoul: новый троян управляется через блокчейн Solana

Специалисты группы киберразведки департамента Threat Intelligence экспертного центра безопасности Positive Technologies (PT ESC) выявили атаку с использованием вредоносного XLL-файла. В результате заражения на устройства устанавливался зловред класса RAT (Remote Access Trojan).

Подробности кампании PT ESC опубликовала в своём блоге на Хабре. В качестве точки входа злоумышленники использовали фишинг: жертвам рассылались письма с приманками в виде приказов, коммерческих предложений и договоров.

Вредоносный файл мог быть замаскирован под XLL, LNK или установщик в формате MSI.

После запуска любого из этих файлов загружался PowerShell-скрипт, который затем скачивал обфусцированный JavaScript-код объёмом около 5 МБ. Он представлял собой модульный RAT с широким набором функций — от выполнения команд до сбора данных с заражённой системы.

Одной из особенностей кампании стало использование блокчейна Solana для получения альтернативных адресов управляющего сервера. Таким образом злоумышленники обеспечивали устойчивость инфраструктуры и усложняли блокировку C2-узлов.

По оценке PT ESC, за атакой стоит группировка HeartlessSoul. Кампания продолжается с октября 2025 года и затронула организации в разных странах, включая Россию, Молдову, Украину, Мексику, США и Германию.

RSS: Новости на портале Anti-Malware.ru